Pada postingan sebelumnya sudah pernah saya berikan cara untuk merubah url login WordPress Anda. Salah satu tujuannya adalah untuk mempermudah akses dan juga melindungi wp-admin Anda dari serangan brute force. Ketika Anda membuka histat atau awstat situs Anda dan melihat ada beberapa IP yang terus-menerus mengakses wp-admin Anda, sudah sepatutnya Anda curiga bahwa orang dengan IP ini berusaha melakukan eksploit. Untuk alasan keamanan, sebaiknya Anda memblokir IP-IP ini dari direktori wp-admin Anda.

Caranya sangat mudah. Silahkan masukkan kode di bawah ini ke dalam file .htaccess Anda. Pastikan Anda meletakkan kode tersebut di bagian paling atas file .htaccess.

order deny,allow
deny from
allow from all

Pada kode di atas, silahkan ganti dengan IP yang ingin Anda blokir aksesnya dari wp-admin Anda. IP eksploiter tersebut akan sangat mudah Anda identifikasi jika blog/situs Anda masih baru.

Tapi ketika situs Anda sudah menginjak angka pengunjung puluhan ribu setiap harinya, IP-IP eksploiter ini akan semakin sulit untuk Anda kenali dari report pengunjung. Ada satu solusi yang bisa Anda gunakan, yaitu dengan memblokir akses semua IP ke wp-admin kecuali IP Anda. Cukup dengan memasukkan kode di bawah ini ke dalam .htaccess Anda.

order deny,allow
Deny from all
allow from

Dengan cara di atas, akan lebih mudah mengamankan situs Anda dari serangan teknik brute force hacker. Satu-satunya masalah yang bisa timbul dari solusi tersebut adalah jika IP yang Anda gunakan adalah IP statis, atau selalu berubah setiap kali Anda merestart koneksi. Anda setidaknya harus memasukkan semua IP yang Anda gunakan dalam range tertentu. Jika itupun masih sulit Anda lakukan, Anda bisa tetap menggunakan teknik yang saya berikan pada kode pertama di atas.

