WARNING!! Hacker Menyerang Wordpress
Untuk memastikan bahwa website Anda aman dan dilindungi dari serangan ini, kami merekomendasikan langkah-langkah berikut:
Karena informasi ini bersifat penting khususnya bagi pelanggan yang
menggunakan cms Wordpress, maka Kami sampaikan berdasarkan informasi
diperoleh dari salah satu partner kami bahwa saat ini sedang terjadi
serangan global secara besar-besaran yang ditujukan ke website yang
menggunakan Wordpress untuk mendapatkan akses login dan aktifitas
illegal lainnya.
Langkah-langkah tambahan dapat diambil untuk lebih situs wordpress aman:
- Nonaktifkan perintah DROP untuk DB_USER tersebut;
- Hapus README dan file lisensi (penting) karena ini mengekspos informasi versi;
- Pindahkan wp-config.php satu level direktori, dan mengubah izin/permission menjadi 400;
- Cegah akses ke file .htaccess;
- Membatasi akses ke wp-admin hanya untuk IP tertentu;
-
Beberapa plugin bisa diinstall diataranya wp-security-scan,
wordpress-firewall, ms-user-management, wp-maintenance-mode,
ultimate-security-scanner, wordfence.