Daftar Isi
- Migrasi MPM Prefork ke MPM Event
- Pengaturan MPM Event
- |-Apache
- |-PHP (1 Pool Untuk 1 Virtual Host)
- |-PHP (Banyak Pool Untuk Banyak Virtual Host)
- |-Uji Isolasi
- |-Penyelesaian Permasalahan
- SFTP Only
- Mengaktifkan HTTP2
- Mengaktifkan opcache
- Pengujian
- Perlindungan Aplikasi
- Cheat Untuk Server Sendiri
- Windows mod_fcgid (XAMPP)
Perlindungan Aplikasi
|- Amankan upload
- WordPress
- wp-config.php
Tambahkan barisdefine( 'DISALLOW_FILE_MODS', true ); - Jika menggunakan plugin cache, maka folder wp-content (bukan wp-content/*) harus bisa ditulis, maka wp-content harus diabaikan pada saat chattr +i. Pengaman ada di
ProxyPassMatch ^(.*((/tmp-php)|(wp-content/uploads/)|(wp-content/cache/)|(wp-content)))(.*\.php(/.*)?)$
- wp-config.php
- Cegah eksekusi skrip
#Prevent script execution: (1) -ExecCGI, (2) folder temporary php dan folder upload di mount dengan mode=1777 dan noexec
#Alias ...."/tmp-php"
<Directory "/tmp-php">
Options -ExecCGI
AddHandler cgi-script .php .pl .py .jsp .asp .htm .html
</Directory>
Leave a Reply