Dua tahun yang lalu saya pernah mengalami nyaris kehilangan website bisnis saya lho.. Iya benar sekali, saya mengalami yang namanya website dibajak oleh orang iseng yang tidak bertanggung jawab. Padahal kalo dipikir-pikir, website saya itu tidak ada manfaatnya lho buat orang lain. Lha wong isinya cuma sharing pengalaman berbisnis, tips-tips bisnis, sharing produk, dan curhatan remah-remah koq… Ya untungnya saya masih berhasil login dan bisa mengamankannya.
Website saya yang sangat sederhana saja ada yang mengganggu, apalagi website bisnis atau website apapun yang memang fungsinya sangat vital. Kemungkinan akan selalu ada yang mengincar untuk mengutak-atiknya. Saya sih ga pengin ngomongin website lembaga-lembaga atau institusi-institusi yang gede-gede, tapi kenyataannya pernah dengar bahwa ada website sebuah institusi besar yang keamanannya diragukan. Belum lagi baru-baru ini ada website sebuah bank ternama juga bermasalah.
Ngeri rasanya kalo membayangkan data-data yang sudah tersimpan rapi dan digunakan untuk keperluan penting, apalagi itu menyangkut hajat hidup orang banyak, kemudian menjadi kacau karena ulah orang-orang iseng yang tidak bertanggung jawab. Lalu apa solusinya? Ya harus dipikirkan segi keamanan dari website tersebut. Jangan sampai pihak luar bisa masuk.
Tips pencegahan dini dari pembajakan website
Flashback sejenak ya.. Ketika mengalami pembajakan tersebut, tentu saja saya mengalami kepanikan. Tapi biasanya saya enggak mau tenggelam dalam kepanikan. Hal pertama yang saya lakukan adalah menghubungi penyedia hosting saya. Bersyukur mereka full support banget, sehingga mereka membantu merecovery website bisnis saya tersebut.
Nah, saat merecovery website saya yang dibajak, saya mendapatkan ilmu tentang pencegahan dini dari pembajakan website. Beberapa hal yang bisa dilakukan, khususnya untuk pengguna WordPress, antara lain:
- Update CMS secara rutin.
- Pastikan tidak ada notifikasi update CMS, Themes, dan Plugin yang tersisa, semua harus diupdate.
- Jangan terlalu banyak meninggalkan themes dan plugin yang tidak terpakai dalam posisi deactive, lebih baik di-delete saja.
- Lakukan backup berkala, meskipun penyedia hosting memiliki backup dari sistem Anda, tidak ada salahnya Anda melakukan backup mandiri terupdate, sehingga memudahkan proses recovery jika terjadi insiden.
- Selalu waspada dengan file, traffic, dan aktivitas lain yang mencurigakan.
- Laporkan dan konsultasikan dengan sistem support penyedia hosting Anda apabila muncul keanehan sekecil apapun di website Anda.
- Gunakan plugin security yang memadai untuk melindungi website Anda.
Setelah kejadian itu, alhamdulillah hingga hari ini website tersebut serta web-web saya yang lain aman terkendali, tidak ada kejadian pembajakan lagi.
Mengenal SSL Certificate
Itu kejadian 2 tahun lalu ya.. Sekarang, untuk keamanan website sudah tersedia SSL Certificate (SSL = Secure Socket Layer). SSL Certificate adalah sebuah file data yang bekerja secara digital dan membuat website menjadi otomatis terenkripsi sehingga data tidak akan terbaca oleh hacker yang mencoba meretas website kita. Ketika diinstall pada server web, SSL Certificate itu mengaktifkan gembok dan protokol https serta memungkinkan koneksi aman dari server web ke browser.
SSL Certificate akan mengamankan transfer data dan komunikasi antara komputer dan server. Data-data sensitif dan private seperti password, kartu kredit, dan data bank akan dienkripsi sehingga keamanan terjaga. Website yang telah menggunakan SSL Certificate, semua data akan terenskripsi sehingga aman dari bahaya kejahatan cyber.
Bagi orang awam, caranya mudah untuk mengetahui sebuah website itu sudah menggunakan SSL Certificate atau belum. Yaitu biasanya akan terlihat pada awalan URL link dari website tersebut yang diawali dengan “https”. Website bisnis saya sekarang sudah menggunakan “https”. Blog saya ini juga sudah menggunakan “https”, sehingga URL lengkapnya menjadi https://pratiwanggini.net 🙂 . Meskipun hanya sebuah lifestyle blog, wajib dong dijaga keamanannya 🙂
Perlu diketahui, menurut informasi dari penyedia hosting QWORDS, bahwa pada pertengahan 2018 kemarin browser Chrome dari Google menerapkan Security Warning. Sebuah peringatan bahwa Chrome akan menandai website yang URL-nya belum HTTPS sebagai Not Secure. Coba deh ketika buka suatu website, sesekali lihat di browser di kolom alamat web di atas sana apakah ada gambar gemboknya atau tidak.
Sebenarnya SSL Certificate sudah lama ada, ketika website saya dibajak itu pun sebenarnya sudah ada, tetapi waktu itu saya belum paham manfaat dari SSL Certificate, sehingga saya tidak begitu peduli meskipun sudah termasuk di dalam paket hosting saya. Namun, begitu tahu fungsi dan manfaatnya, segera deh saya mengaktifkan SSL Certificate yang ada di paket hosting saya. Oiya, bagi yang paket hostingnya belum termasuk SSL Certificate, langkah pertama harus membeli dan menginstall dulu SSL Certificate.
Ternyata cara mengaktifkannya tidak serumit yang saya bayangkan. Ngutak-atik kode-kode program pun hanya sedikit saja di dalam file wp-config.php 😀 . Untuk mengaktifkan SSL Certificate saya menggunakan panduan dari https://wpbarista.com/force-wordpress-ssl-https/. Secara umum hanya ada 4 langkah yang harus dilakukan, tetapi saya cukup mengerjakan 3 langkah saja. Langkah 1 tidak perlu saya lakukan karena sudah termasuk di dalam paket hosting saya.
Manfaat penggunaan SSL Certificate
Sekali lagi saya tekankan bahwa menjaga keamanan sebuah website itu penting. Sekarang sudah dimudahkan dengan adanya SSL Certificate. Semua hosting Indonesia, contohnya QWORDS, menyediakan SSL Certificate ini.
Berikut ini manfaat dari penggunaan SSL Certificate yang saya kutip dari detikdigital.com:
- Meningkatkan kepercayaan pengunjung website, terlebih jika website tersebut adalah toko online, akan membuat pengunjung aman melakukan segala macam transaksi.
- Website Anda lebih terpercaya dan disukai oleh search engine. Menjadikan website SSL atau HTTPS Anda memperoleh ranking SEO yang lebih baik di dalam Google, dibandingkan website lain yang tidak diamankan oleh SSL.
- Pengguna web hosting Indonesia berhak menampilkan SSL Secured Seal di dalam website, dimana SSL ini menjadi sebuah tanda untuk ditunjukkan pada pelanggan bahwa situs Anda telah diproteksi oleh SSL.
- Mampu meningkatkan penjualan di dalam website, dikarenakan kepercayaan konsumen yang tinggi terhadap keamanan situs Anda.
Terakhir nih, menuju era revolusi industri 4.0 ini, dimana website menjadi ujung tombak untuk berjalannya sebuah bisnis, maka sangat perlu dipikirkan keamanannya. Semakin terjamin keamanan website Anda, semakin tinggi pula kepercayaan dari pengunjung atau konsumen.
Referensi & sumber:
– qwords.com
– detikdigital.com
– berbagai sumber
– foto-foto dari pixabay.com dan istockphoto
Memiliki nama lengkap Wiwin Pratiwanggini. Berprofesi sebagai ibu bekerja full-time, ibu rumah tangga, dan freelance blogger. Baginya blog adalah ruang berbagi inspirasi dan media menulis untuk bahagia. Blog ini juga terbuka untuk penawaran kerjasama. Pemilik blog bisa dihubungi melalui email atau WhatsApp. Terima kasih sudah berkunjung ke blog ini.
wahduh tiba2 pusinh ketika harus baca tulisan seputar SSL
Hehehe.. serahkan saja kepada ahlinya 🙂
Saya jadi ingat salah satu blog saya blm di ssl kan. Masih http. Meski kata Mbak Win mudah, hanya 4 atau 3 langkah saja, tapi bagi saya yg kudet ini aduh pr banget. Pusing gak ngerti hehehe
Hehe.. serahkan saja pada ahlinya 🙂
Waduh aku jadi ngecek, alhamdulillah udah. Dari awal yang utak atik suami jadi engga paham. Tinggal pake nulis aja. Ternyata ada ya pengamanan gitu. Ya kan jadi belajar. Hehe
Sippp 🙂
Waw ngeri ya mba kalau website kita untuk mencari uang sampai mau dibajak orang. Mba kalau SSL ini untuk wp aja atau blospot juga?
SSL untuk platform Blogspot ada.
Googling aja, banyak tutorialnya koq..
Jujur aku ga paham soal ssl dan coding2an di blog. Jadi urusan begitu serahin sama suami nanti bakal minta tlg suami cek soal ssl ini deh
Hehe.. serahkan saja pada ahlinya 🙂
Aku dulj juga nggak pake https mba, pas di grup blogger pada ngebahas pentingnya https ini ya udah aku aktifin. Semoga blog akuh aman semuanya.
Aamiin.. insyaallah sudah aman sekarang 🙂
Tulisannya pas banget nih buat para Blogger agar blognya selalu aman tapi jujur saya kurang mngerti mba baca sampai bolak balik yang saya tahu tentang sistem keamaanan ya
Hehe.. serahkan saja pada ahlinya 🙂
yes bener SSL itu perlu untuk website walaupun cuma untuk blogging 🙂
Tosss 🙂
Sejak awal ak jg belum mengaktifkan SSL ini mba, tp pas d bahas d grup blogger langsung pasang. Semoga aman selalu blog aku ini
aamiin.. insyaallah sudah aman sekarang 🙂
Aku blm cb nih aktfkn SSL ini msh aga bingung soon aku pst aktfn deh dan msh harus blajar bnyk juga nih
Aq tuh blum aktifin SSL dan blm paham soal begini
Hehe.. serahkan saja pada ahlinya 🙂
Ah mau cek ah apa penyedia hostingku udah ada ngasi ini di paket hsotingku. Kalau Qwords usah pasti ada dan menawarkan buat pelanggannya gtu ya mbak?
Emang SSL penting biar blog kita aman.
Mau baca ulang dengan seksama. Bisa belajar banyak kalo gini aku, memang penting ya mbak untuk keamanan. Makasih sharingnya mbak
Yes, penting banget mba..
Iya mba, cek dulu ke penyedia hostingnya.
Biasanya sih sudah sepaket.
Dulu gak ngeuh dengan SSL ini, kirain gak ngaruh ke yang akses website tersebut. Ternyata sama berbahaya. Semoga ya, semua yang punya website, termasuk blog, udah pada beralih ke https, biar aman di kedua pihak.
Hmmm…
Saya ga pakai nih! Semoga tetep aman deg, tapi kaya mau coba lirik gunain. Belajar dulu pastinya, jadi ngerti ga asal pasang.
Yup, cari tau step-stepnya di google banyak koq..
Alhamdulillah dua blog aq sudah ada SSL Certificate nya, mudah-mudahan aman ya
aamiin… insyaallah sudah aman sekarang 🙂
Ya Allah ngeri banget ya mba dibajak gitu, orang iseng banget itu mah. Hiks jadi ngedumel sendiri aku. Indeed, mencegah lebih baik Dari mengobati. Btwaku baru tau soal SSL ini semacam pengaman data dan web ya mba, sepertinya wajib dicoba pakai
Iyaaa.. kesel banget waktu tau blog saya diutak-atik orang tak bertanggung jawab.
Makanya begitu tau ada sistem pengamanan yg baik, segera saja saya terapkan.
Pernah banget ini SSL Certificate nya expired dan langsung rusuh dunia perblogan. Soalnya setiap yang berkunjung dapet notif ‘this website ks not secure’ dan jadi gak bisa share link di facebook juga. Parah deh pokoknya. SSL ini penting banget!!
Nah, bener banget 🙂
Wah aku sering nih ninggalin ada yang ga update atau plugin deactivate. Akibatnya beneran GA pernah ga jalan. Hoho. Thanks Mbak informasi nya padat lengkap bernas
sippp, semoga bermanfaat 🙂
Hampir gak dong semua ini yang ditulis sama Mbak Wiwin. Aku baca pelan-pelan demi menyerap ilmu. Soalnya blogku sepertinya tak biarin gitu aja. Kalau Nemu artikel gini jadi melek dan siap siap antisipasi
Jaga-jaga, kali aja ada yg usil 😀
Tadinya saya nggak paham perbedaan antara http sama https, he, he. Akibat membaca tulisan ini jadi sedikit tahu bahwa blog juga perlu dilindungi biar nggak dibajak orang lain. Makasih mba Wiwin 🙂
iyaaa.. sama-sama 🙂
Paket komplit artikelnya, semua informasi tentang pentingnya keamanan web kita sudah ditulis. Thank you mba
Yess.. sama-sama 🙂
Wah, selama ini saya malah enggak ngeh klo ada sistem pengamanan seperti ini
Nah, sekarang jadi dapat ilmu baru dong..
keren nih artikelnya, bikin update ilmu dan pengen nambah SSL juga ke blog wordpressku biar aman.
Makasih ya mbak sudah sharing
Yup, sama-sama 🙂
hiks, jadi keinget blogku yang ilang dulu mbaaaa, padahal isinya banyak cerita masa Ical bayiikkkk
Waduhhh.. ilang karena apa, mba Inna?
Pastiii sedih bangettt 🙁
SSL ini termasuk di materi pelajaran anak TKJ nih mb, hehe.
Wah, ilmu baru ini.. Selama ini tahunya cuma nulis saja. Ga paham hal-hal teknis gini. Harus banyak belajar lagi ini. Tfs mb. .
Wah, nambah ilmu nih disini
Komentar ditutup.