Website & WordPressLanjutan 8 mnt baca
Mengamankan (Hardening) WordPress Unit & Fakultas
Diperbarui 19 Jun 2026
Ringkasan
WordPress adalah CMS paling banyak dipakai unit di UNILA sekaligus target serangan paling umum (defacement, judol/cloaking, web-shell). Hardening mengikuti kontrol manajemen kerentanan dan konfigurasi aman SMKI.
1Perbarui & kurangi permukaan serangan
- 1Selalu perbarui WordPress core, tema, dan plugin ke versi terbaru.
- 2Hapus tema/plugin yang tidak dipakai (jangan hanya non-aktif).
- 3Gunakan hanya plugin dari sumber resmi/tepercaya.
2Perkuat akses & konfigurasi
- 1Gunakan akun admin unik (bukan "admin") + kata sandi kuat + MFA.
- 2Batasi percobaan login (limit login attempts) dan ganti URL wp-admin bila perlu.
- 3Nonaktifkan editor file tema/plugin: define("DISALLOW_FILE_EDIT", true) di wp-config.php.
- 4Blokir eksekusi PHP di folder uploads (aturan .htaccess/Nginx).
- 5Terapkan HTTPS dan header keamanan dasar.
Folder uploads tidak boleh bisa menjalankan PHP — ini pintu masuk umum web-shell & judol.
3Backup, monitor, & deteksi
- 1Jalankan backup terjadwal (lihat panduan Strategi Backup 3-2-1).
- 2Pasang Unila WP Sentinel untuk scan malware, deteksi cloaking/judol, dan lapor otomatis ke CSIRT.
- 3Pantau perubahan file (file integrity) dan akun admin tak dikenal.
4Jika situs sudah terinfeksi
Jangan panik dan jangan langsung menghapus semua. Isolasi situs (maintenance mode), ambil backup forensik, lalu laporkan ke CSIRT melalui Lapor Insiden. Tim akan membantu karantina, pembersihan, dan hardening.
Butuh bantuan menerapkan panduan ini?
Tim CSIRT siap membantu unit/fakultas Anda.