1. guna secure plugin wordpress
ade beberapa plugin yg disediakan oleh wordpress.
BULLETPROFF SECURITY
salah satu korang boleh guna
bullet proof security.Korang boleh search di plugin atau boleh download kt sini.
LIMIT LOGIN ATTEMPS
boleh hadkan bilangan cubaan login site korang.
LOCK WP-ADMIN
boleh tgk cara install kt post sebelum nie
2. Delete admin user.
jangan gunakan username sbg 'admin'
buat username yg susah untuk orang teka.
3. pastikan selalu update wordpress korang.
4. hati2 mase download theme atau plugin
tak semua plugin selamat.
terutama theme yg free. kebanyakan theme yg free ade kelemahan.
utk download plugin korang boleh download kt
5. dapatkan secret keys
protect wordpress korang menggunakan secret keys
korang boleh dptkan secret key kat sini
site nie akan generate key mcm ditunjukkan di bawah.
lepastu korang boleh paste kan kt wp-config.php
define(‘LOGGED_IN_KEY’, ‘^_(X$/n(B<=:eOr4/0Q-/hJq47U.|cjt}=J’);
define(‘NONCE_KEY’, ‘rTUbp`e*/aPWdc^!CSWUggG|AZOW9bS,c+-TfU-phpp+J]]tQs 5^glzv#XK&-R$’);
define(‘AUTH_SALT’, ‘!YU^@IB QpR6~%={orvRJ?Y];hP-S})DuHKW=b`Jf~h< define('SECURE_AUTH_SALT', 'a>Ht+Pv6}tWeSRjw-6 define('LOGGED_IN_SALT', '[9ZSi8b[317eX6!i?)68$aRMS-^s^Wwmvn7+gsHS!^Bm:’);
define(‘NONCE_SALT’, ‘(-H-$YGA2|L?ylU:x*{WV_>x1CJoAf1/^9?BZ|85xp+u.2p~vC,8VMbF-Q~5d3p>’);
semoga bermanfaat. :)

0 comments