Pernahkah anda terfikir berkenaan keselamatan laman web atau blog anda? Sejauh manakah keselamatan laman web anda, adakah ianya benar-benar selamat dari diserang oleh penggodam?
Pengalaman yang pernah saya alami dahulu, di mana blog saya telah digodam dengan disuntik atau dimasukkan sebuah skrip. Lebih malang lagi ia melibatkan hampir kesemua blog yang saya miliki di dalam sebuah hosting perkongsian.
Tetapi dengan bantuan yang telah diberikan oleh pihak perkhidmatan pelanggan ServerFreak, blog ini dapat diselamatkan walaupun mengalami beberapa kerosakan. Berikut adalah beberapa kesalahan atau tindakan yang tidak selamat buat laman web atau blog:
- Menggunakan perkhidmatan hosting yang murah, sila buat kaji selidik terlebih dahulu sebelum melanggan sesebuah hosting.
- Menggunakan plugins atau extensions yang mempunyai kod merbahaya, sila kaji selidik sebelum pasang ke laman web atau blog anda.
- Menggunakan kata laluan yang lemah dan pendek, guna kata laluan yang panjang dan pelbagaikan aksara serta simbol.
- CMS serta plugins atau extensions tidak dikemaskini, ini boleh mendatangkan bahaya.
Joomla dan WordPress merupakan sistem pengurusan kandungan (CMS) paling disukai, di mana 48% daripada 100 laman web atau blog menggunakannya. Penggodam juga mengetahuinya, oleh yang demikian pelbagai cara mereka menyerang seperti:
- Suntikan skrip, di mana mereka akan menanamkan sebuah skrip pada laman web atau blog anda.
- Memintas laluan pengesahan atau kata laluan, mendapatkan maklumat FTP dan lain-lain.
- Ancaman malware, boleh menyebabkan enjin carian seperti Google akan melabelkan laman web atau blog anda telah rosak atau terjejas.
- Pelencongan, di mana laman web atau blog anda akan dilencongkan ke sub domain lain.
Jom lihat infografik berkenaan keselamatan laman web atau blog di bawah yang telah disediakan oleh laman web WhoIsHostingThis.com
Infografik – How Safe Is Your Website?
Sumber: Blogger Sentral
SubhanAllah, terima kasih saudara Isa. 🙂
Infografik ni banyak membantu.
Info yang berguna ni. Ho…ada plugin untuk security baru tahu, tapi tak slow ke blog untuk browse?
waktu untuk melayari, rasanya plugin itu tidak load sekali. tiada efeknya.
Blog wp saya dulu ada yang pernah terkena dan untungnya provider hosting yang saya gunakan dri lokal jadinya komunikasi dengan provider untuk mmebantu mengatasi masalah hacker jadi lebih mudah
itulah kepentingan hosting provider yang baik adalah memberikan support yang pantas dan benar-benar membantu. 🙂
reezluv.com dah kena attack 5 kali ke 4 kali ke..hampeh je..dh la blog tak femes mana.sesaje nak try..nasib la hosting tu leh recover balik
wah, dasyat tu. aku baru kena sekali, tapi sekali tu la yang parah. inject script terus. beranak-ranak, cari ibu tak jumpa. last-last kena buang semua, install balik. restore sebelum kena inject, banyak juga pos dan komen yang tak dapat diselamatkan.
ada sekali tu kena..memang abis semua post..kalau tak post blog aku tu banyak lagi..
haha, itulah kena rajin buat backup. tapi larat ke? so nak lebih selamat, cari hosting yang ada daily backup. tapi mungkin mahal dari biasalah.
blog-blog gua selalu kena. sabar ajelah. haha..
nasib hosting backup baik punya.
Itulah kepentingan backup dan support dari pihak hosting, cuma kadang-kadang kasihan dengan blogger baru yang inginkan hosting sendiri. Tapi perkara utama bagi mereka adalah murah, tidak mementingkan support.
Sebab aku pernah terkena dahulu, tiba-tiba hosting aku kena suspended sebab penggunaan bandwidth tinggi. Padahal pakej unlimited. Sub2.
Kalau web yang menggunakan platform html (bukan blog) senang x penggodam nak hack?
Rasanya lagi mudah, ini mungkin kerana file untuk laman web tersebut mudah dicari dan sedikit sahaja. Mungkin ada code untuk sembunyikannya.
perkara yang paling dirisaukan oleh blogger. Kena HACK. Mintak dijauhkan la.
Jadi pastikan blog anda benar-benar selamat daripada penggodam. 🙂
Satu lagi ilmu baru buat saya…ada jugak rupanya makhluk yang nak kacau blog orang ya…tak ada kerja gamaknya makhluk tu?. Tq for sharing
Biasalah hidup di alam maya ini, hackers banyak. Mereka akan pilih random dan menjalankan aktiviti godam. Mungkin menjadi satu kepuasan buat mereka.
setiap hari hampir beratus cuba masuk ke blog saya. “brute-force attack”, pelik sungguh apa tujuan mereka, ni, blog bukan ada apun.. atau sekadar nak test ilmu dia orang ni…
pernah kena teruk masa kat hosting lama dulu…
blog informasi macam bro memang akan kena serang, macam blog saya yang lagi satu macam bro. spam setiap hari ada. saya sendiri tak pasti mengapa mereka suka berbuat demikian.
bro apa plugin terbaik utk menangani masalah ni? kalau nak kena tu kena jg, tapi sekurang2 nya ada benteng sikit.
bro boleh cuba plugin Better WP Security, di mana bro boleh tukarkan url wp-admin bro kepada apa-apa yang bro inginkan tanpa pengetahuan orang lain. saya pernah buat, tapi dah lupa step dia. buat masa sekarang saya sekadar menggunakan plugin WP Security Scan.
terima kasih bro…
Info yang bagus tu 🙂 hehehehe… 🙂
terima kasih sahabat, pengalaman mengajar kita. :p