Senin, 19 April 2010

Mengamankan halaman login administrator joomla

joomla_cms_security Sudah menjadi rahasia umum, bahwa untuk mengakses halaman login administrator di joomla yaitu dengan mengakses URL : http://www.situsjoomla.com/administrator. Hal ini cukup rentan terhadap orang-orang “iseng” yang punya keinginan untuk mengambil alih situs anda. Karena cukup dengan mengakses alamat URL default tersebut, orang tersebut akan langsung berhadapan dengan halaman login administrator situs anda dan mempermudah untuk dapat melakukan tindakan-tindakan penetrasi ke dalam situs anda, baik berupa sql injection ataupun teknik lainnya.

Bagaimana cara memproteksi halaman login administrator tersebut? ada beberapa cara yang diberikan. salah satu cara yang termudah dan cepat adalah menggunakan plugins joomla yang bernama JSecure Authentification. plugins tersebut dapat anda cari di http://extensions.joomla.org atau bisa langsung anda unduh disini.
Berikut adalah cara penggunaan dari plugin tersebut :

  1. Dari halaman administrator anda, masuk ke menu Extensions > Install/Uninstall.
    1
  2. lakukan instalasi plugins dengan menekan button ‘browse’ > pilih file jSecure yang akan diinstall > upload file & install
  3. masuk ke menu Extensions > Plugin Manager, klik pada plugin jSecure yang telah anda install
    2
  4. Pada pilihan ‘enable’ pilih opsi ‘yes’. Kemudian Pada Parameter, masukkan kata untuk memproteksi halaman administrator. Selanjutnya, klik tombol “Save” untuk menyimpan perubahan.
     4juga
    3
  5. Setelah disimpan, logout dari halaman administrator joomla anda. Ujilah website anda. Cobalah login ke halaman Administrator dengan mengakses alamat default URL http://www.situsjoomla.com/administrator. maka hasil yang akan anda dapatkan adalah pesan error, seperti yang ditunjukkan gambar dibawah ini :
    4

Lalu bagaimana cara untuk mengakses halaman login administrator anda..cukup menambahkan tanda tanya “?” dan dilanjutkan key yang telah anda tetapkan pada parameter jSecure. 
Nama key yang saya gunakan adalah : “halamanAdmin”. maka untuk mengaksesnya saya menambahkan =

http://www.situsjoomla.com/administrator/?halamanAdmin

Maka halaman login administrator joomla anda, akan dapat di akses kembali.

5Sekian dari saya, semoga bisa membantu dan menambah pengetahuan anda :-indo

4 komentar:

  1. wowowow........mantabs......
    tengkyu master!! :D

    BalasHapus
  2. deuh.......emoticonnya jadi aneh.....padahal maksudnya smiley yahoo --> :|D

    BalasHapus
  3. mantap info nya, izin di copy paste ya...

    terus berkarya..

    BalasHapus
  4. ok. terima kasih sudah berkunjung :)

    BalasHapus