Sponsor:

Server and Web Integrator
Link:
Kloxo-MR logo
6.5.0 or 7.0.0
Click for "How to install"
Donation/Sponsorship:
Kloxo-MR is open-source.
Donate and or Sponsorship always welcome.
Click to:
Click Here
Please login or register. 2024-04-27, 13:08:22

Author Topic: Tanya Optimasi Security Kloxo MR  (Read 6279 times)

0 Members and 1 Guest are viewing this topic.

Offline redpages

  • Master
  • **
  • Posts: 372
  • Karma: +0/-0
    • View Profile
Tanya Optimasi Security Kloxo MR
« on: 2013-03-17, 13:55:51 »
Para master,

Website saya pake multisite, sudah beberapa kali muncul folder-folder aneh di public_html. Dilihat dari isinya saya menduga VPS saya jadi tempat spammer melakukan aksinya. Tapi itu hanya terjadi di akun/client yang pakai WP Multisite, untuk akun lain yg pakai joomla aman-aman saja.

Benar, setelah saya cek di IPBlacklist IP saya masuk daftar. Kadang saya harus membersihkan, kadang harus pindah VPS demi IP baru. Tapi serangan itu terjadi lagi setelah usia VPS berjalan 1-2 bulan.

Bagaimana setting kloxo agar bisa mencegah munculnya folder2 tsb (attach) atau dapat menghalau spam? Bagi yg pengalaman di WP Multisite bagaimana cara mencegahnya? kemudian kalau celah itu ada pada template bagaimana cara mengetahuinya kalau suatu template menjadi pintu bagi spammer, mengingat template yang saya pasang sangat banyak, meski itu bawaan dari Multisite sendiri.

Mohon share nya. Terima kasih.

VPS : 3 Core, 512 MB,Nginx, PHP FPM.
« Last Edit: 1970-01-01, 01:00:00 by Guest »

Offline WPF

  • Valuable Member
  • *
  • Posts: 53
  • Karma: +0/-0
    • View Profile
Re: Tanya Optimasi Security Kloxo MR
« Reply #1 on: 2013-03-19, 07:17:40 »
baca tread saya
« Last Edit: 1970-01-01, 01:00:00 by Guest »
:)

Offline redpages

  • Master
  • **
  • Posts: 372
  • Karma: +0/-0
    • View Profile
Re: Tanya Optimasi Security Kloxo MR
« Reply #2 on: 2013-03-19, 07:54:06 »
Quote from: "INDTEAM"
baca tread saya

threadnya yg mana mas. saya cari ndak nemu :)
« Last Edit: 1970-01-01, 01:00:00 by Guest »

Offline zenkul

  • Global Moderator
  • Master
  • *****
  • Posts: 383
  • Karma: +3/-0
    • View Profile
    • home & decor
Re: Tanya Optimasi Security Kloxo MR
« Reply #3 on: 2013-03-19, 09:35:47 »
yang dimaksud ini http://forum.mratwork.com/viewtopic.php?f=9&t=307

memang celah itu lebih terletak pada sisi website ....

saya belum pernah coba, karena selama ini aman saja, dan lagi itu mansyaratkan mod_php ruid

dan tambahan Kloxo-MR saat ini sudah include rk-hunter, jadi tidak eperlu diinstal dan tinggal menjalanan saja bila hendak melacak hal itu
« Last Edit: 1970-01-01, 01:00:00 by Guest »
easy, secure and speed up web panel ===> Kloxo-MR

Offline WPF

  • Valuable Member
  • *
  • Posts: 53
  • Karma: +0/-0
    • View Profile
Re: Tanya Optimasi Security Kloxo MR
« Reply #4 on: 2013-03-19, 11:01:32 »
sorry brow zengkul me blum bs kolaborasikan ke branh yang lain :(
« Last Edit: 1970-01-01, 01:00:00 by Guest »
:)

Offline redpages

  • Master
  • **
  • Posts: 372
  • Karma: +0/-0
    • View Profile
Re: Tanya Optimasi Security Kloxo MR
« Reply #5 on: 2013-03-19, 13:45:49 »
Quote from: "INDTEAM"
sorry brow zengkul me blum bs kolaborasikan ke branh yang lain :(

waduh, apakah itu berarti WP Multisite dengan PHP-FPM tidak aman? :(
« Last Edit: 1970-01-01, 01:00:00 by Guest »

Offline prandah

  • Senior Member
  • *
  • Posts: 344
  • Karma: +0/-0
    • View Profile
    • https://www.bowo.name
Re: Tanya Optimasi Security Kloxo MR
« Reply #6 on: 2013-03-19, 14:46:24 »
Ah saya aman aman ajah :)
1. Nginx proxy + php-fpm-event = gak pernah adA folder aneh
2. Nginx doang = juga aman
3. Apache doang = aman
Semua ketiga server diatas diambil dari beberapa client saya, (juga sama memakai wpmu)

Nb : coba cek beberapa plugin nakal/nulled bisa jadi dari sana
« Last Edit: 1970-01-01, 01:00:00 by Guest »

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: Tanya Optimasi Security Kloxo MR
« Reply #7 on: 2013-03-19, 15:06:56 »
Penyebab utama ketidak-amanan adalah 'kelakuan' pemakai sendiri.  :evil:
« Last Edit: 1970-01-01, 01:00:00 by Guest »
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

 


Top 10 Social Networking:    Facebook    Twitter    LinkedIn    Pinterest    Google Plus    Tumblr    Instagram    VK    Flickr    Vine

Page created in 0.066 seconds with 19 queries.

web stats analysis