• Home
  • Portofolio
  • Hotel
  • Akademik
  • Perusahaan
  • Web Berita
  • Property
  • Toko Online
  • Travel
Search
  • www.Jagowebdesign.com
  • Contact Us
  • Login Member Area
  • Info Paket Website
Sign in
Welcome! Log into your account
Forgot your password? Get help
Password recovery
Recover your password
A password will be e-mailed to you.
Demo Website
  • Home
  • Portofolio
  • Hotel
  • Akademik
  • Perusahaan
    • PT Qul Cahaya Sejahtera

      PT. Vinisindo Citra Abadi

      CITA INTI PRATAMA

      service ac jogja

      Hendi Teknik Service AC, Kulkas, dan Mesin Cuci

      thcindonesia

  • Web Berita
    • Genggaman.com

      Noticianews

      Newsplus

      Newspaper

      Magazinly

  • Property
    • Demo 5 – WpResidence

      Demo 1 – WpResidence

      Main Demo – WpResidence

      Paris – WpResidence

      London – WpResidence

  • Toko Online
    • membuat artikel website

      Bagaimana Cara Membuat Artikel di Website?

      Soffia – Woocommerce Theme

      The DMCS – Ecommerce Theme

      Venedor – WordPress Woocommerce Theme

      Creta – Flower Shop WooCommerce

  • Travel
    • membuat artikel website

      Bagaimana Cara Membuat Artikel di Website?

      Let’s Travel – Responsive Travel Booking Site Template

      Goto – Elegant WordPress Tour & Travel Theme

      Travel WP – WordPress Unique Travel Theme

      Love Travel – Creative Travel WordPress Theme

Home Artikel Cara Melindungi Login WordPress dari Serangan Brute Force
  • Artikel

Cara Melindungi Login WordPress dari Serangan Brute Force

By
Prabowo
-
Apr 16, 2025
0
71
Facebook
Twitter
Pinterest
WhatsApp

    WordPress adalah platform CMS paling populer di dunia, namun popularitas ini juga menjadikannya target utama serangan siber. Salah satu jenis serangan paling umum yang menyerang WordPress adalah brute force attack—serangan yang mencoba menebak username dan password secara otomatis berulang-ulang hingga berhasil login.

    Kalau kamu belum mengamankan area login WordPress, situsmu sangat rentan terhadap serangan ini. Artikel ini akan membahas cara-cara efektif meningkatkan keamanan login WordPress dan mencegah serangan brute force.


    Apa Itu Brute Force Attack?

    Brute force attack adalah metode peretasan yang dilakukan dengan mencoba kombinasi username dan password sebanyak mungkin, baik secara acak atau menggunakan daftar data (wordlist), hingga menemukan yang cocok.

    Contoh sederhananya, peretas menjalankan script otomatis yang mencoba ribuan kombinasi seperti:

    • admin + admin123

    • user + password

    • dan lain-lain…

    Tujuan akhirnya adalah bisa masuk ke dashboard WordPress dan mengambil alih kontrol situs.


    Mengapa Serangan Brute Force Berbahaya?

    Beberapa dampak dari brute force attack:

    • Pengambilalihan situs: Jika peretas berhasil login, mereka bisa mengubah konten, menanam malware, atau menghapus situs.

    • Overload server: Ribuan permintaan login dalam waktu singkat bisa membebani server.

    • Blokir akun: Sistem bisa memblokir pengguna sah karena terlalu banyak percobaan login.

    • Data bocor: Bila kamu pakai password yang sama di tempat lain, akun lain juga bisa kena.


    Cara Melindungi Login WordPress dari Brute Force Attack

    Berikut adalah langkah-langkah penting yang bisa kamu lakukan untuk mengamankan login WordPress:


    1. Gunakan Username & Password yang Kuat

    Ini hal paling dasar, tapi sangat sering diabaikan. Jangan gunakan admin, user, atau nama domain sebagai username. Gunakan kombinasi huruf besar, kecil, angka, dan simbol untuk password.

    Contoh password kuat:
    T!gA_7#YxqLw@20

    Jika kamu kesulitan mengingat, gunakan password manager seperti Bitwarden atau LastPass.


    2. Batasi Percobaan Login

    Secara default, WordPress mengizinkan percobaan login tak terbatas. Ini berbahaya!

    Solusi: Instal plugin seperti:

    • Limit Login Attempts Reloaded

    • Loginizer

    • Wordfence Security

    Dengan plugin ini, kamu bisa mengatur misalnya hanya 3 kali percobaan login. Setelah itu, IP akan diblokir sementara.


    3. Aktifkan Autentikasi Dua Faktor (2FA)

    Two-Factor Authentication (2FA) menambahkan lapisan keamanan ekstra. Setelah login dengan username & password, kamu harus memasukkan kode verifikasi dari ponsel.

    Plugin rekomendasi:

    • Two Factor Authentication

    • WP 2FA

    • Google Authenticator

    Dengan 2FA, meski password berhasil ditebak, peretas tetap tidak bisa masuk tanpa kode OTP.


    4. Ganti URL Halaman Login WordPress

    Semua orang tahu bahwa halaman login WordPress ada di domain.com/wp-login.php atau domain.com/wp-admin. Kamu bisa menyembunyikan URL login untuk mencegah serangan otomatis.

    Gunakan plugin:

    • WPS Hide Login

    • Rename wp-login.php

    Contoh: Ubah URL menjadi domain.com/masuk-admin


    5. Tambahkan reCAPTCHA di Halaman Login

    Google reCAPTCHA membantu mencegah bot otomatis yang mencoba brute force login. Kamu bisa memasangnya dengan plugin:

    • Login No Captcha reCAPTCHA

    • Advanced noCaptcha & invisible Captcha

    Dengan CAPTCHA, bot akan kesulitan melakukan serangan otomatis.


    6. Gunakan Firewall & Keamanan Server

    Web Application Firewall (WAF) bisa menyaring permintaan mencurigakan sebelum sampai ke situsmu.

    Beberapa plugin yang menyediakan firewall:

    • Wordfence Security

    • Sucuri Security

    Plugin ini juga mendeteksi file yang dimodifikasi, malware tersembunyi, dan aktivitas mencurigakan.


    7. Blokir IP atau Negara Tertentu

    Jika kamu hanya melayani pengunjung lokal, kamu bisa memblokir akses login dari IP atau negara tertentu yang sering digunakan bot peretas.

    Cara melakukannya:

    • Gunakan plugin seperti IP2Location Country Blocker

    • Atau gunakan fitur Geo Blocking dari Cloudflare (gratis)


    8. Lindungi file wp-login.php dengan .htaccess (untuk pengguna Apache)

    Kamu bisa batasi akses ke wp-login.php hanya dari IP tertentu.

    Tambahkan ini ke file .htaccess di root WordPress:

    apache
    <Files wp-login.php>
    Order deny,allow
    Deny from all
    Allow from 123.123.123.123
    </Files>

    Ganti 123.123.123.123 dengan IP kamu. Hanya IP ini yang bisa akses halaman login.


    9. Gunakan Plugin Keamanan All-in-One

    Kalau kamu ingin solusi menyeluruh, plugin berikut bisa jadi pilihan:

    • Wordfence – firewall, 2FA, limit login, dan pemindaian malware

    • iThemes Security – perlindungan brute force, 2FA, dan pengaturan keamanan lainnya

    • All In One WP Security & Firewall – plugin ringan dan mudah digunakan


    10. Update WordPress Secara Rutin

    Update WordPress, tema, dan plugin secara berkala untuk menghindari celah keamanan yang bisa dimanfaatkan brute force attacker.

    Pastikan kamu tidak menggunakan versi WordPress, tema, atau plugin yang usang atau tidak didukung.


    Tanda-Tanda Website Kamu Diserang Brute Force

    Kamu perlu waspada jika mengalami hal berikut:

    • Sering logout tiba-tiba

    • Website lemot tanpa alasan

    • Muncul banyak log percobaan login gagal

    • Dashboard tidak bisa diakses

    • Plugin keamanan mengirim peringatan IP mencurigakan


    Apa yang Harus Dilakukan Setelah Terjadi Serangan?

    Jika kamu curiga atau tahu bahwa website kamu terkena brute force attack:

    1. Ganti semua password penting: WordPress, database, FTP, cPanel

    2. Periksa file WordPress: Pastikan tidak ada file asing atau diubah

    3. Scan malware dengan plugin keamanan

    4. Restore dari backup jika perlu

    5. Aktifkan 2FA dan batasi login


    Kesimpulan

    Keamanan login WordPress bukan hal yang bisa diabaikan, apalagi di zaman serangan otomatis seperti sekarang. Brute force attack bisa terjadi kapan saja, dan jika kamu belum siap, website kamu bisa diambil alih hanya dalam hitungan menit.

    • TAGS
    • brute force attack
    • keamanan login WordPress
    Facebook
    Twitter
    Pinterest
    WhatsApp
      Previous articleCara Pindah WordPress dari Localhost ke Live Server
      Next articlePanduan Lengkap Mengamankan Website WordPress
      Prabowo

      RELATED ARTICLESMORE FROM AUTHOR

      Tips Mempercepat Loading Website WordPress Anda

      Hindari Bahaya Menggunakan Tema & Plugin Nulled

      Lindungi Website WordPress Dengan Plugin Wordfence

      EDITOR PICKS

      POPULAR POSTS

      Pentingnya Desain Web untuk Membuat Situs Tampak Profesional

      Jul 16, 2018
      Inilah Pengertian, Tujuan & Fungsi Web Design yang harus diketahui

      Inilah Pengertian, Tujuan & Fungsi Web Design yang Perlu Anda Tahu

      Nov 3, 2018

      Daftar Website Perusahaan Terbaik di Indonesia

      Jan 11, 2017

      POPULAR CATEGORY

      • Portofolio458
      • Artikel335
      • Web Travel26
      • Toko Online25
      • Property19
      • Akademik12
      • Portal Berita10
      • Hotel10
      • Company Profile7
      ABOUT US
      JAGOWEBDESIGN, Inc. Selalu Mendampingi di Setiap Kesuksesan "Sebagai Jasa Website Solustion Yang Menjaga Kualitas Pelayanan
      FOLLOW US
      • Privacy policy
      • Advertising
      • Contact us
      ©