Tutorial Cara Mengoptimalisasi Security Keamanan Joomla Versi 1.5 dan 1.7
Ada dua cara Untuk melakukan Pengamanan pada Adminstrator Joomla!, yaitu Pengamanan melalui IP Address dan melalui Password.Anda dapat menerapkan pengamanan melalui IP address jika IP address yang anda gunakan setiap hari untuk login ke administrator sama. Caranya buat file .htaccess di folder administrator dan masukkan kode-kode berikut pada file .htaccess tersebut
Order Deny,Allow
Deny from all
Allow from 10.0.0.150
Ubah 10.0.0.150 pada kode diatas dengan IP address anda. Anda bisa memberikan beberapa IP address berbeda dengan memberi ,(koma) sebagai pemisah contoh : 10.0.0.151, 10.0.0.151. Jika anda mengakses administrator dari IP address selain dari yang anda masukkan dalam file .htaccess diatas akan tidak bisa dan kemudian muncul tulisan 403 Forbidden error.
Cara pengamanan yang kedua yaitu pengamanan directories Administrator dengan password. Caranya Buat file .htaccess di folder administrator dan ketikkan kode berikut dalam file .htaccess tersebut
AuthType Basic
AuthName "Joomla Administrator"
AuthUserFile /path /lengkap/menuju/joomla/administrator/.htpasswd
require valid-user
Kemudian buat file .htpasswd pada folder administrator dan ketikkan username dan password yng terenkrip disana cara penulisannya seperti ini
Admin:GfdtrYiju
Save file .htasswd tersebut dan semuanya akan berjalan sempurna. Untuk membuat pengguna/user yang lain anda bisa menambahkan username dan password yang kedua dibawah baris pertama yang tadi digunakan untuk pengguna yang pertama.
2. Cara setting security untuk joomla (secara keseluruhan).
Yaitu pertama cara untuk mengubah register globals menjadi off. Caranya akses file php.ini di server anda dan cari baris berikut:
register_globals = On
ubah menjadi
register_globals = Off
kemudian restart apache.
Atau jika anda tidak mempunyai akses menuju file php.ini tersebut (biasanya web yang berada si server hosting gratisan), anda bisa menambahkan kode berikut pada file .htaccess di root folder anda. Tempatnya boleh diletakkan di mana saja.
php_value register_globals off
kemudian save file. Sekarang untuk setting yang kedua yaitu mengubah RG_EMULATION. Akses file globals.php di root folder anda, kemudian edit baris berikut
Edit ; define( 'RG_EMULATION', 1 );
Menjadi : define( 'RG_EMULATION', 0 );
Dan save file tersebut. Sekarang dijamin joomla web anda sudah terprotected dengan baik


