Sabtu, 12 Januari 2013

Amankan halaman administrator Joomla (j1.5.x, j1.6.x, j1.7.x & j2.5.x)





Bagi pengguna Joomla tentu untuk masuk ke halaman administrator sangatlah mudah dengan hanya mengetikan "administrator" dibelakang main direktori dari joomla. Dengan demikian sangatlah mudah untuk seorang hacker dapat masuk ke halaman administrator dan dapat melakukan perubahan pada website. berikut salah satu cara untuk mengamankan halaman administrator pada joomla (j1.5.x, j1.6.x, j1.7.x & j2.5.x) menggunakan component JSecure Authentication.







1. Pertama-tama pastikan telah menggunakan minimal Joomla versi 1.5.x. 


2. Kemudian download component JSecure Authentication disini (tersedia untuk Jomla 1.5.x, 1.6.x, 1.7.x, dan 2.5.x).






3. Login Adminsitrator Joomla anda


4. Klik Extensions -> Install/Uninstall







5. Klik Browse, pilih file jsecure yang tadi di download, klik Upload File & Install




6. Klik Menu Component -> Jsecure Authentication





A. Basic Configuration







1. Pilih Enable ‘Yes’ untuk mengaktifkan JSecure Authentication


2. Isi Key dengan Kata kunci yang diinginkan


contoh: isi dengan rahasia maka link login anda: www.namadomain.com/administrator/?rahasia


3. Redirection Option biarkan jika anda ingin mengarahkannya ke halaman index


ubah ke Custom path jika ingin mengarahkan ke link lain. contoh: www.namadomain.com/404.html





B. Advanced Configuration







1. Send Mail ‘Yes’ jika anda ingin Jsecure mengirim email ke alamat email yang anda tuliskan, setiap ada percobaan login gagal yang terjadi pada website anda.


2. Blocked IP kemudian isi dengan IP ISP diisian yang ada untuk memblok IP tersebut mengakses website anda. Sedangkan White list diaktifkan  jika anda ingin IP yang diisikan dibebaskan dari keharusan menambahan kata kunci di link login administrator website anda.


3. Master Password ‘Yes’ jika anda ingin saat masuk ke Component Jsecure di administrator, anda harus mengisikan password terlebih dahulu.


4. Master Mail ‘Yes’ jika anda ingin saat terjadi perubahan pada konfigurasi Jsecure, dikirimkan email pemberitahuan ke email yang anda isikan.


5. Log, Jsecure menyimpan setiap kesalahan login dan perubahan setting di hosting anda. anda dapat memilih menyimpannya selama 1 bulan, 2 bulan atau selamanya. ( menyimpan log ini  memakan quota hosting anda )





WARNING!


Segera isi Key setelah anda menginstall Jsecure ini, Sesi login joomla dibatasi, sehingga anda dapat ter-logout kapan saja jika sesi berakhir.







Tidak ada komentar:

Posting Komentar

Hubungi saya

Nama

Email *

Pesan *



* maaf buat teman-teman yang belum di respons komentarnya di disqus (karena penullisnys sok sibuk sie...), bisa hubungi lewat sini ya...

Tentang Blog

Banyak sekali informasi-informasi tentang dunia TI (Teknologi Informasi) yang sekarang merupakan sebuah kebutuhan yang boleh dibilang sudah menjadi kebutuhan utama dalam pekerjaan. Tetapi teknologi juga sering digunakan untuk kepentingan yang merugikan orang lain, misal carding, cracking, dan lain-lain. Dengan internet saya mendapat banyak sekali masukkan yang membangun, dengan blog ini saya ingin berbagi pengalaman tentang ilmu komputer yang saya dapat.

Penulis

authorHallo, Nama saya Andreas Thedy Feriyanto.