Hati-hati dengan Chmod Anda

Sebagian pembaca akan bertanya, “chmode alias kepanjangan dari change mode, wi panganan opo ndop?” Oke, oke, bang ndop akan menjelaskannya dengan senang hati… *search google dulu tapi, wekekek*

Wekekek.. ternyata angel njelasnone, mending sampeyan baca sendiri saja di sini!

Nah, saya mau berbagi pengalaman seputar chmod itu. Duduk yang manis, si mbah akan bercerita.. Tapi.. setelah yang mau lewat ini…

Hush, gak lucu!

Jum’at (17/4) kemarin, saya mendapati tampilan halaman blog saya hanya muncul backgroundnya saja yang berbentuk gerigi kotak-kotak itu. Saya santai saja. Ah, itu mungkin koneksi lagi lemot, makanya lodingnya lama dan masih kebuka bekgraundnya saja. Tapi, ketika saya mendapati koneksi yang cepat, sampai yutub saja muternya lancar, blog saya kok ya masih ndak ada apa-apanya selain gambar begraun kotak-kotak itu. Waddoh biyuung!!!

Saya pun membuka theme editor di dashboard wordpress. Ternyata e ternyata, tidak ada perubahan yang berarti di cssnya, tidak ada perubahan yang berarti di php yang lainnya. Wadduh, saya pun mengangkat otak saya yang ada di telapak kaki menuju letak semula, yaitu dengkul! Saya buka cpanel. Saya periksa direktori Themes saya. Ternyata e ternyata ada file-file aneh yang seharusnya tidak ada di situ sodara-sodara.

Masa di theme ada htaccess, ada time.php, include.php, dll. Di direktori (folder) yang menyimpan gambar pun kok ya ada phpnya, aneh khan? *yang nggak ngerti manut aja yaa..*

Saya pun tidak habis pikir. Padahal direktori theme saya sudah aman terkendali lo.. <--silakan diklik kalau mau. Apa ada yang tersinggung dengan kata-kata saya ya?

Saatnya berfikir positif. Saya mbuka subdomain saya, ternyata themenya aman terkendali. Saya periksa apanya yang beda dengan domain saya yang ini. Setelah memelototi dengan seksama. Ternyata yang beda adalah CHMODnya! Hohoho…

Themeku yang rusak itu ternyata chmodnya 777. Jadi dengan CHMOD 777 itu, semua bisa masuk, semua bisa mengubah, semua bisa mengeksekusi, semua bisa dengan bebas mengoprak-apriknya! Hohoho.. betapa membahayakannya settingan CHMOD seperti itu. Dengan seketika saya langsung tanya si mbah gugel. Dia bilang, settingan yang paling aman itu adalah 664 atau 644. Khusus untuk direktori, bisa disetting 755. Intinya, semakin kecil angka CHMOD semakin aman. 644 lebih aman dibanding 664 lebih aman dibanding 666.

Untuk CHMOD 644, saya terapkan pada seluruh file theme saya. Biarin nggak bisa diedit melalui theme editor dashboard wordpress, tapi lebih aman adalah alasan terbaik. Trus kalau mau ngedit theme, ya mending langsung lewat cpanel atau melalui wordpress offline saja pakek XAMPP. Atau kalau mau repot, ya disetting dulu CHMODnya menjadi 666 trus ketika sudah selesai ngedit template, dikembalikan lagi ke 644. Oke, sudah paham adik-adik?? Bagus.. mas ndop mau blogwoking dulu ya…



101 Comments Add Yours ↓

The upper is the most recent comment

  1. kalau menurut wp-scurity, chmode untuk index.php 644; apa memang ini aman, Mas…?
    Blog saya baru kena flu babi, tapi alhamdulillah mulai pulih…,

  2. @munawar: kayaknya aman pak.. punya saya dulu 777, makanya bisa dimasuki hacker. Alhamdulillah sekarang sudah aman…

  3. Greatings, Not sure that this is true:), but thanks for a post.
    Elcorin

  4. @Elcorin: it’s true, I have read from another blog.

  5. semoga aja punyaku gak di obok-obok :doa: :doa:
    posting terakhirnya wahyoe adalah: Flu Babi

  6. @wahyoe: aamiin… :doa:

  7. wadhew, gw pake wp toilet alias wp umum, gimana kalo gt jg ya
    thx infonya, mo ke cpanel dolo

  8. Bener om, saya juga pernah mengalaminya….. waktu mau utak atik permalink, nah saya lupa memengembalikan CHMODnya. Alhasil setiap buka blog jadinya BLANK…. Berarti paling aman tuh 644 ya om… saya mau cek ulang ah,…. Makasih lho om infonya… :glundung:
    posting terakhirnya buJaNG adalah: Troubleshooting Perbaikan Notebook dan Laptop

  9. @amri: wekeke.. pakek belongepot ya?

    @tutorial: kalau permalink itu bukannya htaccess ya?
    kalau aq sih yg dari wp asli, tidak aq ubah2 chmodnya, yg pada themes saja yg plu diamankan.

  10. wah gawat ni CHMOD 777
    padahal tuk bisa muncul thumbnail pict pada themes arthemia harus setting 777 pada salah satu directory yang ada di dalam themes, kalo kayak ini gmana ndop, bisa kena juga ga yach

  11. @agitsan: waduh ya berdoa saja. soalnya 777 itu rentan banget katanya.

  12. Normalnya permission folder 755, file 644. Selain itu tidak di anjurkan… bahaya

    Numpang ikut koment sekalian cari backlink mas.

    posting terakhirnya dins adalah: Hilton Garden Inn Chelsea Hotel

  13. @dins: benul seranus!

  14. benar2 harus hati2
    newbie gaptek yang bernama diriku, kemarin mencoba acak2, eh malah erorrr….

  15. tak gunakan yang 212 biar aman kan yang jaga mbah wiro :hihi: :sip: dNoxs´s last blog ..Pesawat Merpati Hilang Kontak My ComLuv Profile

  16. Aku udah coba buat wordpress…di host gratisan, aku gabung di freehostia, via instaler ( fantastico ), ketika mau login kok ada perintah suruh mengubah permission file…,berhasil sudahm dan parahnya lagi ketika aku buka urlku ..wh semuanya bisa di edit, saya takut kalau user ( anymous ) bisa menghack situs blog wpku..bagaimana ini, ada solusinnya tidak mas…tolong ?
    Awang Satrijana´s last blog ..Korupsi My ComLuv Profile

  17. yang bisa diedit itu apanya Pak?

  18. iya nih bos ndop, wingi aku utak atik file nek folder themes, lha aku noobies soal ngeblog, salah baca tutorial n coba2 keterusen, malah blank ngono blogq, padahal wes akeh konten,.. akhirnya yo tak hapus, mangkel’e!!
    Setelah baca posting sampean, malih ngerti ngene ki. suwun sanget yo mas. :sip: :sip:
    mas, takok aku, lek nggawe emot koyok nggone sampean iku piye to? apik seru! hohoho…
    lek enek wektu visit http://masbeken.co.cc yo mas, suwun pisan engkas. :rock: masbeken´s last blog ..Hello world! My ComLuv Profile

  19. wow… lha trus bloge sampeyan wis mbalik maneh opo durung? emoticone nggawe software image ready mas.

  20. ajorr blogq, ahaha… mulai dari awal lagi sik… image ready? oke lah kalo begitu
    masbeken´s last blog ..Robert Pattison Bakal jadi Spiderman My ComLuv Profile


1 Trackbacks/Pingbacks


Your Comment

CommentLuv Enabled
:wink: :twisted: :tidur: :tepuk: :takut: :taktahu: :ssst: :siul: :sip: :shock: :sad: :rolleyes: :rock: :pukul: :pertamax: :oops: :notme: :ngiler: :neutral: :muntah: :mrgreen: :mataduitan: :malaikat: :mad: :lol: :kiss: :kabur: :hug: :hipnotis: :hihi: :glundung: :fastreading: :evil: :eek: :doh: :doa: :dance: :cry: :cool: :ayoh: :angop: :ampun: :P :D :???: :-)