Target URL:
Pesan Error:
http://alamatblogwp.com/wp-includes/wp-db.php
Pesan Error:
Fatal error: Call to undefined function wp_die() in /home/USERNAME/public_html/wp-includes/wp-db.php on line 1039
Nah untuk menghindari munculnya error tersebut, aku menggunakan .htaccess untuk memblokir semua akses ke file bertipe .php yang ada di dalam folder wp-content dan wp-includes. Yang diperbolehkan hanya akses ke file-file bertipe .css, .jpeg, .jpg, .png, .gif, dan .js.
Kode .htaccess yang aku gunakan seperti ini:
Order Allow,Deny
Deny from all
Allow from all
Deny from all
Allow from all
Tanpa aku sadari, kode .htaccess tersebut ternyata mengakibatkan beberapa masalah baru. Biarpun ga segawat jika orang lain mendapatkan username ke CPanel hosting, tapi sempat bikin aku jengkel dan bingung kenapa hal itu bisa terjadi hihihi…
Masalah 1. Hilangnya panel TinyMCE dari halaman editor.
Padahal panel itu berguna banget buat nulis ataupun mengedit postingan. Sampe kangen sama fungsi Full Screen-nya
Tebakan pertama ada file TinyMCE di folder wp-includes yang rusak, tapi setelah beberapa kali upload ulang folder wp-includes tanpa menyelesaikan masalah, aku tahu kalau masalahnya ga sesederhana itu.
Baru kemaren ketika aku menambahkan file .htaccess ke folder wp-includes di situs baruku, barulah aku curiga kalau masalahnya ini sebenarnya terjadi karena ada file yang terblokir oleh kode keamanan di dalam file .htaccess tersebut.
Sedikit trial and error, berikut ini kode .htaccess yang baru untuk diletakkan di dalam folder wp-includes. Tetap memblokir akses ke file .php, dengan memberikan sedikit akses agar panel TinyMCE di post editor dapat bekerja dg baik.
Order Allow,Deny
Deny from all
Allow from all
Allow from all
WP-PostRatings plugin itu fungsinya memungkinkan pengunjung untuk memberikan rating terhadap postingan kita. Tampilannya bisa berupa bintang, progress bar dll.
Ketika masih menggunakan .htaccess versi original diatas, biarpun rating-nya tetap muncul, tapi pengunjung tidak dimungkinkan untuk memberikan rating.
Permasalah kemudian terselesaikan setelah kode .htaccess untuk folder wp-content aku rubah menjadi seperti ini:
Order Allow,Deny
Deny from all
Allow from all
Allow from all
Setiap blog tentunya mempunyai settingan sendiri-sendiri, tapi dengan menggunakan prinsip .htaccess diatas, kita bisa menutup satu celah keamanan di WordPress dengan tetap memberikan akses ke fitur ataupun plugin yang dibutuhkan.
Untuk konfirmasi, selain kedua masalah diatas, sampai saat ini aku belum menemukan masalah lain terkait penggunaan kode .htaccess diatas. Blog WordPress tetap bekerja dengan baik biarpun akses pengunjung ke file .php di folder wp-includes dan wp-content dibatasi.
Update:
Tambahkan juga dua baris berikut ini di dalam file wp-config.php, tepat setelah kode
ini_set("display_errors", 0);
error_reporting(0);
[Poer]
Copy Paste dari exclusivewordpress.com
0 comments:
Posting Komentar