LinkedIn
WhatsApp
Microsoft Teams

15 Tips Pengamanan Website Kamu dari Serangan Hacker!

Argo Utomo

Argo Utomo

Webdeveloper

View case

durasi baca : 5 menit

Saat ini, keamanan website sangatlah penting untuk melindungi data dan privasi pengguna. Serangan hacker dapat merusak reputasi bisnis dan menimbulkan kerugian finansial.

Oleh karena itu, penting bagi pemilik website untuk mengambil langkah-langkah pengamanan yang tepat. Dalam artikel ini, kami akan memberikan beberapa tips untuk membantu Anda mengamankan website kamu dari serangan hacker.

Penyebab Umum Website terserang Hacker

Ada 4 celah penyebab yang bisa diketahui khususnya website base on wordpress, diantaranya :

  1. Hosting, penggunaan hosting yang lemah dan kurang bagus akan memberikan celah pada sistem keamanan website kamu
  2. Themes, tidak semua theme wordpress yang ada, aman digunakan, apalagi theme yang kamu gunakan adalah theme gratisan atau bahkan theme ilegal yang kamu download disembarang website. Maka berhati-hatilah dalam memilih theme.
  3. Plugin, selain themes, faktor ketiga yang menyebabkan website wordpress tekena serangan hacker adalah plugin yang digunakan. Kamu bisa menggunakan plugin yang benar-benar dibutuhkan untuk website kamu, jika tidak terpakai sebaiknya dihapus, selain itu jangan lupa melakukan update plugin jika ada permintaan untuk update.
  4. Password Lemah, faktor  terakhir yang bisa menyebabkan website kamu diserang adalah penggunaan password yang lemah, sehingga mudah untuk ditrack oleh penyerang website kamu. Maka gunakanlah password yang sulit ditebak namun tidak menyulitkan kamu. Kamu bisa menggunakan kombinasi angka dan huruf jika memungkinkan.

Empat faktor diatas adalah hal yang paling sering membuat sebuah website terkena hack. Oleh karena itu perlu adanya pencegahan, karena pepatah mengatakan “lebih baik mencegah dari pada mengobati, bukan?

Jika kamu salah satu pemilik website yang menggunakan CMS WordPress, ada baiknya mengikuti beberapa tips berikut ini untuk mencegah agar website kamu tidak mudah diserang keamanannya.

Tips Pengamanan Website dari Serangan Hacker

Berikut 15 Tips tindakan mencegah dari penyerang keamanan website kamu.

1. Berhati-hatilah memilih hosting, pilih yang terpercaya

Pemilihan web hosting merupakan salah satu hal paling penting bagi keamanan website kamu, web hosting bisa menjadi penyebab website terkena hack, sekitar 41% penyebab website wordpress terkena hack adalah karena faktor hosting, apalagi jika kamu menggunakan shared hosting, walaupun script website yang dibuat sudah sangat baik dan dirasa aman, namun penyebab website jebol bisa jadi karena lemahnya keamanan website orang lain yang juga dihosting pada tempat yang sama dengan website kamu, itulah salah satu kekurangan menggunakan shared hosting. Jadi pastikan kamu memilih web hosting yang bagus untuk website kamu, cari referensi, baca testimoni orang lain tentang web hosting tersebut.

2. Hindari Penggunaan User Admin

Saat kita pertama menginstall wordpress, maka sudah dibuatkan sebuah akun dengan username admin, sebaiknya nama tersebut diganti dengan yang baru, karena username tersebut sudah diketahui oleh banyak orang. Kamu bisa mengganti user admin dari phpmyadmin melalui CPANEL atau FTP, namun jika ingin lebih mudah bisa mengganti user admin bisa memanfaatkan plugin seperti iThemes Security.

3. Gunakan Password yang Sulit Ditebak

Sangat penting untuk memilih password yang kuat agar tidak mudah ditebak dan dijebol, password yang kuat menurut sebagian besar pakar keamanan adalah password yang jumlah karakternya tidak kurang dari 8 karakter, selain itu harus menggunakan gabungan huruf besar, huruf kecil, angka dan simbol. Password yang sulit ditebak ini harus ada di semua user yang ada pada website tersebut.

4. Batasi Percobaan Login

Biasanya pemilik website tidak akan lupa password websitenya sendiri, sekali coba login saja sudah bisa masuk. Namun orang lain belum tentu seperti itu, mereka akan mencoba berbagai kemungkinan, gagal login sekali, mereka akan coba lagi, coba lagi, coba lagi sampai berhasil.

Oleh karena itu batasi kesalahan ketika login, misalnya 3 kali gagal login maka akan di blokir. Untuk menggunakan teknik tersebut kamu bisa menggunakan plugin seperti Limit login attemps, atau Login Lockdown.

5. Sembunyikan atau Ganti Halaman Login Website

Website wordpress biasanya memiliki halaman login yakni dengan /wp-admin atau /wp-login. Nah, halaman tersebut tentu saja diketahui oleh semua orang, maka ada baiknya halaman tersebut diganti. Untuk itu kamu bisa menggunakan plugin sebagai bantuan, musalnya seperti plugin iThemes Security yang memungkinkan kamu untuk mengganti lokasi wp-admin.

6. Memberikan Password Untuk Folder wp-admin

Selain halaman administrator yang menggunakan password, folder wp-admin juga bisa kamu beri password, agar keamanan yang terpasangan semakin kuat. Kamu bisa menngaturnya di CPANEL, masuk kebagian Security lalu pilih Password Protect Directory kemudian pada bagian Name the Protected Directory masukan wp-admin, dan tuliskan juga username berserta passwordnya dibagian Create User. lalu Save. Ketika browser mengarah ke domain/wp-admin maka akan muncul pop up yang meminta kamu untuk memasukan username dan password tersebut.

7. Batasi Hak Akses File-file Penting

File wp-config.php adalah file yang berisi settingan username dan password database yang digunakan oleh website wordpress, untuk itu sebaiknya file tersebut jangan sampai diakses oleh orang lain. Batasi hak aksesnya dengan melakukan pengaturan CHMOD.

Caranya mudah, kamu bisa mengakses file wp-config.php melalui CPANEL atau menggunakan FTP, klik kanan pada file wp-config.php, lalu pilih opsi Change Permission, lalu atur agar menjadi 644, jika kamu sama sekali tidak akan mengubah file tersebut kedepannya, maka bisa di atur menjadi 444 saja agar lebih aman.

Image

kemudian pilih akses yang kamu inginkan.

Image

Selain wp-config, lakukan juga pengamanan pada file berikut ini

  1. htaccess                       : ubah permision filenya menjadi 0404
  2. index.php                    : ubah permision filenya 0400
  3. wp-blog-header.php   : ubah permision filenya 0400
  4. wp-admin                    : ubah permision filenya 0705
  5. wp-includes                 : ubah permision filenya 0705
  6. wp-content                  : ubah permision filenya 0705

8. Gunakan Themes yang Terpercaya

Jika kamu ingin menggunakan themes untuk website kamu maka gunakanlah themes yang lisensinya bisa dipercaya, pastikan kamu mendownload theme dari website yang kredibil pula, hindari mendownload dari website yang menyediakan file ilegal. Menghindari penggunaan theme bajakan juga akan meminimalisir ancaman keamanan website kamu, biasanya themes bajakan kebanyakan telah disusupi oleh script yang tidak aman yang bisa digunakan untuk mengakses website kamu.

9. Jangan Menggunakan Sembarang Plugin

Sama halnya dengan theme, plugin juga rawan untuk disisipi script jahat, oleh karena itu hindari penggunaan plugin yang bersumber dari website yang kurang terpercaya.

10. Hapuslah Theme dan Plugin yang Tidak Terpakai

Theme dan plugin yang tidak terpakai sebaiknya dihapus saja, jangan dibiarkan file tersebut berada diwebsite kamu, karena script yang ada sewaktu-waktu bisa saja menjadi celah masuk hacker yang tentu tidak kamu inginkan.

11. Selalu Update Theme, Plugin, dan Versi WordPress

Jika ada permintaan update dari wordpress baik itu untuk core website, theme maupun plugin, maka sebaiknya lakukan saja, karena biasnaya setiap update dilakukan karena ada perbaikan-perbaikan.

12. Gunakan Metode Two Step Authentication

Agar website lebih aman, maka harus dilakukan pengecekan berulang kali ketika ingin masuk, kamu bisa menggunakan metode Two Step Authentication, dimana ketika ingin login sistem akan mengirim sebuah kode ke email atau ke ponsel kamu melalui SMS, kode tersebut berfungsi untuk mengkonfirmasi/memverifikasi bahwa yang login benar-benar kamu. Orang lain tidak akan bisa login, karena setiap ingin login harus memasukan kode awal terlebih dahulu, sedangkan kode itu akan dikirim ke SMS kamu.

13. Tutup Kolom Komentar Pada Postingan Lama

Komentar menjadi tempat diskusi yang bagus untuk postingan website kamu, namun ada baiknya postingan yang sudah cukup lama komentarnya ditutup saja, hal ini tentu bisa untuk mengurangi spam, karena website wordpress rentan sekali terhadap masuknya komentar spam, spam yang membanjiri website kamu bisa mengakibatkan pembengkakan database dan bisa saja berujung pada beratnya website untuk diakses.

14. Cek Keamanan Website Kamu

Kamu bisa mengecek apa saja celah keamanan website kamu menggunakan berbagai plugin yang tersedia di repository wordpress. Selain beberapa plugin yang sudah kami sebutkan diatas tadi, berikut ini ada juga beberapa plugin untuk keamanan wordpress kamu.

  • Wordfence Security (rekomendasi)
  • Login LockDown
  • BulletProof Security
  • Sucuri Security
  • Acunetix WP SecurityScan
  • All In One WP Security & Firewall
  • iThemes Security
  • 6Scan Security

15. Jangan Lupa Backup!

Lakukan backup terhadap website kamu secara rutin, tujuannya tentu untuk menghindari kehilangan data jika terjadi sesuatu pada website. kamu bisa backup melalui fitur yang ada di CPANEL atau menggunakan FTP, atau jika kamu paham bisa juga menggunakan terminal dan command prompt.

Sudah Paham Tips Mengamankan Website Dari Hacker?

Dalam dunia online yang semakin kompleks dan penuh risiko, menjaga keamanan website kamu dari serangan hacker menjadi semakin penting. Dalam artikel ini, telah dibahas beberapa tips dan strategi untuk membantu kamu melindungi website kamu dari serangan hacker. Dengan memahami penyebab umum website terserang hacker dan mengimplementasikan tindakan preventif, kamu dapat meminimalkan risiko serangan dan melindungi data sensitif pengguna. Ingatlah bahwa keamanan website merupakan tanggung jawab besar, dan dengan menjaga website kamu tetap aman, kamu dapat memperkuat reputasi bisnis kamu serta memperkuat kepercayaan pengguna.

Image

Suka Artikel Ini?

Baca juga artikel lainnya

Cari Artikel

Layanan Whello

  • Jasa Pembuatan Website
  • Jasa SEO
  • Google Ads
  • Facebook Ads
  • Instagram Ads
  • Copywriting
  • Jasa Pembuatan Aplikasi

Subscribe Newsletter Whello Gratis

Dapatkan promo eksklusif dan konten menarik langsung di emailmu.

Image

Tentang Argo Utomo

Webdeveloper

Perkenalkan aku Argo Utomo, managing partner Whello yang memastikan setiap proyek lancar dan sesuai kebutuhan klien.

Baca lebih lanjut tentang Argo

What Our Happy Clients Say

google logo

Whello membantu perkembangan bisnis kami selama 12 bulan terakhir, berawal dari problem web kami hilang dari SERP google. Kemudian dalam 3 bulan, problem ini di atasi. semoga Whello makin sukses. GBU.

IDCopy

IDCopy

Marketing Manager – IDCopy

Link Absolute
google logo

Saya suka dengan pelayanannya yang ramah. Pak Argo dapat memberikan konsultasi tentang digital marketing dengan baik dan sangat mudah dimengerti. Saran konkrit yang di berikan bisa langsung di terapkan. Sehingga saya sangat merekomendasikan untuk kalian yang juga ingin sukses di dunia digital! Sukses terus whello!

Indra Kursus Mengemudi

Indra Kursus Mengemudi

Marketing Manager – Indra Kursus Mengemudi

Link Absolute
google logo

Kami menggunakan jasa website development dan SEO. Sangat puas dengan jasa yang diberikan dari awal hingga akhir. Merasa ter-personalisasi dengan kebutuhan kami dan selalu menawarkan respon/tanggapan/solusi yang cepat. SEO kami jd nomor 1 berkat guide dari Whello!

Zerowaste Indonesia

Zerowaste Indonesia

Marketing Manager – Zerowaste Indonesia

Link Absolute
google logo

So glad can found this agency! I love the result from their service branding. Thanks to Whello team to make the design of my business branding become stunning more than I expected. Godspeed!

We Form Health

We Form Health

Marketing Manager – We Form Health

Link Absolute
google logo

I’m extremely glad to know the Whello team! They help my business branding strategy with a great result. They can understand what I want to implement in my brand, and always put extraordinary creativity into every work.

Gevity

Gevity

Marketing Manager – Gevity

Link Absolute
google logo

Kami menggunakan jasa website development dari Whello. Untuk setiap detail yang kami butuhkan dapat dipenuhi oleh tim Whello. Service yang diberikan sangat memuaskan. Koordinasi dilakukan dengan sangat baik hingga pekerjaan pengembangan website dapat diselesaikan sampai tuntas, bahkan melebihi ekspektasi kami. Terima kasih Whello.

Aesia

Aesia

Marketing Manager – Aesia

Link Absolute
google logo

Whello have played both a large and incredibly positive role in the success of our company’s online ventures. Unlike other experiences in the past, their presentation, communication and reliability, in addition to meeting crucial deadlines, has always exceeded our company’s expectations.

Red & White

Red & White

Marketing Manager – Red & White

Link Absolute
google logo

Service nya whello ga usah ditanya sih. The best from any agency I have ever met. Bukan cuma kerjain apa yg kita request tp jg kasih wise advice dan malahan kita yg dapet insight. Happy to work with Whello. Jg saya ga malu utk recommend whello k yg lain.

Salak Education

Salak Education

Marketing Manager – Salak Education

Link Absolute
google logo

One of our Great Partner. Whello. Pelayanan bagus, sabar dan meng-edukasi pelanggan maupun calon pelanggan. Sukses selalu Whello and Team

Bus Discovery

Bus Discovery

Marketing Manager – Bus Discovery

Link Absolute
google logo

Untuk lead tarik customer dari berbagai wilayah cukup baik, respon cepat jika ada kendala, dan pelayanan oke...

JAPO

JAPO

Marketing Manager – JAPO

Link Absolute
google logo

Terima kasih tim Whello untuk development website yang sesuai harapan kami di awal. Whello selalu solutif saat meeting jadi kami bisa mendapatkan insight baru tentang digital marketing

PKT Group

PKT Group

Marketing Manager – PKT Group

Link Absolute
google logo

Pengalaman yang menyenangkan berkolaborasi dengan Whello. Hasil websitenya sangat oke dan tidak mengecewakan. Sukses terus!

Cangkang Sawit

Cangkang Sawit

Marketing Manager – Cangkang Sawit

Link Absolute
google logo

Thank you Whello for increasing our sales through digital marketing. You guys are truly remarkable

Yoybuy

Yoybuy

Marketing Manager – Yoybuy

Link Absolute
google logo

Pluginnya selalu update lebih baik, loading cepat/ringan, bisa hubungi cs fast respon. Terima kasih Whello

Akarsa

Akarsa

Marketing Manager – Akarsa

Link Absolute
google logo

Kami sudah mengaplikasikan whatsapp rotator dari whello pada Website utama kami. Alhamdulillah produknya sesuai dengan kebutuhan tim admin marketing kami yg berjumlah 3 orang, sangat fleksibel hasilnya memuaskan. Thank you Whello

Bus Discovery

Bus Discovery

Marketing Manager – Bus Discovery

Link Absolute
google logo

"Whello telah mengubah cara kami mengelola bisnis. Dengan fitur yang efektif dan mudah digunakan, kami bisa melacak setiap prospek yang masuk dengan cepat dan akurat. Hasilnya, tim marketing kami menjadi lebih fokus dan produktif dalam progress mengetahui customer behaviour kami , sehingga peluang konversi penjualan pun meningkat pesat. Whello sangat membantu dan menjadi aset berharga untuk pertumbuhan bisnis kami!"

Groovy EO

Groovy EO

Marketing Manager – Groovy EO

Link Absolute
google logo

Alhamdulillah pakai Whelo jadi tahu real chat whatsapp yang masuk, dan di report bisa tahu hubungan tiap channel, jadi bisa mapping attribution modelnya sama jadi tahu channel mana yang lebih di utamakan buat di optimasi.

Widarin Vacation

Widarin Vacation

Marketing Manager – Widarin Vacation

Link Absolute
google logo

Kami rutin menggunakan google ads untuk mencari leads, audiens lebih banyak pakai WA dan ga suka isi form. dulu sebelum pakai whello, cuma bisa track klik WA aja. sekarang, data real chat leads masuk di dashboard iklan dan di tim CS bisa match. campaign juga lebih dalam bisa dioptimasinya.

Associe

Associe

Marketing Manager – Associe

Link Absolute
google logo

Kami pakai tools WA Tracking dari Whello hanya untuk tahu berapa orang yang benar-benar jadi lead dari tombol WhatsApp di website. Dan tools ini bisa solve problem kami. Tim Whello juga upgrade fiturnya sampai bisa tracking ROI, jadi makin gampang ngukur hasil campaign. Support-nya juga top! Respons cepat di hari kerja, ramah, dan nggak pelit kalo kita ada kebutuhan tambahan ini itu.

Delovery

Delovery

Marketing Manager – Delovery

Link Absolute
google logo

Whello membantu perkembangan bisnis kami selama 12 bulan terakhir, berawal dari problem web kami hilang dari SERP google. Kemudian dalam 3 bulan, problem ini di atasi. semoga Whello makin sukses. GBU.

IDCopy

IDCopy

Marketing Manager – IDCopy

Link Absolute
google logo

Saya suka dengan pelayanannya yang ramah. Pak Argo dapat memberikan konsultasi tentang digital marketing dengan baik dan sangat mudah dimengerti. Saran konkrit yang di berikan bisa langsung di terapkan. Sehingga saya sangat merekomendasikan untuk kalian yang juga ingin sukses di dunia digital! Sukses terus whello!

Indra Kursus Mengemudi

Indra Kursus Mengemudi

Marketing Manager – Indra Kursus Mengemudi

Link Absolute
google logo

Kami menggunakan jasa website development dan SEO. Sangat puas dengan jasa yang diberikan dari awal hingga akhir. Merasa ter-personalisasi dengan kebutuhan kami dan selalu menawarkan respon/tanggapan/solusi yang cepat. SEO kami jd nomor 1 berkat guide dari Whello!

Zerowaste Indonesia

Zerowaste Indonesia

Marketing Manager – Zerowaste Indonesia

Link Absolute
google logo

So glad can found this agency! I love the result from their service branding. Thanks to Whello team to make the design of my business branding become stunning more than I expected. Godspeed!

We Form Health

We Form Health

Marketing Manager – We Form Health

Link Absolute
google logo

I’m extremely glad to know the Whello team! They help my business branding strategy with a great result. They can understand what I want to implement in my brand, and always put extraordinary creativity into every work.

Gevity

Gevity

Marketing Manager – Gevity

Link Absolute
google logo

Kami menggunakan jasa website development dari Whello. Untuk setiap detail yang kami butuhkan dapat dipenuhi oleh tim Whello. Service yang diberikan sangat memuaskan. Koordinasi dilakukan dengan sangat baik hingga pekerjaan pengembangan website dapat diselesaikan sampai tuntas, bahkan melebihi ekspektasi kami. Terima kasih Whello.

Aesia

Aesia

Marketing Manager – Aesia

Link Absolute
google logo

Whello have played both a large and incredibly positive role in the success of our company’s online ventures. Unlike other experiences in the past, their presentation, communication and reliability, in addition to meeting crucial deadlines, has always exceeded our company’s expectations.

Red & White

Red & White

Marketing Manager – Red & White

Link Absolute
google logo

Service nya whello ga usah ditanya sih. The best from any agency I have ever met. Bukan cuma kerjain apa yg kita request tp jg kasih wise advice dan malahan kita yg dapet insight. Happy to work with Whello. Jg saya ga malu utk recommend whello k yg lain.

Salak Education

Salak Education

Marketing Manager – Salak Education

Link Absolute
google logo

One of our Great Partner. Whello. Pelayanan bagus, sabar dan meng-edukasi pelanggan maupun calon pelanggan. Sukses selalu Whello and Team

Bus Discovery

Bus Discovery

Marketing Manager – Bus Discovery

Link Absolute
google logo

Untuk lead tarik customer dari berbagai wilayah cukup baik, respon cepat jika ada kendala, dan pelayanan oke...

JAPO

JAPO

Marketing Manager – JAPO

Link Absolute
google logo

Terima kasih tim Whello untuk development website yang sesuai harapan kami di awal. Whello selalu solutif saat meeting jadi kami bisa mendapatkan insight baru tentang digital marketing

PKT Group

PKT Group

Marketing Manager – PKT Group

Link Absolute
google logo

Pengalaman yang menyenangkan berkolaborasi dengan Whello. Hasil websitenya sangat oke dan tidak mengecewakan. Sukses terus!

Cangkang Sawit

Cangkang Sawit

Marketing Manager – Cangkang Sawit

Link Absolute
google logo

Thank you Whello for increasing our sales through digital marketing. You guys are truly remarkable

Yoybuy

Yoybuy

Marketing Manager – Yoybuy

Link Absolute
google logo

Pluginnya selalu update lebih baik, loading cepat/ringan, bisa hubungi cs fast respon. Terima kasih Whello

Akarsa

Akarsa

Marketing Manager – Akarsa

Link Absolute
google logo

Kami sudah mengaplikasikan whatsapp rotator dari whello pada Website utama kami. Alhamdulillah produknya sesuai dengan kebutuhan tim admin marketing kami yg berjumlah 3 orang, sangat fleksibel hasilnya memuaskan. Thank you Whello

Bus Discovery

Bus Discovery

Marketing Manager – Bus Discovery

Link Absolute
google logo

"Whello telah mengubah cara kami mengelola bisnis. Dengan fitur yang efektif dan mudah digunakan, kami bisa melacak setiap prospek yang masuk dengan cepat dan akurat. Hasilnya, tim marketing kami menjadi lebih fokus dan produktif dalam progress mengetahui customer behaviour kami , sehingga peluang konversi penjualan pun meningkat pesat. Whello sangat membantu dan menjadi aset berharga untuk pertumbuhan bisnis kami!"

Groovy EO

Groovy EO

Marketing Manager – Groovy EO

Link Absolute
google logo

Alhamdulillah pakai Whelo jadi tahu real chat whatsapp yang masuk, dan di report bisa tahu hubungan tiap channel, jadi bisa mapping attribution modelnya sama jadi tahu channel mana yang lebih di utamakan buat di optimasi.

Widarin Vacation

Widarin Vacation

Marketing Manager – Widarin Vacation

Link Absolute
google logo

Kami rutin menggunakan google ads untuk mencari leads, audiens lebih banyak pakai WA dan ga suka isi form. dulu sebelum pakai whello, cuma bisa track klik WA aja. sekarang, data real chat leads masuk di dashboard iklan dan di tim CS bisa match. campaign juga lebih dalam bisa dioptimasinya.

Associe

Associe

Marketing Manager – Associe

Link Absolute
google logo

Kami pakai tools WA Tracking dari Whello hanya untuk tahu berapa orang yang benar-benar jadi lead dari tombol WhatsApp di website. Dan tools ini bisa solve problem kami. Tim Whello juga upgrade fiturnya sampai bisa tracking ROI, jadi makin gampang ngukur hasil campaign. Support-nya juga top! Respons cepat di hari kerja, ramah, dan nggak pelit kalo kita ada kebutuhan tambahan ini itu.

Delovery

Delovery

Marketing Manager – Delovery

Link Absolute