Keamanan (security) WordPress menjadi hal yang sangat penting di era digital ini. Setiap hari, ribuan website WordPress menjadi target serangan hacker.
No system is safe, tapi tidak ada salahnya berusaha maksimal menjaga keamanan WordPress Anda.
Artikel ini akan membahas cara praktis meningkatkan keamanan WordPress menggunakan tools gratis (tidak berbayar).
✨ Poin Penting
- 15 tips pilihan untuk meningkatkan keamanan WordPress. Mudah dilakukan untuk pemula.
- Setting Cloudflare agar maksimal
- Rekomendasi plugin security.
- Backup adalah elemen terpenting dalam keamanan.
- Bonus tip
Mengapa WordPress Security Penting?
Website WordPress yang tidak aman bisa mengakibatkan:
- Pencurian data
- Website error
- Inject script berbahaya
- Redirect web sampah (judol, phising, adult, dll)
- Penurunan reputasi
- Kerugian finansial
- Penurunan peringkat SEO
15 Cara Meningkatkan Keamanan WordPress
Perlu diingat, ada banyak cara untuk meningkatkan keamanan WordPress.
Dalam artikel ini, kami hanya memasukkan cara-cara yang mudah dikerjakan, bahkan untuk pengguna WordPress pemula.
Langsung saja ke intinya, berikut ini adalah langkah-langkah membuat WordPress Anda lebih aman.
Mengamankan WordPress dimulai dengan memiliki password yang kuat.
Jangan gunakan password seperti “123456” atau “bismillah.”
Tidak memakai password dengan kata bismillah bukan berarti kita tidak beriman.
Menurut Nordpass, bismillah adalah peringkat 7 password yang paling banyak digunakan di Indonesia. Hanya butuh waktu kurang dari 1 detik untuk dibobol.
Buatlah kombinasi yang sulit ditebak, misalnya dengan menggabungkan huruf besar, huruf kecil, angka, dan simbol. Contoh: rZ#ogiC3s**gn&
Setelah itu, aktifkan Two-Factor Authentication (2FA). Fitur ini menambahkan lapisan keamanan ekstra.
Selain password, Anda perlu memasukkan kode yang dikirim ke HP atau aplikasi autentikasi. Ini membuat hacker hampir mustahil untuk masuk, bahkan jika mereka tahu password Anda.
Berikut ini adalah contoh aktivasi fitur 2FA di WordPress Anda dengan plugin Wordfence.
Langkah ini sederhana tapi sangat efektif melindungi WordPress Anda.
Mengaktifkan SSL/HTTPS dengan Cloudflare dapat meningkatkan keamanan website Anda, melindungi data pengunjung, dan meningkatkan kepercayaan pengunjung.
Akses Menu SSL/TLS
- Pilih tab SSL/TLS di dashboard.
- Pastikan SSL/TLS Mode disetel ke Full atau Full (Strict) untuk keamanan optimal.
Hindari mode Flexible karena hanya mengenkripsi antara browser dan Cloudflare, bukan ke server Anda.
Dengan langkah ini, website Anda akan menggunakan HTTPS dan terlindungi oleh SSL yang disediakan gratis oleh Cloudflare.
🚀 Pro Tip: Pengaturan tambahan Cloudflare
SSL/TLS
- Encryption Mode: Full (Strict),
- Aktifkan TLS 1.3,
- Aktifkan HSTS
Security Settings
- Security Level: Medium,
- Aktifkan “Browser Integrity Check”,
- Challenge Passage: 30 minutes
WAF Custom Rules
Tambahkan custom rules pada bagian WAF, lalu edit expression dan isikan rules dibawah ini.
Block WP Config:
(http.request.uri.path contains “/wp-config.php”)
Block PHP Upload:
(http.request.uri.path contains “/wp-content/uploads/” and http.request.uri.path contains “.php”)
Block SQL Injection:
(http.request.uri.query contains “union”) or (http.request.uri.query contains “select”) or (http.request.uri.query contains “concat”) or (http.request.uri.query contains “exec”) or (http.request.uri.query contains “‘”) or (http.request.uri.query contains “–“) or (http.request.uri.query contains “;”) or (http.request.uri.query contains “/”) or (http.request.uri.path contains “union”) or (http.request.uri.path contains “select”) or (http.request.uri.path contains “concat”) or (http.request.uri.path contains “exec”) or (http.request.uri.path contains “‘”) or (http.request.uri.path contains “–“) or (http.request.uri.path contains “;”)
Block XSS Attack:
(http.request.uri.query contains “<script”) or (http.request.uri.query contains “javascript:”) or (http.request.uri.query contains “onerror=”) or (http.request.uri.query contains “onload=”) or (http.request.uri.query contains “%3Cscript%3E”) or (http.request.uri.query contains “alert(“)
Jika Anda tidak punya waktu atau keahlian untuk mengelola keamanan dan performa WordPress sendiri, menggunakan layanan maintenance WordPress adalah solusi yang cerdas.
BengkelWP menawarkan jasa maintenance WordPress, sehingga WordPress Anda lebih aman, bebas error, dan memiliki performa yang optimal.
Memakai jasa pemeliharaan WordPress adalah investasi yang akan menghemat waktu, energi, dan uang Anda dalam jangka panjang.
Anda bisa fokus pada bisnis atau konten Anda, serahkan semua persoalan teknis ke BengkelWP!
Keamanan WordPress bukanlah hal yang bisa diabaikan. Dengan menerapkan 15 cara di atas, website Anda akan jauh lebih aman dari ancaman cyber-attacks.
Ingatlah untuk selalu update core, plugin, themes, dan memantau keamanan secara berkala.
Semoga artikel ini bermanfaat.