Indo-komputer |

Dari pengalaman yang lalu dalam membuat website banyak orang yang mencoba masuk ke halaman back end joomla kita melalui halaman administrator yang secara default berada di url
http://www.situsmu.com/administrator/ karena secara default halaman yang digunakan untuk login ke administrator berada didalam folder yang bernama administrator. Hal ini membuat hacker meng-hack situs mereka dengan sangat mudah! Dampaknya adalah pencurian username dan password admin Untuk mengganti nama folder tersebut kita tidak bisa dengan begitu saja merenamenya dengan nama lain. Bukannya aman tapi justru yang kita dapat malah ERROR.
Ada beberapa ekstensi (extensions) Joomla untuk memproteksi halaman administrator baik yang bersifat gratis ataupun berbayar. Berikut ini terdapat sebuah plugins dan module yang dapat digunakan untuk memproteksi halaman administrator Joomla yaitu
jSecure Authentication. Module jSecure Authentication mencegah seseorang untuk mengakses halaman login administrator dengan cara menambahkan kunci akses (key access).
1. Pertama kali, download file
plugin JSecure Authentication disini yang gratis
2. Kalau sudah download sekarang
Masuklah ke halaman login administrator masukan
username dan password kamu kemudian
klik login.
3. Pilih menu
Extensions > Install/Uninstall
4. Klik tombol
Browse, tentukan file yang akan diupload. Klik tombol
Upload & Install dan Tunggu .
5. Masuk ke halaman
Administrator kembali. Pilih menu
Module > plugin manager.
6. Temukan plugin di
System - jSecure Authentication kemudian klik.
7. Pada pilihan
enable pilih yes kemudian Pada Parameter, masukkan key anda untuk memproteksi halaman administrator. Selanjutnya, klik tombol
Save untuk menyimpan perubahan.
8. Ujilah website anda, login ke halaman
Administrator dengan cara menuliskan alamat URL
http://domainmu.com/administrator. Apa yang terjadi ? !!!
9. Kini untuk masuk kehalaman administrator anda harus memasukkan ke url dengan alamat sesuai dengan key yang kita buat tadi yaitu
http://www.domainmu.com/administrator/?nama_key_yang_dipakai ingat sebelum kata key yang kita pilih kita harus menggunakan tanda
Tanya “?” jika tidak maka kita tidak akan masuk ke halaman login administrator.
Catatan:
1. Key harus huruf tidak boleh angka
2. Untuk Login harus menggunakan tanda Tanya “?” jika tidak maka kita tidak akan masuk ke halaman login administrator.
3. Baca Readme y di http://www.domainmu.com /plugins/system/readme.jsecure.html