WordPress adalah CMS paling banyak digunakan saat ini di dunia. Hal ini dikarenakan kemudahannya serta dukungan plugin yang sangat banyak. Namun begitu wordpress juga CMS sering jadi sasaran pembobolan dari para hacker yang tidak bertanggung jawab. Oleh karena itu jika website kita menggunakan wordpress ada baiknya amankan halaman login wordpress .
Halaman Login WordPress memang terbilang standart, banyak yang mengetahuinya. Dengan url /login.php atau path /wp-admin sangat mudah diketahui para hacker karena memang standart bawaan install. Oleh sebab itu tindakan awal mengamankan website wordpress kita dengan cara mengganti halaman login wordpress agar tidak mudah diketahui para hacker.
Cara mengganti halaman login wordpress sangatlah mudah, bisa menggunakan plugin yang banyak tersedia. Berikut ini cara amankan website wordpress dari para hacker yang tidak bertanggung jawab.
~ Install plugin Hide My WP Ghost
Plugin ini cukup powerfull, banyak fitur untuk mengamankan website dan juga ada fitur scan yang mempermudah kita cek bagian mana dari website yang belum aman.
~ Seting plugin Hide My WP Ghost
Klik menu Hide My WP kemudian pilih Lite Mode.
Scroll ke bagian Admin Settings, edit kolom custome admin path pastikan hide “wp-admin” on . Ini fungsinya mengganti path /wp-admin bawaan wordpress dan jika ada yang akses menggunakan path tersebut akan eror 404 Not Found.
Scroll lagi ke bagian Login Settings, Ganti Custom Login Path pastikan Hide “wp-login.php” on. Ini fungsinya mengganti path /login bawaan wordpress dan jika ada yang akses menggunakan url /wp-login.php akan eror 404 Not Found.
Klik Save untuk simpan seting plugin.
Jika anda menggunakan VPS dengan web server Nginx maka akan tampil info seting tambahan.
Buka terminal di VPS, kemudian buka file vhost menggunakan nano, letak file di /etc/nginx/site-available/ . nano /etc/nginx/site-available/file vhost anda . Tambahkan include /var/www/folder_web_anda/hidemywpghost.conf di bagian server .
Untuk lebih jelas seting Virtual Host di Nginx klik link berikut.
Kemudian Restart Nginx, systemctl restart nginx .
Terakhir klik Frontend Login Test jika sudah sesuai klik Yes, It’s Working .
Nah itulah salah satu cara amankan halaman login wordpress dari gangguan para pembobol yang tidak bertanggung jawab.
Share panduan ini agar bermanfaat