10 Masalah Keamanan WordPress Teratas Dan Cara Memperbaikinya
Diterbitkan: 2020-09-16
WordPress sejauh ini merupakan salah satu CMS open-source yang paling banyak digunakan di dunia. Ini memberi kekuatan pada jutaan situs web dan memegang 35% pangsa pasar. Ini menjadikan WordPress CMS alfa di antara blogger, desainer, pemilik toko WooCommerce, dan pemilik bisnis lainnya.
Meskipun begitu populer, banyak pengguna WordPress tidak mengetahui dasar-dasar mengamankan situs WordPress mereka. Lebih buruk lagi, banyak pengguna percaya pada kesalahpahaman (sangat berbahaya) bahwa memasang sertifikat SSL sudah cukup untuk mengamankan situs mereka. Oleh karena itu, penting untuk membahas berbagai metode efektif mengamankan situs WordPress.
Co-founder Sucuri, Dre Armeda percaya bahwa:
“Orang-orang Dan Akan Terus Menjadi Masalah Keamanan Terbesar Dengan WordPress.”, Dre Armeda Membahas Keamanan WordPress
Saya juga percaya bahwa setengah dari kerentanan keamanan WordPress terjadi karena kelalaian. Ini adalah alasan penting mengapa situs web WordPress menjadi sasaran empuk bagi penjahat dunia maya. Banyak pengguna pemula hanya menginstal WordPress dan kemudian mempercayai keamanan default situs web WordPress.
Dalam posting ini, saya akan menyajikan beberapa tips dasar dan beberapa tips yang tidak umum tentang menangani masalah keamanan WordPress.
Mari kita mulai!
- Berinvestasi di Hosting Web yang Tepat
- Dapatkan Pencadangan Terjadwal
- Buat Kata Sandi yang Kuat
- Batasi Upaya Masuk
- Ubah URL Login WordPress dan Nama Pengguna Default
- Tetap Perbarui Pengguna WordPress
- Hapus Plugin atau Tema yang Tidak Digunakan
- Mencegah Injeksi SQL Dan Peretasan URL
- Tolak Akses Ke File Sensitif di WordPress
- Sembunyikan versi WordPress & Ubah Awalan Default Untuk Database
- Kiat Bonus: Bagaimana Cloudways Membantu Mengamankan situs WordPress
Dasar
Keamanan WordPress terutama tentang perbaikan sederhana dan akal sehat. Idenya adalah untuk menerapkan perbaikan yang meminimalkan masalah keamanan WordPress yang umum diketahui dan memperkuat keamanan situs web.
TIP #1: Berinvestasilah di Web Hosting yang Tepat
Keamanan situs web dimulai dengan penyedia hosting WordPress terkelola yang aman. Ini telah menjadi aspek penting dalam membangun kehadiran online Anda. Host web yang aman tidak hanya memiliki proses keamanan yang telah terbukti di industri, tetapi juga mendukung Anda jika terjadi kesalahan dengan situs web Anda. Hampir setiap penyedia tersebut memiliki strategi pemulihan bencana yang efektif jika situs web Anda mengalami insiden.
Untuk memberi Anda gambaran tentang opsi hosting web, ada lima jenis solusi hosting web tempat Anda dapat meng-host situs web WordPress Anda:
Hosting Bersama: Satu mesin server digunakan bersama di antara beberapa akun pengguna. Jika satu akun diretas, seluruh server akan dikompromikan. Dalam banyak kasus, server tidak benar-benar terlindungi karena terlalu banyak celah.
Hosting Khusus: Anda benar-benar memiliki server dan hanya situs web Anda yang dihosting di server. Karena Anda pemilik server, keamanan server terbatas pada keahlian Anda dalam keamanan siber.
VPS Hosting: Di VPS hosting, Anda mendapatkan porsi khusus dari mesin fisik. Mirip dengan hosting khusus, Andalah yang bertanggung jawab atas keamanannya. Jika Anda tidak berpengalaman dalam keamanan siber, Anda harus menjadi pembelajar yang cepat atau menghabiskan banyak uang untuk mengalihdayakan keamanan server Anda.
Cloud Hosting: Dalam solusi cloud hosting, Anda memiliki sebagian dari jaringan mesin server fisik yang terhubung. Solusi cloud hosting aman menurut definisi, tetapi sebagai server khusus, Anda harus mendedikasikan banyak upaya dan waktu untuk keamanan.
Managed Cloud Hosting: Seperti namanya, solusi hosting cloud terkelola mengelola semua aspek server cloud Anda termasuk keamanan sisi server, kinerja, dan pembaruan. Inilah yang dilakukan Cloudways – Cloudways menyediakan banyak lapisan keamanan (salah satunya adalah firewall tingkat platform) yang menghasilkan lingkungan hosting yang aman sehingga Anda tidak perlu khawatir tentang keamanan server Anda.
Kelelahan keamanan. Merasa terbebani?
Coba Cloudways untuk memperkuat keamanan situs WordPress Anda.
TIPS #2: Manfaatkan Pencadangan Terjadwal
Sepintas, pencadangan terjadwal mungkin tidak terlihat seperti ukuran keamanan WordPress. Namun, langkah penting ini terbukti bisa menjadi penyelamat saat terjadi bencana. Dalam kasus seperti itu, cadangan situs web adalah cara yang bagus untuk mengembalikan situs online dalam beberapa jam setelah bencana.
Pencadangan WordPress dapat dilakukan pada dua tingkat: pencadangan di luar situs dan/atau pencadangan melalui penyedia hosting.
1- Cadangan WordPress di Luar Situs
Mencadangkan situs WordPress cukup mudah, berkat plugin UpdraftPlus yang mencadangkan situs WordPress ke solusi penyimpanan di luar situs seperti Dropbox, Google Drive, dan Amazon S3.
Jika Anda ingin menjelajahi ide secara detail, berikut adalah panduan lengkap untuk mencadangkan situs WordPress.
Catatan: 2- Cadangan WordPress Lokal
Mencadangkan situs WordPress di server penyedia hosting akan membuat Cadangan Lokal. Banyak penyedia hosting awan WordPress menyediakan proses pencadangan lokal di mana seluruh server dapat dicadangkan secara otomatis atau manual di server yang sama.
Jika Anda adalah pelanggan Cloudways, Anda berada di tangan yang tepat. Anda dapat memiliki cadangan lokal (server yang sama) DAN seluruh server juga dapat dicadangkan di Amazon S3 . Lihat panduan untuk mencadangkan server WordPress.
TIPS #3: Miliki Kata Sandi yang Kuat
Kata sandi yang kuat adalah keamanan WordPress yang sangat mendasar tetapi sering diabaikan yang melindungi dari banyak kerentanan WordPress.
Idealnya, kata sandi harus sulit ditebak oleh orang dan harus berisi huruf, tanda baca, dan angka yang peka terhadap huruf besar/kecil ( misalnya #[email protected]$).
Para ahli juga menyarankan untuk menggunakan kata sandi yang berbeda untuk situs web yang berbeda seperti akun media sosial dan akun email.
Untuk menerapkan kebiasaan kata sandi yang kuat di situs Anda, Anda harus menggunakan plugin untuk menerapkan kebijakan kata sandi WordPress yang kuat. Ini memastikan semua pengguna Anda menggunakan kata sandi yang kuat.
Serangan Brute Force: Kata sandi yang kuat adalah pertahanan pertama Anda terhadap serangan brute force yang mencoba berbagai kombinasi nama pengguna dan kata sandi hingga situs Anda disusupi. Kata sandi yang lemah tidak pernah berhasil dengan baik terhadap serangan brute force.
CAPTCHA dianggap sebagai salah satu perlindungan terbaik terhadap serangan brute force. Sebelumnya, Google memulai proyek “Google Invisible reCAPTCHA” di mana pengunjung tidak perlu memeriksakan diri ke dokter hewan secara manual. Secara default, itu tidak terlihat dan hanya muncul ketika Google mencurigai bahwa pengunjung itu bukan manusia.
Baca lebih lanjut tentang menambahkan reCAPTCHA Google yang tidak terlihat ke WordPress
TIPS #4: Batasi Upaya Masuk
Secara default, WordPress tidak membatasi berapa kali pengunjung dapat mencoba nama pengguna dan kata sandi beberapa kali saat login. Ini adalah alasan di balik banyak masalah keamanan WordPress yang disebabkan oleh pengguna yang tidak disengaja.
Untuk mencegah hal ini dan menambahkan lapisan keamanan ekstra ke situs WordPress, admin situs harus memasang plugin batas upaya login yang mencegah peretas mengeksploitasi masalah ini dan memasang serangan login brute force di situs Anda.
Alat pintar ini memblokir IP dari kemungkinan peretas yang mencoba serangan ini di panel admin situs WordPress Anda. Plugin melakukan ini dengan membatasi jumlah upaya yang gagal per pengguna.
Gunakan Otentikasi Dua Faktor : Otentikasi Dua Faktor (2FA) adalah praktik keamanan standar industri yang menggunakan kredensial dua lapis untuk meminimalkan kemungkinan login situs yang tidak sah. Jika Anda ingin menambahkan 2FA ke situs WordPress Anda, inilah cara Anda dapat menambahkan otentikasi dua faktor ke situs WordPress.
TIP #5: Ubah URL Login WordPress dan Nama Pengguna Default
Setelah meluncurkan WordPress, Anda dapat pergi ke panel admin dan mengubah situs Anda sesuai dengan kebutuhan Anda. Ini tidak mungkin jika Anda tidak memiliki akses ke dasbor admin WordPress.
Ubah URL Login WordPress : Mengubah URL login WP-admin default mempersulit peretas untuk meluncurkan serangan brute force di situs web Anda. Langkah sederhana ini sangat memperkuat keamanan situs WordPress Anda.
Meskipun ada banyak plugin yang tersedia, saya merekomendasikan plugin WPS Hide Login untuk mengubah URL admin WordPress default. Plugin ini memiliki 700.000+ aktif terpasang dan memiliki ulasan bintang 5.
Ubah Nama Pengguna Default WordPress : celah keamanan paling dasar yang dapat Anda miliki di situs web Anda adalah nama pengguna admin “admin”. Itu terlalu mudah ditebak. Meskipun Anda dapat menggunakan plugin untuk mengubah nama pengguna ini, ada metode yang lebih sederhana untuk ini: Buka dasbor, buat pengguna baru, dan tetapkan peran "Administrator".
Peran Pengguna WordPress yang Berbeda : WordPress memungkinkan banyak pengguna untuk berkontribusi ke situs WordPress menggunakan peran yang telah ditentukan sebelumnya. Sebagai administrator situs web, Anda dapat memodifikasi atau bahkan membuat peran pengguna terpisah dengan mengikuti panduan tentang peran pengguna WordPress kustom.
TIP #6: Tetap Perbarui WordPress
Tim WordPress secara teratur merilis pembaruan ke file inti. Patch ini tersedia sebagai file instalasi mandiri yang memperbaiki masalah yang diketahui dan umumnya memperkuat keamanan situs WordPress.
Mempertahankan CMS situs web merupakan aspek penting dalam menjalankan situs web. Pemilik situs idealnya harus menerapkan tambalan dalam beberapa jam setelah rilis karena selalu ada kemungkinan penyerang mencari situs web yang rentan.
Ini juga berlaku untuk plugin dan tema yang diinstal. Pengembang plugin mengikuti siklus rilis file inti WordPress untuk memastikan bahwa plugin mengikuti versi WordPress yang lebih baru.
Catatan: Selalu uji tambalan di lingkungan pementasan WordPress untuk memastikan semuanya terus berfungsi sebagaimana dimaksud . Jika hosting Anda tidak memiliki lingkungan staging maka saya akan menyarankan untuk mengambil cadangan terlebih dahulu dan mulai memperbarui.
Di sisi lain, jika Anda menggunakan hosting WordPress terkelola, teknisi akan menangani patch file inti WordPress dan memastikan bahwa keamanannya tidak terganggu. Ancaman keamanan terbesar bagi diri mereka sendiri.
TIP #7: Hapus Plugin atau Tema yang Tidak Digunakan
Menguji tema dan plugin baru adalah cara yang baik untuk mendapatkan pengalaman langsung dari rilis terbaru. Namun, setelah pengujian selesai, pengguna WordPress biasanya menonaktifkan plugin alih-alih mencopot pemasangan yang benar.
Perhatikan bahwa tema dan plugin yang tidak digunakan atau tidak aktif menimbulkan ancaman serius bagi situs web WordPress. Oleh karena itu, sangat penting bahwa semua plugin dan tema yang tidak digunakan harus segera dihapus untuk memastikan tidak ada data yang tersisa di database WordPress. Berikut adalah panduan yang tepat tentang cara menghapus plugin WordPress dengan benar.

Sebagai tindakan pencegahan umum, selalu unduh tema dan plugin versi terbaru dari sumber tepercaya untuk memastikan bahwa plugin atau tema tidak membuka celah keamanan baru di situs Anda.
Yang Tidak-Begitu-Dasar
SEKARANG Anda memiliki pemahaman tentang dasar-dasar keamanan WordPress, sekarang saatnya untuk memeriksa tips lanjutan berikut untuk meningkatkan keamanan situs web Anda.
TIP #8: Cegah Injeksi SQL dan Peretasan URL
Injeksi SQL adalah serangan di mana penyerang menanamkan perintah SQL di berbagai area situs web (khususnya kotak komentar dan area teks). Perintah-perintah ini dapat membahayakan database SQL dan mungkin mengungkapkan informasi sensitif yang disimpan dalam database.
Memodifikasi URL dengan menambahkan pernyataan PHP adalah ancaman potensial lain untuk keamanan WordPress di mana penyerang dapat memicu serangan pada database dan komponen situs web lainnya.
Sebagian besar situs web WordPress dihosting di server Apache yang memiliki trik cerdas untuk melawan serangan ini. Semua server Apache memiliki file .htaccess yang menentukan aturan akses untuk situs web.
Untuk mengurangi insiden injeksi SQL dan peretasan URL, tambahkan kode berikut ke file .htaccess untuk menetapkan seperangkat aturan yang kuat.
<IfModule mod_rewrite.c>
Mesin Tulis Ulang Hidup
Basis Tulis Ulang /
Penulisan Ulang %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK) [NC]
Aturan Penulisan Ulang ^(.*)$ - [F,L]
Tulis Ulang %{QUERY_STRING} \.\.\/ [NC,OR]
RewriteCond %{QUERY_STRING} boot\.ini [NC,OR]
Tulis ulang tag %{QUERY_STRING}\= [NC,OR]
Tulis Ulang %{QUERY_STRING} ftp\: [NC,OR]
Penulisan Ulang %{QUERY_STRING} http\: [NC,OR]
Tulis Ulang %{QUERY_STRING} https\: [NC,OR]
Tulis Ulang %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
Tulis Ulang %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [NC,OR]
Tulis Ulang %{QUERY_STRING} base64_encode.*\(.*\) [NC,OR]
Tulis Ulang %{QUERY_STRING} ^.*(\[|\]|\(|\)|<|>|e|"|;|\?|\*|=$).* [NC,ATAU]
Tulis Ulang %{QUERY_STRING} ^.*("|'|<|>|\|{||).* [NC,ATAU ]
Tulis Ulang %{QUERY_STRING} ^.*(%24&x).* [NC,OR]
Tulis Ulang %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%E|%F|127\.0).* [NC,OR]
Tulis Ulang %{QUERY_STRING} ^.*(globals|encode|localhost|loopback).* [NC,OR]
Tulis Ulang %{QUERY_STRING} ^.*(request|select|insert|union|declare).* [NC]
Tulis Ulang %{HTTP_COOKIE} !^.*WordPress_logged_in_.*$
Aturan Penulisan Ulang ^(.*)$ - [F,L]
</JikaModul>Seperti yang Anda lihat, kode "membersihkan" data yang masuk ke bidang input. Selain itu, semua input tersebut diperlakukan sebagai string, bukan pernyataan kueri SQL.
TIP #9: Tolak Akses ke File Sensitif di WordPress
Instalasi WordPress berisi beberapa file sensitif, seperti file wp-config.php , install.php, dan readme.html . File-file ini harus disembunyikan dari semua akses luar.
Sekali lagi, .htaccess adalah teman terbaik Anda. Anda dapat menambahkan baris berikut ke file untuk mencegah file penting agar tidak dirusak. Cuplikan kode berikut juga mencegah akses ke daftar direktori pengguna dan menyembunyikan server sensitif dan file WordPress dari akses yang tidak sah.
Opsi Semua -Indeks <file .htaccess> Pesan izinkan, tolak Tolak dari semua </file> <file readme.html> Pesan izinkan, tolak Tolak dari semua </file> <file license.txt> Pesan izinkan, tolak Tolak dari semua </file> <file install.php> Pesan izinkan, tolak Tolak dari semua </file> <file wp-config.php> Pesan izinkan, tolak Tolak dari semua </file> <file error_log> Pesan izinkan, tolak Tolak dari semua </file> <files fantastico_fileslist.txt> Pesan izinkan, tolak Tolak dari semua </file> <file fantversion.php> Pesan izinkan, tolak Tolak dari semua </file>
Jika Anda ingin menggali lebih dalam tentang penggunaan file .htaccess untuk mengoptimalkan WordPress Anda, berikut adalah penjelasan rinci tentang file .htaccess WordPress.
TIP #10: Ubah Awalan Default Untuk Basis Data
Sembunyikan Versi WordPress : Secara default, WordPress secara otomatis menambahkan nomor versi saat ini ke bagian kepala tema. Tip keamanan yang bagus adalah JANGAN PERNAH menampilkan versi WordPress secara publik, hanya karena fakta bahwa penyerang dapat meluncurkan serangan terhadap semua kerentanan yang diketahui dari versi yang disebutkan di header.
Baris kode sederhana berikut harus disertakan dalam file functions.php tema Anda untuk menyembunyikan versi WordPress.
remove_action('wp_head', 'wp_generator');Ubah Awalan WordPress Default Untuk Database : Semua tabel dalam database WordPress memiliki nama yang dimulai dengan awalan Meskipun ini tampaknya merupakan fitur yang hebat, untuk peretas WordPress, ini sangat menyederhanakan banyak hal dengan menghilangkan beberapa dugaan.
Seorang pengguna dapat membatasi prediktabilitas ini dengan mengubah awalan WordPress default dari tabel database pengguna saat menginstal WordPress. Ini juga dapat dilakukan untuk situs web yang sudah aktif dengan memanipulasi basis data pengguna di beberapa tempat. Saya sarankan menggunakan salah satu plugin keamanan WordPress terbaik yang menerapkan berbagai pertahanan untuk situs web WordPress.
Cloudways Membantu Mengamankan Situs WordPress
Setelah panduan terperinci untuk mengamankan situs web WordPress ini, perlu disebutkan bahwa WordPress tidak dapat diamankan secara terpisah. Pengguna WordPress juga harus memilih lingkungan hosting aman yang menawarkan lingkungan aman untuk situs web.
Inilah cara Cloudways menyediakan lingkungan hosting WordPress yang aman.
- Infrastruktur Cloud Kelas Satu : Cloudways telah bermitra dengan penyedia infrastruktur cloud terkemuka yang memiliki keamanan sebagai perhatian nomor SATU mereka. Hosting situs WordPress di cloud memastikan tingkat keamanan yang tinggi.
- Firewall : Semua server yang diluncurkan melalui Cloudways dilengkapi dengan firewall pra-instal yang bertindak sebagai garis pertahanan pertama situs web.
- Pemantauan Server : Memantau server membantu mengidentifikasi lonjakan lalu lintas tinggi yang tidak terduga yang dapat menurunkan situs web.
- Perlindungan Bot: Perlindungan Bot bertujuan untuk mengidentifikasi dan memblokir lalu lintas berbahaya, melindungi dari serangan seperti serangan Kamus, Pengikisan Web, dan serangan Brute Force. Ini juga membantu mengurangi penggunaan sumber daya server untuk aplikasi WordPress. Serangan ini ditargetkan untuk mendapatkan akses tidak sah ke situs web Anda atau membanjirinya, tetapi Perlindungan Bot memantau semua aktivitas ini dan secara proaktif memblokir saat terdeteksi.
- Akses SSH & SFTP : Banyak penyedia hosting masih menggunakan FTP untuk mengakses file. Namun, dengan Cloudways SFTP (Secure File Transfer Protocol) koneksi Anda dienkripsi dan aman. Jika beberapa tim sedang mengerjakan proyek yang dihosting di server, mereka dapat diberi akses ke aplikasi tertentu alih-alih seluruh server.
- OS dan Aplikasi yang Diperbarui : Para ahli di Cloudways mengawasi rilis terbaru dan memastikan ketersediaannya setelah uji stabilitas dan kompatibilitas.
- Kredensial yang Dihasilkan Secara Acak : Semua aplikasi yang diluncurkan melalui Cloudways memiliki kredensial default yang dibuat secara acak yang sulit ditebak.
- Cadangan : Jika terjadi bencana, cadangan situs adalah pilihan terbaik Anda untuk pemulihan bencana yang lebih cepat. Anda dapat mengatur frekuensi pencadangan serendah satu jam.
- Sertifikat SSL Gratis : Cloudways menyediakan instalasi sertifikat SSL sekali klik dengan fitur pembaruan otomatis.
- Lingkungan Pementasan Gratis: Cloudways menawarkan lingkungan pementasan WordPress gratis untuk memastikan semuanya terus berfungsi sebagaimana mestinya.
- Dukungan Obrolan Langsung 24/7 : Masih khawatir tentang keamanan dan kinerja server? Dukungan Cloudways selalu ada sepanjang waktu.
- Dukungan Telepon: Ini adalah tambahan dukungan premium jika Anda memerlukan bantuan, Anda juga dapat menghubungi dan insinyur senior kami dengan langsung merespons kapan saja.
Pertanyaan yang Sering Ditanyakan
T: Bagaimana cara memperbaiki WordPress yang tidak aman?
A: Ikuti panduan ini dan lihat semua poin yang telah saya sebutkan, saya harap ini akan banyak membantu Anda.
T: Haruskah saya menggunakan sertifikat SSL untuk mengamankan situs WordPress saya?
J: Ya, Anda harus, sebagian besar perusahaan hosting menawarkan sertifikat SSL sekali klik gratis.
T: Apakah WordPress memiliki masalah keamanan?
A: WordPress adalah Content Management System (CMS) yang paling banyak digunakan saat ini. Dengan bantuan banyak tema dan plug-in, seseorang dapat dengan mudah menyesuaikan situs web mereka sesuai dengan selera dan preferensi mereka. Namun, Keamanan WordPress adalah salah satu masalah utama yang menjadi perhatian banyak orang.
Intinya
Kiat keamanan WordPress memastikan situs web yang efektif dan aman. Namun, banyak orang lupa bahwa mempertahankan situs WordPress adalah proses berkelanjutan yang membutuhkan perhatian terus menerus dalam menghadapi alat dan trik baru yang muncul di dunia maya.
Saya sangat menyarankan pengguna WordPress menyimpan log tentang apa yang terjadi di WordPress dengan menggunakan plugin audit keamanan dan menggunakan plugin keamanan WordPress pilihan yang memperkuat lingkungan WordPress terhadap ancaman keamanan.
Jangan ragu untuk menambahkan jika menurut Anda saya melewatkan sesuatu. Saya akan menambahkannya ke daftar ASAP. Jika Anda memiliki pertanyaan, silakan posting di komentar di bawah.
T. Apakah WordPress memiliki masalah keamanan?
Seperti setiap platform, WordPress memiliki andil dalam masalah keamanan. Namun, masalah keamanan WordPress dapat dengan mudah dihindari jika Anda mengikuti praktik terbaik keamanan WordPress.
T. Mengapa WordPress tidak aman?
Banyak masalah keamanan WordPress terjadi karena admin situs memilih untuk mengabaikan praktik standar tentang plugin dan tema. Dalam banyak kasus, hal ini dapat dihindari dengan melakukan audit keamanan dan menjaga celah agar situs tetap aman.
T. Apakah WordPress mudah diretas?
Tidak. WordPress versi terbaru cukup aman. Keamanan dasar ini dapat lebih ditingkatkan dengan menginstal plugin keamanan WordPress, hanya memilih tema dan plugin dari pengembang yang dihormati, dan mengikuti praktik terbaik keamanan WordPress.
T. Bagaimana cara meningkatkan Keamanan WordPress saya?
Keamanan WordPress dapat ditingkatkan dengan mengikuti beberapa tips dasar:
1. Pilih solusi hosting yang aman.
2. Instal sertifikat SSL (persyaratan penting untuk situs web bisnis)
3. Siapkan plugin keamanan WordPress yang andal
4. Instal pembatasan kecepatan masuk melalui plugin
5. Pastikan TFA aktif
