Penulis: Mohamad Katavi

  • Review Redis Object Cache WordPress (Kelebihan & Kekurangan)

    Review Redis Object Cache WordPress (Kelebihan & Kekurangan)

    Karena fungsinya in-memory, maka Redis dapat digunakan sebagai page cache dan object cache guna mempercepat kinerja WordPress.

    Misalnya, CMS WordPress yang populer dapat menggunakan redis object cache untuk mempercepat rendering halaman.

    Apa itu Redis Object Cache?

    Redis object cache adalah plugin yang wajib digunakan jika kamu ingin menggunakan redis sebagai object cache di cms WordPress.

    Overview Redis Object Cache

    Redis Object Cache
    Redis Diagnostic

    ✅ Kelebihan

    • Mampu meningkatkan loading web kamu 3x lebih cepat.
    • Database tetap stabil saat terjadi lonjakan Traffic.
    • Proses pengambilan data ke database berkurang.

    ❌ Kekurangan

    • Jarang tersedia di Cpanel jika kamu pengguna Shared Hosting.
    • Pengaturan membutuhkan ketelitian.

    Kesimpulan

    Jika kamu pengguna cms WordPress, saya sangat mewajibkan penggunaan Redis atau Memcached sebagai object cache. Hal ini dapat meringankan kinerja database dan server agar proses loading web kamu tetap cepat.

  • Manfaat High Frequency CPU Pada Website

    Manfaat High Frequency CPU Pada Website

    Jika web kamu berbasis WordPress, WooCommerce, atau Magento yang terkenal berat. Sangat disarankan memilih CPU clock speed tinggi agar dapat memberikan dampak kecepatan load yang cepat.

    Bagaimana Spesifikasi CPU Mempengaruhi Web?

    1. Untuk menyajikan file statis (konten yang di cache dengan plugin seperti “Nginx Helper“) dapat kita artikan sebagai tugasnya CPU.

    2. CPU dengan clock speed yang tinggi dapat mengurangi waktu loading halaman yang tidak sempat di cache.

    3. Web Framework berbasis PHP sering kali menggunakan proses single-thread, hal ini tentu berpengaruh terhadap waktu eksekusi PHP.

    💡 Jadi dampak besarnya adalah aspek koneksi pada first byte pertama “TTFB” web akan terasa lebih cepat.

    Framework PHP sangat tepat jika disandingkan dengan High Frequency CPU agar setiap proses eksekusi service nya dapat berjalan dengan lancar.

    Kesimpulan

    Jika web kamu menggunakan PHP, maka CPU mempunyai pengaruh yang cukup besar terhadap performa.

  • Plugin Security WordPress Gratis Terbaik

    Plugin Security WordPress Gratis Terbaik

    Security WordPress merupakan proses yang mengacu pada langkah untuk melindungi situs web wordpress dari celah ancaman siber.

    Gunakan plugin security untuk membantu melindungi wordpress kamu dari ancaman seperti Bad Bot, Bad referrers, Unsafe Character Request dan SQL Injection.

    List Plugin Security WordPress

    1. BBQ Firewall → Plugin super ringan yang mampu scan setiap incoming traffic dan bad request string yang masuk ke web.

    BBQ melindungi web dari berbagai tipe serangan seperti:

    • SQL injection
    • Directory traversal attack
    • Unsafe character request
    • Melindungi dari bad referrers

    Tanpa konfigurasi dan bekerja dibalik layar karena build nya menggunakan WordPress API.

    2. Blackhole for Bad Robots → Berfungsi untuk menghalau (denial) bad robots yang dapat mencuri informasi metadata dan merugikan resource server.

    Blackhole mampu melindungi web dari bad bots, spammer, scrapper, online threat dan tidak perlu .htaccess.

    3. XO Security → Plugin yang spesialis nya seputar login page enhancement, Dan bagus nya bisa berfungsi tanpa .htaccess (ini penting untuk pengguna webserver nginx).

    • Limit login attemps
    • Change url login page
    • Disable XML-RPC dan XML-RPC Pingback
    • Disable REST API
    • Anti-spam comment

    4. Falcon → Plugin WordPress Tweaks yang ringan dan lengkap untuk debloat wordpress kamu, fitur nya banyak tinggal pilih.

    Plugin security wordpress
    • Pastikan kamu aktifkan semua fitur di bagian tabel “Header” saja.
    • Pada bagian “Media” cukup aktifkan disable emoji.

    Kesimpulan

    Plugin yang saya bagikan 100% free dan privacy free karena developer nya tidak collect data atau store data user.

  • Manfaat Fungsi Registrar Lock Domain

    Manfaat Fungsi Registrar Lock Domain

    Registrar lock adalah fitur yang berguna sebagai pelindung domain, Agar alamat domain tidak dicuri orang atau ditransfer ke provider domain lain tanpa persetujuan dari kita sebagai pemilik resmi domain.

    💡 Pentingnya untuk lock domain jika kamu tidak ingin melakukan transfer domain atau memindahkan domain kamu ke provider lain agar tetap aman.

    Langkah Lock Domain Di Panel Member Area

    Seperti yang kita ketahui jika registrar lock terdapat pada setiap member area domain, namun beberapa orang menghiraukan fungsi dari pada lock domain ini.

    1. Login pada member area domain https://new.clientzone.rumahweb.com/login (disini providernya domainesia).

    2. Masuk ke menu domain pilih domain kamu misalnya → domainkamu.com → manage.

    3. Pilih klik nama domain.

    Menu Domainesia

    4. Lalu pilih menu “Registrar Lock“.

    Menu Registrar Lock

    5. Enable registrar lock dan jika sudah aktif akan tampak seperti ini.

    Registrar Lock Enable

    🔒 Selamat! domain kamu sudah aman, terhadap pencurian domain. Aktivasi hanya membutuhkan beberapa detik saja.

  • Cara Mengelola DNSSEC Di Cloudflare

    Cara Mengelola DNSSEC Di Cloudflare

    DNSSEC melindungi pengguna dari adanya bad data pada dns signed zone mereka, Ini berfungsi untuk mendeteksi anomali/serangan dan mencegah user menerima data dns yang dimanipulasi atau dirusak.

    Pengaturan Mengaktifkan DNSSEC

    1. Login ke dashboard cloudflare → domaindns → pilih settings.

    2. Enable fitur DNSSEC dengan mengeklik tombol biru.

    Enable DNSSEC

    3. akan muncul jendela pop-up DS record.

    DS Record Cloudflare

    4. Buka panel dns management domain kamu dan tambahkan ds record sesuai data yang di berikan.

    • Key Tag: isi 2371
    • Algoritma 13: ECDSA Curve P-256 with SHA-256 (13)
    • Digest Type: pilih 2
    • Digest: isi sesuai data yang di berikan.

    Jika berhasil akan ada indikator hijau “✅ Success! katavi.web.id is protected with DNSSEC.”

    DNS Protected

    Validasi lewat ICANN Lookup

    Seperti yang kalian ketahui kalau icann adalah organisasi nirbala pengelola nama domain Internasional.

    ICANN DNSSEC Lookup

    Kesimpulan

    Dengan menggunakan DNSSEC kamu akan aman dari serangan dns spoofing, manipulasi dns dan menambah nilai Trust web di Google dan pengunjung.

  • Cara Setting HTTP Security Headers

    Cara Setting HTTP Security Headers

    Menambah extra layer security tipe response header adalah kebutuhan utama untuk kamu pengguna cms WordPress.

    Manfaat HTTP security headers dapat bantu kamu menghentikan serangan XSS, MITM dan click-jacking.

    HTTP Security Headers A+

    FYi, meskipun kamu sudah menetapkan http security headers ini tidak menjamin 100% aman terhadap semua tipe serangan.

    Tambah HTTP Headers Lewat File .htaccess

    Asumsi konten ini menggunakan web server Apache / LiteSpeed / OpenLiteSpeed, kamu bisa tambahkan respon header lewat file .htaccess.

    Lokasi file → CpanelFile manager.htaccess.

    Kamu cukup tambah code ini pada file .htaccess dan jangan di edit agar dapat seamless integration dengan cms wordpress.

    <IfModule mod_headers.c>
      Header set X-XSS-Protection "1; mode=block"
      Header set X-Frame-Options "SAMEORIGIN"
      Header set X-Content-Type-Options "nosniff"
      Header set Referrer-Policy "strict-origin-when-cross-origin"
      Header set Permissions-Policy "interest-cohort=()"
      Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"
      Header set Content-Security-Policy "upgrade-insecure-requests;"
    </IfModule>

    Code di atas sudah bisa untuk dapetin nilai A+ di hasil scan Security Headers tools.