
Bersihkan Script yang menurut anda mencurigakan
Ada berbagai tujuaan seorang hacker masuk ke dalam situs anda seperti :Merekam semua aktifitas pengujung di webset anda,Menghapus konten,menyisipkan backlink secara diam-diam.Bila anda melihat sebuah konten yang tidak dikenal saya sarankan segera Hapus konten tersebut tadi tidak hanya itu
Hacker akan sering memasukkan script berbahaya ke dalam HTML dan file PHP. Ini bisa secara otomatis membuat link balik kurang baik atau bahkan membuat halaman baru. Pastikan Anda memeriksa kode sumber situs web Anda dan memeriksa untuk setiap PHP berbahaya atau kode JavaScript yang bisa membuat halaman baru tersebut.
Merawat CMS Anda
Website seringkali terkena hack karena kelemahan dalam CMS dikarenakan memakai versi yang lama dan belum diperbaiki dengan memakai Versi baru. Jika Anda menjalankan versi lama, situs Anda lebih rentan terhadap serangan para hacker. Pastikan Anda memiliki CMS yang terbaru dan menggunakan kata sandi yang rumit untuk login. Bila memungkinkan, aktifkan verifikasi dua langkah untuk mengamankan proses login.
Memakai www vs tidak memakai www
www dan non-www URL yang tidak sama. http://www.example.com tidak sama dengan http://example.com - yang pertama mengacu pada sub-domain 'www', sedangkan yang terakhir adalah akar dari situs Anda. Ketika memeriksa konten berbahaya, pastikan situs anda menggunakan versi yang tidak memakai www dari karena sebagai hacker sering mencoba untuk menyembunyikan konten dalam folder yang mungkin diabaikan oleh webmaster.
www dan non-www URL yang tidak sama. http://www.example.com tidak sama dengan http://example.com - yang pertama mengacu pada sub-domain 'www', sedangkan yang terakhir adalah akar dari situs Anda. Ketika memeriksa konten berbahaya, pastikan situs anda menggunakan versi yang tidak memakai www dari karena sebagai hacker sering mencoba untuk menyembunyikan konten dalam folder yang mungkin diabaikan oleh webmaster.
Tips keamanan lain yang bermanfaat
Hindari menggunakan FTP ketika mentransfer file ke server Anda. FTP tidak mengenkripsi lalu lintas, termasuk password. Sebaliknya, gunakan SFTP, yang akan mengenkripsi semua, termasuk password Anda, sebagai perlindungan terhadap pihak pemeriksaan lalu lintas jaringan.
Memeriksa hak akses pada file sensitif seperti .htaccess. Penyedia hosting Anda mungkin dapat membantu Anda jika Anda memerlukan bantuan. File .htaccess dapat digunakan untuk meningkatkan dan melindungi situs Anda, tetapi juga dapat digunakan untuk hacks berbahaya jika mereka dapat memperoleh akses ke sana.
Waspada kepada tamu yg tak di undang pada panel administrasi situs anda dan di tempat yg lain di mana mungkin ada pengguna yang dapat memodifikasi situs Anda.Karena hal tersebut dapat merugikan anda dalam segi waktu dan pikiran.Saya saran kan lebih baik merawat dari pada memperbaiki.
Memeriksa hak akses pada file sensitif seperti .htaccess. Penyedia hosting Anda mungkin dapat membantu Anda jika Anda memerlukan bantuan. File .htaccess dapat digunakan untuk meningkatkan dan melindungi situs Anda, tetapi juga dapat digunakan untuk hacks berbahaya jika mereka dapat memperoleh akses ke sana.
Waspada kepada tamu yg tak di undang pada panel administrasi situs anda dan di tempat yg lain di mana mungkin ada pengguna yang dapat memodifikasi situs Anda.Karena hal tersebut dapat merugikan anda dalam segi waktu dan pikiran.Saya saran kan lebih baik merawat dari pada memperbaiki.
Komentar
Posting Komentar