Sudah menjadi rahasia umum, bahwa untuk mengakses halaman login administrator di joomla yaitu dengan mengakses URL : http://www.situsjoomla.com/administrator. Hal ini cukup rentan terhadap orang-orang “iseng” yang punya keinginan untuk mengambil alih situs anda. Karena cukup dengan mengakses alamat URL default tersebut, orang tersebut akan langsung berhadapan dengan halaman login administrator situs anda dan mempermudah untuk dapat melakukan tindakan-tindakan penetrasi ke dalam situs anda, baik berupa sql injection ataupun teknik lainnya.
Bagaimana cara memproteksi halaman login administrator tersebut? ada beberapa cara yang diberikan. salah satu cara yang termudah dan cepat adalah menggunakan plugins joomla yang bernama JSecure Authentification. plugins tersebut dapat anda cari di http://extensions.joomla.org atau bisa langsung anda unduh disini.
Berikut adalah cara penggunaan dari plugin tersebut :
- lakukan instalasi plugins dengan menekan button ‘browse’ > pilih file jSecure yang akan diinstall > upload file & install
- Setelah disimpan, logout dari halaman administrator joomla anda. Ujilah website anda. Cobalah login ke halaman Administrator dengan mengakses alamat default URL http://www.situsjoomla.com/administrator. maka hasil yang akan anda dapatkan adalah pesan error, seperti yang ditunjukkan gambar dibawah ini :
Lalu bagaimana cara untuk mengakses halaman login administrator anda..cukup menambahkan tanda tanya “?” dan dilanjutkan key yang telah anda tetapkan pada parameter jSecure.
Nama key yang saya gunakan adalah : “halamanAdmin”. maka untuk mengaksesnya saya menambahkan =
http://www.situsjoomla.com/administrator/?halamanAdmin
Maka halaman login administrator joomla anda, akan dapat di akses kembali.
Sekian dari saya, semoga bisa membantu dan menambah pengetahuan anda :-indo
wowowow........mantabs......
BalasHapustengkyu master!! :D
deuh.......emoticonnya jadi aneh.....padahal maksudnya smiley yahoo --> :|D
BalasHapusmantap info nya, izin di copy paste ya...
BalasHapusterus berkarya..
ok. terima kasih sudah berkunjung :)
BalasHapus