Jumat, 10 April 2015

cara mengamankan Wordpress dari serangan hacker

Web wordpress Anda sering kena hack ? Maka Anda wajib membaca artikel ini. Jika web wordpress Anda biarkan begitu saja tanpa optimasi security, maka dipastikan cepat atau lambat akan sangat mudah dibobol oleh hacker.
Meskipun selalu ada update terbaru dari wordpress, terkadang malah muncul bug-bug baru yang dengan cepat tersebar luas. Jadi informasi ini bisa jadi ketinggalan jika muncul celah-celah baru.
Dan gara-gara sering kehack, beberapa blogger maupun pengelola web jadi trauma. Padahal jika mereka mau tahu caranya dan mau mempratekkan, sedikit banyak hal ini akan mengurangi beban mereka.
Optimasi security memang ada 2 sisi, yaitu di sisi server dan di sisi script. Jika Anda adalah pengguna shared hosting, maka yang bisa Anda lakukan adalah di sisi script saja. Tapi Anda juga harus bisa memilih mana hosting yang securitynya bagus, karena bisa saja Anda sudah optimasi scriptnya tapi ternyata tetap saja kena hack akibat JUMPING.
Jumping / loncat maksudnya adalah  : jika ada 1 web yang berhasil dibobol, lalu ditaruh shell, maka dengan shell itu juga bisa menjebol web/akun cpanel lain dalam satu server tersebut. Untuk mengantisipasi jumping bisa dengan menggunakan fitur cageFS dari cloudlinux.
Tutorial ini tidak bisa mengamankan 100% website Anda, tapi paling tidak menutup celah-celah keamanan. Tidak ada keamanan yang sempurna dan selamanya, artinya tidak bisa sekali setting lalu dibiarkan saja karena mungkin yang sekarang dianggap aman besok sudah menjadi tidak aman lagi (bug).
Pada kasus ini kita menggunakan OS linux dengan webserver apache. Berikut ini langkah-langkah untuk optimasi keamaan wordpress Anda :
1. Lakukan full backup
Agar Anda bisa segera mengembalikan ke keadaaan semula jika terjadi error, maka lakukan full backup akun cPanel Anda. Caranya : login ke cpanel, lalu klik tombol “backup”, lalu pilih “full backup”, dan pilih “home”. Masukkan email Anda agar dapat notifikasi jika backup sudah selesai.

2. Instal 3 Plugins berikut dan aktifkan
– Better WP Security
– Bulletproof Security
– Automatic Updater

3. Tambahkan User Admin baru yang aman
a. Pada dashboard Anda, klik “Users” – “Add New”. Gunakan kombinasi huruf besar, huruf kecil dan angka pada username dan passwordnya, masing-masing minimal 8 karakter.
b. Setelah Anda buat admin user baru, silahkan logout dari dashboard Anda. Lalu login ke dashboard lagi dengan user baru tersebut.
c. Klik “Users” – “All Users”,  pada user lama silahkan klik EDIT, lalu ubah RULE nya menjadi “no role for this site”. Lalu klik SAVE.

4. Setting plugin Better WP Security
a. Klik “Security” dashboard wordpress Anda, lalu klik “backup…”
b. Klik untuk mengijinkan “..Plugin to Change WordPress Core files”
c. Pilih “Secure My Site from Basic Attacks‟
d. Pada tab “Ban”, klik “Enabled default banned list
e. Pada tab “Prefix‟, pilih “Change Database Table Prefix”
f. Pada tab “Hide”, ubah login, register & admin slugs ke kata yang mudah anda ingat.
g. Pada tab “Detect”, pilih “Enable 404 Detection”, “Enable Email 404 Notifications”, Set Cek Period ke 10, Set Errorthreshold ke 7, Set Lockout period ke 1440, cek blacklist repeat offender.
Enable: File Check Detection, Enable File Change Admin Warning, Enable Email File Change Notifications, tambahkan email anda lalu klik “Save Changes”
h. Pada tab “Login”, Enable Login limits, Set Max login Attempts per host ke 5, Set Max Login Attempts perUser ke 7, Set login Time Period ke 1440, Set Lockout Time Period ke 1440, cek Blacklist Repeat Offender, SetBlacklist Threshold ke 5, tambahkan email Anda dan klik “save changes”
i. Pada tab “Tweaks”, centang semua opsi lalu klik “SAVE”.

5. Setting plugin Bulletproof Security
a. Klik “BPS Security” di admin panel Anda.
b. Pada tab “Secure Modes”, klik tombol “Create Secure .htaccess file”.
c. Scroll ke bawah dan aktifkan Security Modes, pilih “Bulletprof Mode” pada masing-masing ke empat mode tersebut dan klik “active”.

6. Ubah file permission
a. Login ke cPanel, lalu klik “File Manager”.
b. Ubah file permission .htaccess ke 0404
c. Ubah file permission wp-blog-header.php, wp-config.php, index.php menjadi 0400
d. Ubah permission folder wp-admin, wp-content, wp-includes ke 0705

7. Setting plugin Automatic Updater
a. Pada dashboard wordpress Anda, klik “Settings” -> “Automatic Updater”. Centang pada “Update wordpress core automaticly”, masukkan alamat email, lalu centang “show debug information in the notification email”. Klik “Save changes”.

Cara mengatasi Internal Server error

Pagi-pagi sewaktu buka web Anda, tiba-tiba Anda mendapatkan pesan seperti di bawah ini :

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@******.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 500 Internal Server Error error was encountered while trying to use an ErrorDocument to handle the request.
Apaan ini yah ?


Jangan panik. Masalah seperti ini memang terkadang terjadi. Mari kita cari tahu apa sebenarnya yang terjadi.
Ada 5 macam kesalahan yang biasa muncul :
1. Error 400 : Error ini disebabkan karena kesalahan syntax
2. Error 401 : Error ini disebabkan karena file yang Anda request memerlukan authentication
3. Error 403 : Error ini disebabkan karena permission file /chmod yang Anda buka tidak bisa dibaca
4. Error 404 : Error ini disebabkan karena file / halaman web yang Anda buka tidak ditemukan
5. Error 500 : Error ini mengindikasikan bahwa terjadi masalah pada server. Sebagian besar disebabkan karena kesalahan penulisan pada .htaccss

Jika Error 500 terjadi pada web Anda, maka lakukan langkah-langkah berikut ini untuk menganalisa dan memperbaikinya :
1. Refresh website Anda
Cobalah tekan tombol F5 beberapa kali. Jika kadang tidak error, kemungkinan besar itu karena website Anda menggunakan resource CPU atau RAM melebihi limit yang ditentukan oleh hoster Anda, sehingga server akan memproteksi resource agar tidak mengganggu pelanggan lain. Hal ini biasa terjadi pada hosting dengan CloudLinux.

2. Cek permission file
Pastikan permission untuk file adalah maksimal adalah 644 dan untuk direktori/folder adalah 755. Anda tidak perlu melakukan CHMOD ke 777 agar suatu direktori atau file bisa dimanipulasi (diisi file, edit, upload dll) karena jika hosting Anda menggunakan suExec, maka Anda bisa melakukan operasi file tersebut tanpa harus merubah permission ke 777 yang bisa mengurangi tingkat keamanan website.

3. Cek File .htaccess
Kesalahan pada konfigurasi .htaccess juga bisa menyebabkan internal server error. Cara mengeceknya adalah dengan mengubah nama file .htaccess yang ada di directory public_html menjadi, misalnya : htaccess.txt, lau coba buka kembali website Anda. Jika sudah normal, berarti konfigurasi .htaccessnya bermasalah. Tetapi jika tetap error, berarti bukan karena file .htaccess tersebut.

4. Cek file error_log
Jika ketiga hal di atas ternyata tidak menyelesaikan masalah, coba buka file error_log yang ada di folder public_html. Jika misalnya muncul error seperti di bawah ini :
[06-Mar-2013 18:00:27 UTC] PHP Fatal error:  Out of memory (allocated 262144) (tried to allocate 261900 bytes) in Unknown on line 0
[06-Mar-2013 18:01:57 UTC] PHP Fatal error:  Out of memory (allocated 262144) (tried to allocate 261900 bytes) in Unknown on line 0
Itu artinya adalah script php Anda membutuhkan resources RAM melebihi batas limit yang ditentukan oleh provider hosting Anda, sehingga muncul pesan error 500. Hal ini biasa terjadi pada hosting dengan OS CloudLinux.
Jika Anda masih tetap tidak bisa menyelesaikan masalah ini, segera hubungi support hosting Anda.

Sabtu, 25 Oktober 2014

Lirik Lagu My Love Dera siagian

Lama ku mengagumimu...

Takut...!!!  ku mendekatimu...

Tak..!! sanggup untuk ku maju..
Takut tak punya nyali...


Akhirnya kumengenal kamu
Sungguh baiknya hatimu
Idaman yang aku mau ,
Kenyataannya mimpi

REFF

Oh MyLove telat kukenalmu,
Oh MyLove punya cinta,
Oh MyLove do'aku untukmu...!!! bahagia kau sama dia...!!! dan ku berbesar.... hati ,


Akhirnya ku mengenal kamu...
Sungguh baiknya hatimu...
Idaman yang aku mau,
Kenyataanya mimpi

back to Reff

Oh MyLove telat kukenalmu,
Oh MyLove punya cinta,

Oh MyLove do'aku untukmu...!!! bahagia kau sama dia...!!! dan ku berbesar.... hati ,
Oh MyLove punya cinta
Oh MyLove doa'ku untukmu...!!! bahagia kau sama dia...!!! dan ku berbesar.. hati
Dan ku berbesar.. hati




Minggu, 19 Oktober 2014

Biodata, Profil, dan Fakta Dera Siagian

  • Nama : Non Dera Anggia Putri Prawitasari (Dera)
  • TTL : Sukabumi, 2 Desember 1993
  • Tempat Tinggal : Cianjur, Jawa Barat
  • Agama : Islam
  • Hobi : Menyanyi, Bermain Gitar
  • Makanan Kesukaan : Pisang
  • Minuman Kesukaan : Minuman Bersoda
  • Warna Kesukaan : Pink
  • Idola : Sandy Sandoro, Prisa, Hayley William, Agnes Monica, Pinkan Mambo, Eza Gionino, Primus, Asmirandah
  • Nama Twitter : 
  • Nama Fans : Dheractions

Fakta Dera Indonesian Idol
  • Memiliki kemampuan bernyanyi dan bermain gitar yang dipamerkannya dihadapan Ahmad Dhani saat Bus Audition di Sukabumi. Lewat keahliannya itu Dera berusaha keras untuk menjadi yang terbaik di depan juri Triple A
  • Gadis yang memiliki suara khas dengan vibra yang unik ini, pernah membawa sate dan bakso untuk para juri saat eliminasi
  • Dera selalu mampu menaklukkan lagu-lagu sulit yang kerap dinyanyikan oleh penyanyi laki-laki dengan gayanya sendiri
  • Dengan suara vibranya yang unik, dia telah mencuri hati Agnes Monica sejak awal audisi
  • Dera adalah Alumni dari SMAN 1 Cianjur
  • Dera dulu kuliah di #dkv - ITENAS '11 bandung, jurusan Visual Communication Design
  • Harusnya tahun ini, Dera kuliah semester 2, tapi sekarng say kurang tau kuliah dimana, belum ada info baru haha, pokoknya disalah satu universitas di JAKARTA hehe.
  • Dera itu ikutan Indonesian Idol tanpa sepengetahuan orang tuanya, dia ikut bus audition yang di Sukabumi dengan nomer urut 204484 dan juri mas dhani
  • Dera ikut Audisi Indonesian Idol di Sukabumi karena di Cianjur ngga ada audisi Indonesian Idol
  • Waktu lolos audisi di Jakarta, Dera sempat bilang "ini buat memey sama papa aku"
  • Ternyata "Memey" adalah Mamanya Dera. Kak Dera manggil mamanya "Memey" karena waktu kecil Dera ngga bisa manggil Mama. Jadi, keterusan sampai sekarang
  • Nama "Siagian" di User Name Twitternya itu katanya nama yang dikasih sama temennya orang tua Dera
  • Eliminasi kedua menyanyi berkelompok (nondhera, kamasean, ayusara, windy, yunita) lagunya Armada - Pemilik Hati
  • Di Karantina, Dera satu kamar bareng Intania, Karin, Rosa, dkk
  • Di kamar 1005, dan kamarnya Dera itu paling ramai dibanding kamar kontestan yang lain
  • Dera pernah punya pacar, namanya Adie. Adie itu katanya Kakak kelas dia waktu di SMA 
  • Suka sama makanan yang berbau pisang dan minuman yang bersoda 
  • Dan dia paling suka sama boneka monyet atau anjing, waktu di Karantin, dia bawa boneka monyet kesayangannya dari rumah
  • Pertama kali di Indonesian Idol, Dera deketnya sama Melisa, terus melisa harus keluar. Jadi, deketnya sama Karin
  • Waktu SMA, Dhera punya band bernama SAY'A, SAY'A terbentuk tanggal 10 oktober 2010 dengan genre acoustic alternative 
  • Waktu pertama kali audisi katanya Anang, Dera itu anaknya "pemalu". Tapi, Alhamdulillah waktu di Workshop, Dera berubah
  • Anak ke 3 dari 3 bersaudara, anak perempuan satu-satunya. nama kakanya Yoga dan Yogi. Kakaknya ngga kembar, namanya memang begitu
  • Sangat dekat dengan Maria Rosalia Yola Detta (Rosa Idol), bahkan sudah menganggap seperti Kakak kandung sendiri
  • Dera pernah menjalin hubungan spesial dengan Febri. Namun hubungan itu tidak bertahan lama
  • Dera adalah perempuan yang “Tomboy”
  • Dera sangat ramah kepada fansnya (Dheractions)
  • Sering juga membalas mention dari Fansnya di sela waktu luang
  • 7 besar Indonesian Idol 2012
  • Dera Tereliminasi pada hari Jumat, 18 Mei 2012 pada saat menyanyikan lagu Bizzare Love Triangle yang dipopulerkan oleh Frente

Lagu-Lagu yang dibawakan di Indonesian Idol

  • Pejuang Cinta
  • I Love You
  • Ceria
  • Leaving On The Jetplane
  • Bukan Milikmu Lagi
  • Akulah Dia
  • Bizzare Love Triangle

Singel

  • Kekasih Selamanya (2013) , Lagu Single Terbaru Bersama Bandnya Ebony
  • #dilema (2013),
  • #MyLove (2014) single terbarunya

Rabu, 15 Oktober 2014

All about Non Dhera Siagian

                  Profile Non dhera siagian


Non Dera Anggia Putri Prawitasari
Non Dhera Siagian atau nama asli lengkapnya NON DERA ANGGIA PUTRI PRAWITASARI adalah salah satu kontestan 6 besar indonesian idol 2012 yang oke punya. bahkan dera ini adalah salah satu favorit agnes monica.. Wooow :p , Suaranya menurut saya sih ini beda banget sama penyanyi penyanyi lain , gayanya juga , agak gimana gitu yah :D . Pokonya dera stylenya itu okeh, like her :) ..

Perempuan bergaya tomboi asal Cianjur dengan nama lengkap Non Dera Anggia Putri Prawitasari ini, memiliki kemampuan bernyanyi dan bermain gitar yang dipamerkannya dihadapan Ahmad Dhani saat Bus Audition di Sukabumi lalu. Lewat keahliannya itu Dera berusaha keras untuk menjadi yang terbaik di depan juri ‘Triple A’. Gadis yang memiliki suara khas dengan vibra yang unik ini, pernah membawa sate dan bakso untuk para juri saat eliminasi. Dera selalu mampu menaklukkan lagu-lagu sulit yang kerap dinyanyikan oleh penyanyi laki-laki dengan gayanya sendiri. Dengan suara vibranya, dia telah mencuri hati Agnes Monica sejak awal audisi..

Berikut Biodata dera idol :

Nama : NON DERA ANGGIA PUTRI PRAWITASARI
TTL : 02 Desember 1993 
Kota : Cianjur
Alamat Twitter : http://www.twitter.com/@dherasiagian
Official twitternya : @DHERACTIONS