Seminar Buat Duit dengan Blog

Sembunyikan Versi WordPress daripada Hackers

88

Ditulis oleh   |   Diterbitkan pada 26 December 2009 { 88 komen }

   

wphack Sembunyikan Versi WordPress daripada Hackers

Korang tau tak, masih ada lagi pengguna WordPress di dunia ni yang menggunakan wordpress versi lama. Tak tau la sama ada diorang tu lupa nak upgrade atau saja-saja tak nak upgrade atau takut nak upgrade! Padahal kita semua tau yang versi wordpress terbaru ni merupakan kemaskini untuk versi lama, lebih lengkap pada aspek keselamatan, lebih mudah untuk diguna, dan lain-lain. Berkait dengan aspek keselamatan, wordpress versi lama lebih berisiko tinggi untuk digodam oleh Hackers.

Daripada research yang aku buat di internet dengan bantuan Google, perkara pertama yang dilihat oleh hackers sebelum hack sesebuah web atau blog adalah VERSI WORDPRESS YANG KORANG GUNAKAN. Versi wordpress yang lama ternyata lebih berisiko tinggi kena serangan hackers. Try korang tengok ‘Page Info’ atau ‘view source’ blog korang, ada tak code yang memaparkan versi wordpress korang? Jika korang ‘view source’, mungkin akan ada 1 baris code macam ni:

<meta name="generator" content="WordPress 2.9" />

Code tu menunjukkan versi wordpress pada blog korang. Oleh sebab ianya dapat dilihat pada ‘html output’, mungkin akan memudahkan lagi kerja si hackers menggodam blog korang kalau korang terlupa nak upgrade atau takleh nak upgrade disebabkan oleh internet connection yang slow haramjadah. Pihak wordpress sendiri pun sarankan korang upgrade serta merta sekiranya pihak diorang keluarkan versi wordpress terbaru sebab hackers ni tak kira masa, diorang sentiasa cari web yang versinya dah outdated untuk bahan eksperimen. Kadang-kadang ada jugak yang usaha ‘cari lubang’ kat wordpress versi terbaru.


Cara Sembunyikan Code Versi WordPress

Susah jugak nak sembunyikan code versi wordpress sebab hosting yang mahal je boleh buat benda ni. Hosting cap ayam tak boleh. Hahaha.. Takde laa.. Senang je sebenarnya. Gunakan plugin khas untuk remove generator tu. Download link kat bawah ni. Klik pada image DOWNLOAD tu. Ada 2 download link, pilih je mana satu yang korang nak.

download Sembunyikan Versi WordPress daripada Hackers
download Sembunyikan Versi WordPress daripada Hackers
(WP Plugin 1)
(WP Plugin 2)

Ada banyak lagi cara untuk perketatkan security pada blog kita. Aku pernah tulis pada entri yang lepas-lepas. Pandai-pandai korang la geledah blog aku ni. Aku malas nak carikan. Hahaha.. Ataupun boleh terus ke hasil carian Google ni, How To Secure Your WordPress. Sebelum ada blog yang kene hack, lebih baik kita bersiap sedia. Bak kata pepatah, “Sediakan Payung Sebelum Hujan Lebat”.
 


Pengiklanan

eQurban.com - Program Qurban Aqiqah di Kemboja

Dropbox


   

Tentang Anarm

Bekerjasama dengan eQurban dan Denaihati, serta gemar meluangkan masa di Twitter dan Facebook. Jika anda sukakan artikel ini, sila tinggalkan komen atau subscribe feed blog ini untuk dapatkan artikel terbaru terus ke 'feed reader' anda.

Tags: , , , , , , , , , ,

88 komen -- Sembunyikan Versi WordPress daripada Hackers

  1. Aku.Hacked.Dan 5 Cara Menghindarinya | ~~Apiih~~
  1. zik says:

    ok2.. dah download… thank u bro :-)
    .-= Post terbaru zik di blog beliau.. Negeri 9 menjulang piala FA Malaysia! =-.

    Reply

  2. denaihati says:

    Terima kasih kongsi ilmu yg sangat berguna ni.
    .-= Post terbaru denaihati di blog beliau.. Google Page Rank Update : Denaihati.com PR4 =-.

    Reply

  3. broSKL says:

    apa aku nk buat ha klo blog aku dah kena hack..bengang tol la :devil:

    Reply

    kertaz reply:

    Restore backup blog..
    .-= Post terbaru kertaz di blog beliau.. What In The Hell Happen To Me? =-.

    Reply

  4. Hafidz says:

    Senang citer baik update la versi wordpress. mencegah lebih baik dari mengubati, huhu =P
    :angel:

    Reply

    Anarm reply:

    @Hafidz: itulah cara terbaik.. tapi ade sesetengah orang yang takut nk update sebab takut nanti ade plugin yg tak compatible, takut database rosak, macam2.. camne tu?

    Reply

  5. Motivasi Kerja says:

    Salam Anarm. Terima kasih banyak untuk info ini. Zaman cyber makin banyak penjenayah berIQ tinggi berbanding zaman dulu yang lebih banyak penjenayah fizikal.

    Reply

    Anarm reply:

    @Motivasi Kerja: sama2.. zaman sekarang ni teknologi makin canggih.. hacker makin senang buat keje diorang.. walaupun pihak WordPress memang menjaga hal2 berkaitan security ni, tp lagi bagus kite tambahkan lagi security pada blog kite.. mungkin ada beberapa ciri keselamatan yg WordPress terlepas pandang..

    Reply

  6. Pisyek says:

    kalau aku, aku gantikan je generator tu kepada version sendiri… hahaha… :biggrin: .-= Post terbaru Pisyek di blog beliau.. Macam mana nak mula couple? =-.

    Reply

    Anarm reply:

    @Pisyek: ok gak tu.. ajar sikit.. :w00t:

    Reply

    Pisyek reply:

    @Anarm, aku da buat tutorial tersebut.. khas untuk ko…. haha… :biggrin: .-= Post terbaru Pisyek di blog beliau.. Cara membuang generator Joomla! 1.5 dan WordPress =-.

    Reply

    Anarm reply:

    @Pisyek: bagus2.. aku dah baca dah.. aku malas insert code kt fail function tu.. mane la tau nanti terasa mcm nak tukar theme lain.. nak kene insert balik kt fail theme baru tu.. kalo ingat takpe.. kalau terlupa nk insert?? huhuu..

    aku pkai plugin je.. lagipon plugin ni saiz die kecik sgt.. takde efek ape2 keberatan kt blog.. :tongue:

    Reply

    Pisyek reply:

    @Anarm, haha… dah agak dah.. tapikan, kalo tukar2 theme slalu, SEO x mantap… menyusahkan googlebot..

    tu ikut dari apa yang aku baca dan dari pengalaman aku la.. hehe…
    .-= Post terbaru Pisyek di blog beliau.. Cara membuang generator Joomla! 1.5 dan WordPress =-.

    Reply

    Anarm reply:

    @Pisyek: tukar theme byk kali memang akan effect pada SEO blog kita.. bila theme asyik berubah-ubah, bot akan keliru dengan struktur blog.. kalau nak tukar pon, tukar setahun sekali takpon setahun 2 kali ok kot.. aku plan nak tukar setahun sekali.. tp taktau lagi, just planning je.. aku suke dgn theme nih.. byk giler dh aku edit.. sayang plak nk tukar lain.. huhuu

    Reply

  7. bistari says:

    gua cilok ini plugin..tQ anarm..hahaha :whistle: .-= Post terbaru bistari di blog beliau.. Tersurat dan Tersirat =-.

    Reply

    Anarm reply:

    @bistari: ambik ler.. mmg aku bg pon..

    Reply

  8. hazim says:

    wow!
    thanks eh bro :D
    .-= Post terbaru hazim di blog beliau.. Pening Vs Runsing =-.

    Reply

    Anarm reply:

    @hazim: orait.. xde hal..

    Reply

  9. kisahsensasi says:

    la… ye ke versi lama kena senang kena hacks…. skang gak aku upgrade….

    Reply

  10. kroit says:

    bes sebb Ramai yang guna

    lagi satu senang untuk diguna :cool: :cheerful: .-= Post terbaru kroit di blog beliau.. PC fair 2010 Do Stadium Indera Mulia Ipoh :) =-.

    Reply

  11. kroit says:

    Memang Bagus WordPress ni berbanding dgn lain :lol: .-= Post terbaru kroit di blog beliau.. PC fair 2010 Do Stadium Indera Mulia Ipoh :) =-.

    Reply

    Anarm reply:

    @kroit: wordpress mmg terbaik!! :wub:

    Reply

  12. arnamee says:

    Salam

    ouh, besh gak ni,kena rajin godeh;p
    sye ambik ea..;p

    tq.eheh.
    .-= Post terbaru arnamee di blog beliau.. Anugerah Juara Lagu 24 – AJL 2010 =-.

    Reply

    Anarm reply:

    @arnamee: amik la.. mmg nk bg pon.. hehe

    Reply

  13. neo says:

    wow…

    not bad.

    p/s: nape x kasi right klik? klu save page ni atau view source page guna menu kat ff dpt gk amik content. :whistle:

    Reply

    Anarm reply:

    @neo: tau.. saje je tanak bagi right klik.. sape2 yg nk copy tu kene la usaha skit view source.. hehe.. :tongue:

    Reply

  14. naz says:

    baguih, br tau. kne bookmark ni. mau buat!hoho.thanks :w00t: .-= Post terbaru naz di blog beliau.. Bagaimana Lady Gaga ajar aku blogging =-.

    Reply

  15. annuar says:

    Terima kasih. Kenapa le aku tak jumpa artikel ni sebelum blog aku kena hack sebelum ni? Bagus artikel ni semoga dapat membantu.
    .-= Post terbaru annuar di blog beliau.. Cerita Cari Nama Blog Yang Sesuai =-.

    Reply

    Anarm reply:

    @annuar: blog kene hack ke? siannye.. takpe, teruskan.. jgn mudah putus asa..

    Reply

    broSKL reply:

    @annuar, cis blog aku pun dah kena hack dgn lanun mana tah.. ari tuh aku nk update asyik fail je,..siot tol la :devil:

    Reply

  16. broSKL says:

    bro, tolong updatekan blog aku leh x..? hehehe :cool: .-= Post terbaru broSKL di blog beliau.. Contest 3G-Lawak tak hengat =-.

    Reply

  17. beliamuda says:

    kadang2 takut juga kalau bab sekuriti ngan blog kita tuh. kalau theme pun boleh jadi jalan nak kena hack, agak risau jugakla. kena pulak mat indon yang tak pepasal wat dajal ni.

    kat blog aku (sidebar) siap tayang lagi versi…
    .-= Post terbaru beliamuda di blog beliau.. Gambar Upacara Perasmian Burj Khalifa =-.

    Reply

  18. Poziabb says:

    thankz bro…info ni sgt membantu! arap2 blog aku selamat lepas ni. hacker tu bkn kire pon, blog cap ayam cam aku pon dorang godam, GILER!!!
    .-= Post terbaru Poziabb di blog beliau.. Sudoku =-.

    Reply

    Anarm reply:

    @Poziabb: blog cap ayam lagi la diorang suke nk main2.. huhuu

    Reply

  19. Fahmishah says:

    Thanks for the plugins. Cool tutorial too.

    Reply

  20. KertaZ says:

    WordPress awesome! WordPress bukan stakat blogging platform jer, tp klau pndai modified, bleh saing dgn joomla dah.. WordPress pun penah menang award CMS terbaik.. :w00t: .-= Post terbaru KertaZ di blog beliau.. Curik Post Aku? Hamik Lah.. =-.

    Reply

  21. Kroit says:

    Wau good tutorial
    .-= Post terbaru Kroit di blog beliau.. Masa Untuk ke Sekolah :) =-.

    Reply

  22. eyriqazz says:

    Nasib baik x pakai wordpress..x pandai..
    .-= Post terbaru eyriqazz di blog beliau.. What to Expect in 2010 =-.

    Reply

    Anarm reply:

    @eyriqazz: xpe.. mungkin 1 ari nnt terasa nk pkai wordpress plak.. mane tau kn.. :happy:

    Reply

  23. x-po says:

    kawe blur bila tgk sbb kawe xreti wordpress..haha
    .-= Post terbaru x-po di blog beliau.. MAKSIAT & TAHUN BARU TAK DAPAT DIPISAHKAN =-.

    Reply

    Anarm reply:

    @x-po: kawe sero wordpress lg senang dr blogspot.. atas diri masing2 la hok mano sene.. kn?

    Reply

  24. Nikuve says:

    Wah perkongsian yg menarik uncle Anarm :biggrin: tapi mcm maleh nak guna byk2 plugin. Boleh ke edit sendiri (manual) step?
    .-= Post terbaru Nikuve di blog beliau.. Planning in Planning =-.

    Reply

    Anarm reply:

    @Nikuve: cara manual pn bleh gak.. cume mungkin terlupa kalo kite ade tukar2 theme sbb kene edit kt fail theme..
    bleh rujuk sini.. http://www.wprecipes.com/how-to-hide-wordpress-version

    Reply

  25. Kujie says:

    kalau selalu upgrade, tak pa kot ye…

    risau nk instal plugin byk2…
    .-= Post terbaru Kujie di blog beliau.. Entri mama macam kat Kosmo lah… =-.

    Reply

    Anarm reply:

    @Kujie: kalo selalu upgrade xpe.. kuar je version baru, terus upgrade..

    Reply

  26. diaien says:

    thans bro. dah install dan upload sekali.
    aku takleh upgred la aku punya wp version.
    takleh g ke 2.9. dia tulis fatal error, bla..bla..bla..
    boleh tolong?? hehehe

    Reply

  27. KertaZ says:

    Duh.. :getlost: Otai gi cari XShimeX tu ha.. Pndai ah dia bkin apa yg patut.. Blog aku pun aritu ada bug XSS dekat search.php.. Dodol pnya theme.. Nsib baik XShimeX prasan.. Terus dpt tampal lobang tu.. Then tetiba jumpa plak XSS Nuffnang dari blog aku.. Pelik2.. :dizzy:

    Klau pkai wordpress x yah riso sgt pun sbb Matt (developer wordpress) mmg jaga security wordpress ni.. Klau korang kena “pishing” mmg dodol lah.. :pinch: .-= Post terbaru KertaZ di blog beliau.. Good Bye 2009! Hello 2010! =-.

    Reply

    Anarm reply:

    @KertaZ: memang dodol.. hahaha

    Reply

  28. Dak Wan says:

    Selamat tahun baru untuk beb! Dan selamat mengubah impian dan mencapai cita-cita.

    Reply

    Anarm reply:

    @Dak Wan: terima kasih.. untuk anda jugak.. sama2 kite perbaiki yg mane kite lemah.. :happy:

    Reply

    Dak Wan reply:

    @Anarm, ada cara untuk halang hack blogger tak?
    .-= Post terbaru Dak Wan di blog beliau.. Islam Malaysia =-.

    Reply

    Anarm reply:

    @Dak Wan: hack blogger? maksud ko Blogspot? Blogspot dijaga oleh Google..
    so, aku rasa xde masalah dr segi security..

    Reply

  29. Kroit says:

    Tutorrial yang bagus

    Hit Me Back

    Reply

  30. KertaZ says:

    Better buang manually dari pkai plugin.. Sbb plugin yg byk lagi byk makan bandwidth kita ni ha.. Btw takut gak klau plugin tu ada yg “eksiden” pun bahaya gak.. Kang ada vuln dkt mna2 code yg eksiden tu.. Srupa gak mcm bagi jalan untuk hacker masuk.. Better remove manually WP version generator tu.. Tp aku lagi suka tayangkan.. Wahahhha..

    Byk lagi bnda yg boleh wat site kita boleh kna hack.. Klau theme korang ni ada coding yg x sesuai pun org bleh tmpal XSS.. Klau ada SQL error plak, bleh kena SQL injection & bila2 masa jer bleh kna deface.. Tp klau server hoster yg kena hack, mmg x dpt diselamatkan lah, maybe kena mass deface terus.. :blink:

    Ah.. Ckup dah aku mncarut.. Happy New Year 2010 Anarm..
    .-= Post terbaru KertaZ di blog beliau.. Good Bye 2009! Hello 2010! =-.

    Reply

    Anarm reply:

    @KertaZ: tu dia otai hacker dah respon.. jangan hack blog saya!!.. huhuu..

    wp version baru ni die auto masukkn generator.. aku dh buang code line yg tunjuk wp version tu..
    kalo ko tgk Page Info (firefox), akan ade 2 kali “Generator = WordPress XX”..
    1 dah buang, tinggal 1 lg yg x reti nk buang..
    tu yg aku pkai plugin ni.. die block generator tu dr display..
    cuba ko tgk blog ni, ade lobang x? kalo ade, tlg tutop.. hehe :happy:

    Reply

  31. blogresipi says:

    Salam,

    Perlu tak kita set file permission wordpress kita. kalau perlu untuk public folder nak set ke 755 atau 644?
    .-= Post terbaru blogresipi di blog beliau.. Masak Lemak Cili Api Ayam =-.

    Reply

    Anarm reply:

    @blogresipi: folder set ke 755.. 644 biasanye utk files.. (tlg btolkn kalo aku tersilap.. rasanye dh btol)

    Reply

  32. Nazz says:

    Salam…

    Aku suka kat sini… sentiasa ada info baru… mekasih
    .-= Post terbaru Nazz di blog beliau.. 2010 Blog Melayu Masih Di Takuk Lama =-.

    Reply

    Anarm reply:

    @Nazz: kadang2 ade gak info yg merepek2.. hehe

    Reply

  33. mohdisa says:

    wah, tak pernah terfikir plak aku pasal benda ni. anyway, thanks bro. :)
    .-= Post terbaru mohdisa di blog beliau.. Hidup Berani Untuk Gagal Cabaran Tahun 2010 =-.

    Reply

    Anarm reply:

    @mohdisa: ok.. selamat menyorok.. keh3

    Reply

  34. naim says:

    ahah..camtu rpenye..de pe info,kasi kongsi ye anarm!

    Reply

    Anarm reply:

    @naim: ok.. xde hal.. ade info baru nnt aku post kt blog ni.. :happy:

    Reply

  35. wazy says:

    info yang superb ni bro,btw terima kasih sebab sudi share :biggrin: .-= Post terbaru wazy di blog beliau.. Eggdrop.Conf =-.

    Reply

    Anarm reply:

    @wazy: xde hal.. mmg aku akan kongsi bende2 yg aku rasa best.. dan sekarang, aku dah xde idea nk update ape die.. hahaha :pinch:

    Reply

  36. azizan4444 says:

    caye la bro…nice sharing brader..aku bdk br..kn bnyk blaja lg… :smile:

    Reply

    Anarm reply:

    @azizan4444: aku pn kene byk belajar lagi.. :blush:

    Reply

  37. ariff says:

    hm. tak rasa macam hacker berminat nak kacau aku
    .-= Post terbaru ariff di blog beliau.. Pelajar Malaysia Ditahan Seludup Bahan Letupan =-.

    Reply

  38. Melz says:

    oraite bro thnx 4 info and link download ahaks
    .-= Post terbaru Melz di blog beliau.. Belajar Rangkaian atau Network =-.

    Reply

  39. ayong says:

    nice info. even tgh gune bs. hahaha.. :P
    .-= Post terbaru ayong di blog beliau.. happy 5 month annivesary… =-.

    Reply

  40. samanosuke_04 says:

    hehe, sangat informative, thanks bro.. hoho aku nak update rr wordpress skang gak!
    .-= Post terbaru samanosuke_04 di blog beliau.. Ujikaji: Pabila Blog tak Diminati… =-.

    Reply

  41. iyouweblog.com says:

    thanks for the share!

    nanged you. Nang this to know the empowered youths!!! TQ!
    .-= Post terbaru iyouweblog.com di blog beliau.. INTI-UC Youth Empowerment 09 =-.

    Reply

    Anarm reply:

    @iyouweblog.com: ok.. you’re welcome.. thanks for visiting my blog..

    Reply

  42. zaiMi says:

    xsangka ade jgk yg degil xnk update wordpress ye? ntah ape la yg diorg pikir..
    .-= Post terbaru zaiMi di blog beliau.. Meet Uncle Hussein Kutuk Lan? =-.

    Reply

    Anarm reply:

    @zaiMi: kebanyakannya takut nk upgrade sbb takut ade error time upgrade, x reti nk backup database, mcm2 alasan lg la.. google kan ade, search jela kn.. watpe nk takut

    Reply

  43. LowLucky says:

    wah
    ada ilmu baru lagik..
    nak kena belajar lagila
    n nak try juga…
    harap2 berjaya
    .-= Post terbaru LowLucky di blog beliau.. Kelahiran Sebuah Blog =-.

    Reply

    Anarm reply:

    @LowLucky: semoga berjaya.. ade ilmu lain nnt aku kongsi kt sini lg.. :happy:

    Reply

  44. Roslan Nazri says:

    masih dgn ciri2 otainyer..huhu
    .-= Post terbaru Roslan Nazri di blog beliau.. Malaysia Muncul Juara Bola Sepak Sukan Sea Laos 2009 =-.

    Reply

    Anarm reply:

    @Roslan Nazri: siot.. hahaha.. ade gak nnt aku filter ayat OTAI tu mcm blog kak jie..

    Reply

  45. Mr.Bintang says:

    ooh.. cam tu… hehee… nnt aku pasang.. :happy:

    Reply

    Anarm reply:

    @Mr.Bintang: lebih kurang mcm tu la.. hehe

    Reply

  46. Piratz says:

    Nice tips.. tgu bile aku dah pakai WordPress la ye..
    .-= Post terbaru Piratz di blog beliau.. Periksa Dead Pixel Pada LCD Monitor =-.

    Reply

    Anarm reply:

    @Piratz: okeh.. xde hal. bile pkai wordpress, sume bende kene buat manual. tu yg best tu.. mcm2 bleh belajar.. :pinch:

    Reply

  47. paeh says:

    terimas bro. sempoi gak tuu.. haha
    .-= Post terbaru paeh di blog beliau.. handphone korang original ke tak =-.

    Reply

    Anarm reply:

    @paeh: memang sempoi..wp yg baru die otomatik masukkan code generator, jd bleh tgk pkai versi berape.. sangat bahaya kalau terlewat upgrade.. buatnye hackers masuk blog tgk tgh pkai versi outdated.. huhuu..

    aku nk test security blog ko bleh? kehkeh.. :tongue:

    Reply

    Taufik SM reply:

    @Anarm, sejak bile tukar gravar ni…haha .. apapun thanks for sharing :silly: .-= Post terbaru Taufik SM di blog beliau.. Senarai artis Malaysia low standard yg ambil dadah ! =-.

    Reply

    Luth Textile reply:

    @Anarm, aku nak tukar la sekuriti kat blog..
    walaupun blog biasa2 tp bahaya juga..nice entry :heart: :heart: .-= Post terbaru Luth Textile di blog beliau.. Aktifkan diri anda dengan Twitter dan Facebook! =-.

    Reply

Leave a Reply

PERINGATAN:
1. DILARANG masukkan permalink di ruangan 'BLOG' dan kotak komen.
2. Komen yang berbentuk SPAM akan di-DELETE serta merta.

IP anda telah direkodkan : 54.242.188.217

Entri terbaru di blog anda - CommentLuv