26 August 2011

menyembunyikan index.php dari Codeigniter

untuk mengecoh hacker abal abal agar tidak masuk ke sistem Codeigniter kita. mungkin ada trik trik yang bisa kelabuhi untuk para hacker. seperti misalkan hacker tersebut ingin menjebol web kita. dimana hacker tersebut harus mengetauhi apa software yang digunakan webmaster. entah itu Ruby, PHP, Per dan lain lain. untuk mengetauhi software si pengguna webmaster adalah PHP. si hacker pasti mengetes dari yang paling dasar yaitu menggunakan index.php . ada baik nya kita menyembunyikan index.php untuk mencegah minimnya hacker masuk sistem Codeigniter kita. dengan cara berikut.
ketik kode berikut kedalam file .htaccess

<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule ^(.*)$ /index.php?/$1 [L]
</IfModule>

<IfModule !mod_rewrite.c>
    ErrorDocument 404 /index.php
    ErrorDocument 500 /index.php
</IfModule>  
DirectoryIndex index.php  
Perhatikan. Ubah kata kata index.php yang ada di file .htaccess dengan file yang lain contohnya ini-maho.php
sehingga secara default Directory Index kita bukan index.php melainkan ini-maho.php
kemudian ke file manager ubah nama index.php anda menjadi ini-maho.php

dan jangan lupa yang terakhir di /application/config/config.php

pastikan variabel $config['index_page'] itu dihilangkan
dari yang seperti ini
$config['index_page'] = 'index.php';

menjadi seperti ini
$config['index_page'] = '';


okeh itu aja selamat ngoding :)

No comments:

Post a Comment

please dont using for spam...