Bukan Programer, Ini Cara Mengamankan Website WordPress Kita
Bukan Programer, Ini Cara Mengamankan Website WordPress Kita
Daftar Isi
Apa yang akan kita lakukan untuk menjaga supaya website wordpress yang kita andalkan untuk berjualan setiap harinya aman dari hacker? Apabila kita tidak terlalu mengetahui tentang keamanan website, maka mengandalkan plugin keamanan yang banyak dipakai untuk mengamankan website akan menjadi pilihan kita. Pilihan ini cukup murah, mudah dilakukan dan umumnya tidak menuntut kemampuan pemrograman apapun. Selama kita bisa mengoperasikan komputer, mempergunakan plugin keamanan untuk wordpress mestinya cukup mudah bagi kita. Namun, apa saja plugin keamanan yang baik untuk website wordpress kita? Disini, kami akan membahas beberapa plugin yang sudah sangat terkenal dan memiliki banyak pengguna.
1. Wordfence
Plugin ini memiliki jumlah pengguna terbesar dan juga tersedia dalam versi gratis yang menyediakan fungsi dasar keamanan website berbasis wordpress. Plugin ini mampu men scan lebih dari 40000 malware, backdoors dan juga menscan theme yang ada. Software ini juga menscan dan plugin lain dan membandingkan file inti wordpress dengan file yang ada pada repository untuk melihat integritas file. Juga, wordfence mampu memverifikasi keamanan suatu file dan memverifikasi sumbernya. Wordfence juga memiliki user interface yang mudah untuk digunakan dan bisa diseting untuk beberapa tingkat keamanan. Untuk versi premium, terdapat fitur untuk memblok IP address untuk 1 negara disamping real-time IP blacklist. Juga, terdapat fasilitas untuk mengatur login dari telepon genggam apabila diperlukan. Namun, versi gratisnya telah menyediakan fitur login yang aman, firewall dan bahkan scan terjadwal.
2. Plugin All In One WP Security & Firewall
Plugin ini mengimplementasikan sistem keamanan wordpress terbaru dan bekerja tanpa database sehingga menjadikannya lebih ringan untuk sistem. Jika wordfence membandingkan file inti wordpress dengan yang ada di repository, maka Plugin All In One WP Security &b Firewall ini tidak demikian. Tentunya masing-masing sistem memiliki keunggulan tersendiri namun sobat tetap bisa menngunakan keduanya bersamaan.
Fitur utama dari plugin ini adalah User account security yang termasuk kemampuan mendeteksi default Admin user dan 2 atau lebih username yang sama. strong password tool untuk membuat password yang aman dan mampu menghentikan user enumeration. Kemudian user login security dan mampu membuat captcha pada saat login sisamping banyak fitur lainnya.
3. iThemes security
Plugin ini telah dilengkapi beberapa fitur yang tidak kalah powerful daripada kedua plugin pertama. penggunanyapun telah mencapai 800.000 website aktif yang menunjukkan plugin ini termasuk sangat digemari.
4. Sucuri Security
Plugin ini memiliki fitur yang tidak kalah dengan plugin lainnya. WP beginner memakai dan merekomendasikan plugin ini karena mudah digunakan dan terbukti handal. Plugin Sucuri Security ini memiliki fitur yang lumayan lengkap bahkan untuk versi gratisnya.
5. WP Antivirus Site Protection
Sebenarnya banyak juga plugin yang kemampuannya tidak kalah dari yang paling terkenal. Plugin WP Antivirus Site Protection ini salah satunya. Plugin ini melakukan update secara berkala memperbarui database antivirus website. Dan seperti plugin yang lain, plugin ini juga memberi informasi mengenai website kita dan keamanannya melalui dasboard dan email.
6. Keyy Two Factor Authentication
Cara kerja plugin ini cukup sederhana. Plugin ini memberikan kita proses autentifikasi dua langkah demi keamanan website saat login. Dengan cara ini, brute force login akan menjadi lebih sulit dilakukan. Keyy Two Factor Authentication ini dulu bernama Clef Two Factor Authentication.
7. Google Authenticator
Plugin ini termasuk plugin yang simple namun lumayan efektif dipergunakan. Plugin ini pada dasarnya memberikan metode berbeda untuk login ke dasboard wordpress website kita. Login ini bisa mempergunakan text, aplikasi dari smartphone atau dengan panggilan telepon. Google Authenticator.
8. Bulletproof Security
Bagi yang khawatir dengan resource hosting yang terbatas, plugin ini sangat bisa diandalkan. Plugin Bulletproof Security ini terkenal ringan dan bahkan memiliki fasilitas untuk optimasi database website. Untuk fitur utamanya, sobat akan mendapatkan fasilitas login yang aman dan juga fasilitas firewall. Keduanya cukup bisa diandalkan untuk mengamankan website wordpress untuk keperluan biasa.
Untuk sobat yang memiliki website, untuk keperluan apapun, keamanan website sangat penting untuk diperhatikan. Minimal kita bisa membuat area login jauh lebih sulit untuk ditembus. Cara yang bisa dipakai misalnya menggunakan nama login dan password yang sulit ditebak atau acak. Bisa juga menggunakan link login yang berbeda daripada aslinya yaitu: namaweb.com/wp-login. Namun, apabila kita tidak tahu caranya, maka plugin-plugin diatas akan sangat membantu.