Follow Me

Latest Post

Showing posts with label Tips Aman. Show all posts
Showing posts with label Tips Aman. Show all posts

Tips Menjaga Keamanan Email

Written By Dejan on Sunday, October 30, 2011 | 11:06 PM

Selamat malam semuanya, kembali kita akan membahas security tentang email, cara menjaga email & bagaimana caranya supaya email kita aman dari tindakan pencurian, cracking, penyalahgunaan, dsb.
Yang perlu kita perhatikan tentang email adalah:
Email
  1. Email menjadi SANGAT PENTING karena menjadi tempat & sumber dari segala registrasi dunia maya yang kita miliki, dimana didalamnya terdapat informasi mengenai data & informasi yang keluar dan masuk ke kita.
  2. Email harus dibuat dengan sebenar-benarnya agak bisa dipertanggung jawabkan ketika terjadi tindakan penyalahgunaan email & tidak perlu lagi tanya sana-sini untuk cari solusinya apabila terjadi penyalahgunaan email.
Berikut adalah contoh video pembuatan yahoo email yang saya ambil dari Youtube:

Setelah kita pelajari contoh di atas, maka yang perlu anda perhatikan adalah:
  1. ANDA HARUS MEMBUAT INFORMASI EMAIL DENGAN SEBENAR-BENARNYA UNTUK MEMPERMUDAH VERIFIKASI & IDENTIFIKASI KETIKA TERJADI PENYALAHGUNAAN TERHADAP EMAIL.
  2. ISILAH ALTERNATE EMAIL SEBAGAI EMAIL KEDUA, SEHINGGA KETIKA TERJADI PENYALAHGUNAAN TERHADAP EMAIL, ANDA MENDAPATKAN INFORMASI PERUBAHAN EMAIL YANG TERJADI & MASIH BISA MELAKUKAN PEMBATALAN PERUBAHAN DARI ALTERNATE EMAIL.
  3. ISILAH SECURITY QUESTION & ANSWER DENGAN SESUATU YANG SULIT UNTUK DITEBAK NAMUN MUDAH DI INGAT OLEH ANDA.
  4. ISILAN CONTACT PHONE NUMBER UNTUK MEMPERMUDAH ANDA KETIKA TERJADI PERUBAHAN TERHADAP EMAIL & FORGOT PASSWORD .
  5. GUNAKAN ADVANCED SETTING ACCOUNT SECARA MAKSIMAL (EDIT ACCOUNT / ACCOUNT OPTION / MANAGE ACCOUNT, DSB).
  6. WAJIB!! JANGAN PERNAH SAMAKAN ANTARA PASSWORD EMAIL YANG SATU DENGAN YANG LAINNYA.
Kemudian untuk memperkuat penjagaan email, saran Saya selanjutnya adalah:
  • Gunakan Password Yang Kompleks (Minimal Ada: Angka, Huruf & Simbol).
  • Gunakan Password Yang Panjang (Minimal: 10 Karakter).
  • Gantilah Email Secara Berkala (Minimal: 6 Bulan Sekali).
  • Berhati-hatilah bila online di tempat umum (Pastikan tidak ada keylogger / backdoor di komputer tersebut) sebelum anda login.
  • Pastikan URL Address Website dengan benar, agar anda tidak salah login.
  • Jangan pernah memasukkan username & password email apabila ada permintaan pengisian username & email di Website selain penyedia jasa Email (URL yang bukan sebenarnya) (Kebanyakan Ini Scam / Phising).
  • Sering baca update security di website-website yang biasa anda kunjungi.
Setiap Email Provider Memiliki Help Central Masing-Masing, Bagi Anda Yang Belum Tahu, Berikut Listnya:
1. YAHOO: http://help.yahoo.com/
2. GMAIL: http://mail.google.com/support/
3. HOTMAIL/MSN: http://help.msn.com/
Jika terjadi sesuatu terhadap email anda, tidak perlu panik, yang perlu anda lakukan adalah:
  1. Cek alternative email anda, silakan cancel perubahan yang terjadi. Kemudian, silakan ganti password email anda, cek kembali konfigurasi email anda, ganti secret question & pastikan tidak ada backdoor di email anda.
  2. Apabila anda tidak mempunyai alternate email, cobalah ingat security question & answer anda kemudian silakan masukkan di forgot password.
  3. Klo masih belum bisa juga, silakan coba hubungi help center dari provider penyedia layanan email.
Belajarlah dari Help Center & tanyakan kepada Ahlinya (Help Center Support) apabila terjadi masalah pada email Anda. Jangan bertanya kepada orang yang tidak jelas yang menawarkan bantuan kepada Anda dengan meminta username & password anda (Kenyataannya: Inilah Tindakan Paling Konyol & Sembrono Yang Dilakukan Banyak Orang, Karena Anda Sendirilah Yang Memberikan Username & Password Anda Kepada Penjahat Yang Sesungguhnya). Atau mintalah bantuan / saran kepada orang yang tepat, paham, mengerti & sudah anda kenal.

SARAN TERAKHIR:
  1. JIKA ANDA BENAR-BENAR MEMBUTUHKAN EMAIL, MAKA ANDA HARUS MENGISI SELURUH KEBUTUHAN INFORMASI UNTUK EMAIL TERSEBUT. JANGAN PERNAH MENYESAL & MENYALAHKAN ORANG LAIN JIKA EMAIL ANDA RAIB KARENA KESALAHAN YANG DISEBABKAN OLEH ANDA SENDIRI & KESALAHAN TERSEBUT SUDAH ANDA LAKUKAN SEJAK AWAL PEMBUATAN EMAIL.
  2. JANGAN LUPA UNTUK SELALU UPDATE EMAIL (Alamat, No. Telp, Alternate Email, Security Question & Answer, Dsb).
Sekian tips menjaga email dari saya, semoga bermanfaat & silakan di share ke teman-teman terdekat :)
Enjoy & Eat It! Jangan lupa follow twitter saya, tinggal click aja disini: Follow Utuh Wibowo Twiiter

Mengamankan Blog CMS Wordpress Dari Serangan Hacker

Kali ini saya akan memberikan sedikit ilmu bagaimana caranya mengamankan blog dari serangan orang orang yang tidak bertanggung jawab atau dari orang yang kurang kerjaan. Tutorial ini dikhususkan untuk anda yang menggunakan hosting berbayar. Tidak sedikit orang yang membuat blog di hosting berbayar dengan membuat blog menggunakan script CMS Wordpress, yang blognya terkena deface atau mengubah tampilan blog menjadi hancur berantakan. Di sarankan di dalam menginstall script CMS wordpress JANGAN PERNAH menginstall secara instan, biasanya script di install ke dalam hosting secara otomatis/instan lebih rentan keamanannya. Secara instan disini maksudnya seperti anda menggunakan fasilitas softaculous yang ada di control panel CPANEL hosting untuk menginstall script wordpress ke dalam hosting.
Lebih amannya anda sebaiknya menginstall script wordpress dengan cara manual dan mendownload file script nya langsung ke situs pembuatnya melalu link dibawah ini.
Setelah anda download , anda buat file database terlebih dahulu di dalam control panel hosting. Setelah membuat file database beserta username dan password database, maka langkah selanjutnya anda buka file script wordpress yang terkompress .zip atau .gzip . Anda extrack file wordpress yang terkompress itu ke dalam harddisk anda lalu anda buka file wp-config-sample.php dengan menggunakan notepad saja. Lalu anda masukkan konfigurasi dari nama database, username dan password database yang telah anda buat di control panel hosting. Setelah selesai, anda simpan file wp-config-sample.php tadi dengan nama file baru dengan nama filenya wp-config.php . Setelah tersimpan file wp-config.php, anda delete file wp-config-sample.php.
Untuk memasukkan isian dibawah ini, anda bisa mendapatkan key unik melalui link https://api.wordpress.org/secret-key/1.1/
define(?AUTH_KEY?, ?put your unique phrase here?);
define(?SECURE_AUTH_KEY?, ?put your unique phrase here?);
define(?LOGGED_IN_KEY?, ?put your unique phrase here?);
define(?NONCE_KEY?, ?put your unique phrase here?);
Sebagai contoh setelah saya membuka link https://api.wordpress.org/secret-key/1.1/, maka saya mendapatkan key unique.
Karena key unique diatas sebagai contoh saja, tentu saja kalau anda membuka link https://api.wordpress.org/secret-key/1.1/ ini akan mendapatkan key unique yang berbeda dari contoh diatas.
Untuk lebih amannya lagi sebaiknya nama table prefix standar dari wordpress anda rubah, defaultnya seperti ini
$table_prefix  = ?wp_?;
bisa anda rubah misalkan menjadi
$table_prefix  = ?PE97_?;
silahkan anda rubah sesuai keinginan anda.
Setelah langkah diatas selesai di lakukan anda bisa upload keseluruhan script wordpress ke dalam hosting anda, bisa menggunakan file manager atau bisa juga menggunakan FTP client. Cara cepat bagi saya menggunakan file manager yang ada di control panel hosting, anda kompress terlebih dahulu semua file script wordpress menjadi .zip lalu anda upload file .zip itu menggunakan file manager yang ada di cpanel, lalu anda extrack file .zip tadi.
Langkah langkah diatas merupakan cara cara yang lebih aman di dalam menginstall script cms wordpress, yang script cms wordpress  ini berguna untuk membuat blog pribadi atau blog komersil.
Apabila anda telah memiliki blog yang telah jadi, langkah berikut adalah cara mengamankan blog supaya lebih aman. Cara cara yang akan saya berikan ini adalah cara untuk meminimalkan dari serangan hacker atau serangan orang iseng terhadap blog milik anda.
Langkah Pertama adalah di dalam membuat password cpanel ataupun password database, termasuk membuat nama file dan username database SQL usahakan gabungan antara karakter huruf besar, huruf kecil, angka dan spesial karakter. Makin panjang karakter makin bagus. Jangan membuat nama file database, username database dan password database yang mudah di tebak oleh orang lain.
Langkah Kedua adalah username default  ?admin? untuk masuk ke dashboard wordpress dirubah dengan username lain, bagusnya gabungan angka , huruf besar, huruf kecil. Makin panjang karakter username makin aman. Cara merubahnya anda bisa buka melalui link ini
http://namadomainanda.com/wp-admin/profile.php
Langkah Ketiga adalah Username / Author yang ingin di tampilkan di setiap postingan artikel di blog harus berbeda dengan username yang di pakai untuk masuk ke dashboard wordpress. Caranya merubah tampilan username di postingan blog sama yaitu di
http://namadomainanda.com/wp-admin/profile.php
Langkah ke empat adalah melindungi file wp-config.php dengan cara menambahkan kode dibawah ke dalam file .htaccess
<Files wp-config.php>
order allow,deny
deny from all
</Files>
Jangan lupa pula lindungin file .htaccess nya juga , caranya taruh kode dibawah di dalam .htaccess, taruhnya di posisi teratas.
<Files .htaccess>
order allow,deny
deny from all
</Files>
Untuk pengguna hosting dengan control panel CPANEL, file .htaccess lokasinya ada di
/home/username/public_html
Langkah Ke lima adalah melindungi  file wp-login.php, kalo di file manager bisa di lihat letaknya ada disini :
/home/username/public_html/wp-login.php
Cara melindunginya tambahkan kode dibawah ke dalam .htaccess
<IfModule mod_rewrite.c>
RewriteCond %{REQUEST_URI} wp-login.php
RewriteCond %{REMOTE_ADDR} !^XXX.XXX.XXX
RewriteRule .* http://www.namadomainanda.com/ [R,L]
</IfModule>
^XXX.XXX.XXX   <== isikan dengan alamat IP ISP yang di pakai
Karena alamat IP bawaan ISP selalu berubah maka oleh sebab itu di  range alamat IP isp yang anda gunakan.
Langkah ke enam melindungi folder wp-admin dengan membuat file .htaccess baru yang lokasi folder ada di
/home/username/public_html/wp-admin/
Buat file .htaccess baru dengan memasukkan kode dibawah ini
Order deny,allow
Deny from All
Allow from xxx.xxx.xxx.xxx <? alamat IP ISP yang anda gunakan
setelah itu file .htaccess yang telah dibuat anda upload ke dalam folder wp-admin.
/home/username/public_html/wp-admin/
Langkah terakhir adalah dengan memasang plugin wordpress bernama Limit Login Attempts. Bisa anda download melalui link dibawah ini
Fungsi dari plugin wordpress Limit Login Attempts adalah memproteksi file wp-login.php agar ada pembatasan di dalam kesalahan memasukkan password. Maksudnya apabila ada orang lain yang mencoba membrute force atau menebak password salah berulang kali, maka alamat ip yang di gunakan akan di kunci. Dan tidak bisa memasukkan password lagi dalam rentang waktu yang telah di tentukan.
Plugin Limit Login Attempts ini sebagai antisipasi saja, apabila ada orang lain yang menggunakan alamat IP isp yang sama dengan alamat IP isp yang anda gunakan.
Bila anda ingin memakai plugin wordpress atau themes wordpress, usahakan anda selalu mendownload dari situs yang bisa di percaya, misalkan di situs wordpress.org. Dilihat apakah plugin wordpress yang ada di dalamnya ada review baik atau review buruk.
Sekian tutorial yang bisa saya sharing melalui blog pribadi keren saya ini...kekeke . Semoga artikel yang saya buat ini bisa bermanfaat oleh banyak orang yang membacanya... Amiennn.