Cara Menambahkan CAPTCHA di form Login dan Registration WordPress

Apakah Anda ingin menambahkan CAPTCHA ke form login dan Registration di situs WordPress Anda?

Seringkali halaman login WordPress dan halaman registrasi pengguna menjadi target utama para peretas, spammer, dan serangan brute force.

Motivasi penyerang sering kali untuk mendapatkan akses tidak sah ke area admin WordPress Anda untuk mendistribusikan malware atau dalam kasus lain merusak seluruh jaringan situs web yang dihosting dengan perusahaan hosting web tertentu untuk mengumpulkan uang tebusan.

Salah satu cara untuk menghindari serangan ini adalah dengan menggunakan CAPTCHA yang secara efektif memblokir robot spam dan melindungi situs Anda dari peretasan.

Pada artikel ini, saya akan menunjukkan kepada Anda cara menambahkan CAPTCHA dengan mudah di login dan form Registration WordPress.

Menambahkan CAPTCHA di Formulir Login dan Pendaftaran WordPress

Apa itu CAPTCHA?

CAPTCHA adalah program komputer yang digunakan untuk membedakan antara pengguna manusia dan otomatis. Itu dilakukan dengan menyajikan tes yang akan cukup mudah bagi pengguna manusia untuk lulus tetapi jauh lebih sulit dan hampir tidak mungkin bagi skrip otomatis untuk melakukannya dengan benar.

Di masa awal CAPTCHA, pengguna diminta memasukkan teks yang mereka lihat dalam gambar. Gambar ini menampilkan huruf, kata, atau angka acak dengan gaya terdistorsi.

CAPTCHA gaya lama

Kemudian, teknologi baru yang disebut reCAPTCHA diperkenalkan. Ini menunjukkan kata-kata acak sebagai tantangan dan menggunakan masukan pengguna untuk membantu mendigitalkan buku.

pratinjau reCAPTCHA

Teknologi ini diakuisisi oleh Google pada tahun 2009. Sejak saat itu, telah membantu mendigitalkan ribuan buku dan melengkapi arsip New York Times.

Namun, CAPTCHA baru ini masih mengganggu dan merusak pengalaman pengguna di situs web.

Untuk mengatasinya, Google memperkenalkan “Tidak ada CAPTCHA reCAPTCHA” yang menggunakan AI dan interaksi pengguna untuk menangkap robot spam.

NoCaptcha reCAPTCHA

Ini menunjukkan kotak centang yang lebih mudah bagi pengguna manusia untuk mengklik. Untuk lalu lintas mencurigakan lainnya, CAPTCHA akan lebih sulit seperti mengidentifikasi objek dalam gambar.

Karena itu, mari kita lihat bagaimana situs WordPress dapat meningkatkan keamanan dengan CAPTCHA.

Mengapa Menggunakan CAPTCHA untuk Login dan Registration WordPress?

Halaman login dan registrasi WordPress adalah sasaran empuk bagi para spammer, peretas wannabe, dan serangan brute force.

Itu karena WordPress adalah pembuat situs web paling populer di dunia, yang menjadikannya target umum untuk upaya jahat.

Solusi termudah untuk melindungi situs WordPress Anda adalah dengan menggunakan plugin firewall WordPress seperti Sucuri . Ini akan memblokir lalu lintas yang buruk mencapai Website Anda dan mencegah akses tidak sah.

Solusi lain adalah menambahkan lapisan perlindungan kata sandi sekunder pada halaman login dan registrasi WordPress. Namun, masalah dengan metode ini adalah Anda harus membagikan kata sandi kedua itu dengan setiap pengguna, dan ini tidak berlaku untuk blog multi-penulis besar atau situs keanggotaan.

CAPTCHA memberikan alternatif yang lebih mudah untuk solusi tersebut. Ini menggunakan teknologi AI Google untuk mendeteksi pengunjung asli dan menyajikan tantangan CAPTCHA kepada pengguna yang mencurigakan.

Karena itu, mari kita lihat cara menambahkan CAPTCHA dengan mudah ke situs WordPress Anda.

Default vs Custom WordPress Login dan form Registration

Form login dan Registration WordPress default menyediakan serangkaian fitur dasar.

Halaman login memungkinkan pengguna untuk mengakses backend situs Anda sesuai dengan peran dan izin pengguna masing-masing.

Halaman Login WordPress Default

WordPress formulir pendaftaran standar memungkinkan pengunjung membuat account di situs Anda. Setelah mereka terdaftar, mereka juga dapat masuk ke backend Website Anda dan melakukan tugas tertentu yang diizinkan oleh peran pengguna mereka.

Halaman Registrasi Pengguna WordPress Default

Banyak pemilik website ingin menyesuaikan halaman login dan Registration WordPress default dengan logo mereka sendiri, gaya, dll. Mereka menggunakan salah satu dari banyak plugin untuk membuat halaman login dan pendaftaran kustom mereka sendiri untuk menggantikan halaman default.

Baik Anda menggunakan halaman default atau halaman kustom, saga siap membantu Anda.

Dalam panduan ini, saya akan menunjukkan kepada Anda cara menyiapkan reCAPTCHA untuk halaman login dan registrasi default dan kustom di WordPress.

Mari kita mulai dengan menambahkan reCAPTCHA di form login dan Registration WordPress default.

Menambahkan reCAPTCHA ke form Login dan Registration WordPress Default

Hal pertama yang perlu Anda lakukan adalah menginstal dan mengaktifkan plugin Advanced noCAPTCHA & reCAPTCHA (v2 & V3) . Untuk lebih jelasnya, lihat panduan langkah demi langkah tentang cara memasang plugin WordPress .

Setelah plugin diaktifkan, Anda perlu mengunjungi Pengaturan > Lanjutan noCAPTCHA & halaman CAPTCHA Tak Terlihat dari panel admin Anda. Setelah selesai, WordPress akan membawa Anda ke halaman pengaturan umum plugin.

Pengaturan noCaptcha & Captcha tak terlihat (v2 & v3) tingkat lanjut

Dari sana, Anda perlu memilih versi Google reCAPTCHA dan menemukan kunci API reCAPTCHA untuk mengaktifkan layanan di situs Anda.

Kami merekomendasikan menggunakan v2 karena kami yakin v3 belum stabil.

Untuk mendapatkan kunci API ini, Anda perlu mengunjungi situs web reCAPTCHA dan mengklik tombol ‘Konsol Admin’.

Kunjungi situs web Google reCAPTCHA

Di layar berikutnya, Google akan meminta Anda untuk masuk ke akun Anda. Setelah Anda masuk, Anda akan melihat halaman ‘Daftarkan situs baru’.

Daftarkan Situs Baru untuk Google reCAPTCHA

Pertama, Anda harus memasukkan nama Website Anda di bidang Label. Setelah itu, Anda perlu memilih jenis reCAPTCHA. Misalnya, saya akan memilih kotak centang reCAPTCHA v2 ‘Saya bukan robot’.

Selanjutnya, Anda harus memasukkan nama domain Anda di bawah bagian Domain. Pastikan untuk memasukkan nama domain Anda tanpa ‘https: // www.’

Tambahkan Nama dan Pemilik Domain untuk Google reCAPTCHA

Bagian Pemilik menunjukkan alamat email Anda dan juga memungkinkan Anda menambahkan pemilik baru.

Setelah itu Anda perlu mencentang kotak di sebelah ‘Terima Persyaratan Layanan reCAPTCHA’. Secara opsional, Anda juga dapat mencentang kotak ‘Kirim lansiran ke pemilik’ untuk menerima lansiran email tentang lalu lintas yang mencurigakan atau kesalahan konfigurasi captcha di situs Anda.

Kirim dan daftarkan situs WordPress Anda

Setelah selesai, klik tombol Kirim.

Selanjutnya, Anda akan melihat pesan sukses bersama dengan situs dan kunci rahasia yang dapat Anda gunakan di situs Anda.

Kunci API Google reCAPTCHA

Sekarang Anda perlu membuka dasbor WordPress dan masuk ke Pengaturan > Lanjutan noCAPTCHA & halaman CAPTCHA Tak Terlihat untuk mengatur Google reCAPTCHA.

Setelah Anda berada di halaman pengaturan plugin, Anda harus memilih versi Google reCAPTCHA terlebih dahulu. Karena saya telah mendaftarkan situs saha untuk Google reCAPTCHA v2 ‘Saya bukan robot,’ saha akan memilih opsi itu dari menu tarik-turun.

Pilih Google reCAPTCHA V2 di Advanced noCAPTCHA & CAPTCHA Tak Terlihat (v2 & v3)

Setelah itu, Anda perlu memasukkan kunci situs dan kunci rahasia yang disediakan oleh Google reCAPTCHA sebelumnya.

Masukkan Kunci Situs dan Kunci Rahasia untuk Menambahkan reCAPTCHA ke WordPress

Selanjutnya, Anda akan melihat opsi ‘Enabled Forms’. Centang kotak di samping formulir tempat Anda ingin mengaktifkan Google reCAPTCHA. Di sini kita akan memilih form Login dan form Registration.

Aktifkan reCAPTCHA untuk Formulir Login dan Pendaftaran WordPress Default

Setelah itu, Anda dapat menggulir ke bawah halaman untuk meninjau opsi lain. Setelah Anda selesai dengan kustomisasi, klik tombol ‘Simpan Perubahan’ di bagian bawah.

Itu dia! Anda telah berhasil menambahkan reCAPTCHA dalam form login dan Registration WordPress default. Untuk mempratinjaunya, Anda dapat membuka URL login WordPress di browser Anda. Sebagai contoh; www.example.com/wp-login.php.

Halaman Login WordPress Dengan Google reCAPTCHA

Jika Anda ingin memeriksa reCAPTCHA di formulir pendaftaran, klik link Daftar di bawah formulir login. Setelah itu, formulir pendaftaran WordPress akan terbuka, dan Anda dapat melihat cara kerja reCAPTCHA.

Halaman Pendaftaran WordPress dengan reCAPTCHA

Menyiapkan reCAPTCHA di form Login dan Registration WordPress Kustom

Seperti yang saya sebutkan sebelumnya, form login dan Registration WordPress kustom menawarkan opsi keanggotaan yang lebih ramah pengguna kepada pengunjung situs Anda.

Pertama, Anda dapat mengizinkan pengguna untuk mendaftar atau masuk ke situs web Anda dari frontend. Ini meningkatkan pengalaman pengguna dan memungkinkan Anda mempertahankan pengalaman desain keseluruhan yang sama di seluruh situs web.

Selanjutnya, ini memungkinkan Anda menambahkan logo Website Anda dan menyesuaikan halaman login dan pendaftaran dengan gaya Anda.

Membuat form login WordPress kustom dan form Registration pengguna mudah dilakukan dengan plugin formulir WordPress yang paling ramah pengguna, WPForms (digunakan oleh lebih dari 2 juta situs web).

Untuk memulai, install dan aktifkan plugin WPForms di situs WordPress Anda. Untuk lebih jelasnya, lihat panduan langkah demi langkah saya tentang cara memasang plugin WordPress .

Untuk membuat formulir pendaftaran pengguna WordPress kustom dengan cepat, Anda harus mendapatkan setidaknya paket WPForms Pro .

Setelah aktivasi, buka WPForms > Halaman Pengaturan untuk memasukkan kunci lisensi WPForms Anda. Anda bisa mendapatkan kunci ini dari area akun Anda di website WPForms.

Tambahkan kunci lisensi WPForms

Setelah itu, klik opsi reCAPTCHA di bagian atas untuk mengonfigurasi reCAPTCHA untuk form WordPress yang Anda buat sendiri. Pertama, Anda harus memilih jenis reCAPTCHA.

Karena saya memilih v2 sebelumnya, saya akan memilih reCAPTCHA v3 di sini dalam contoh ini, tetapi perlu diketahui bahwa rekomendasi saya masih v2.

Pengaturan reCAPTCHA WPForms - Pilih V3

Setelah itu, Anda akan melihat kolom kunci situs dan kunci rahasia. Untuk mendapatkan kunci ini, Anda perlu mendaftarkan situs Anda di situs web Google reCAPTCHA.

Buka situs web Google reCAPTCHA lalu klik tombol Konsol Admin di pojok kanan atas.

Kunjungi situs web Google reCAPTCHA

Setelah itu, Google akan meminta Anda untuk masuk ke akun Anda. Setelah selesai, Anda akan melihat halaman ‘Daftarkan situs baru’.

Daftarkan Situs Baru untuk Google reCAPTCHA

Masukkan nama Website Anda, lalu pilih reCAPTCHA v3 dari opsi jenis reCAPTCHA.

Selanjutnya, Anda perlu memasukkan nama domain Anda (tanpa https: // www.) Seperti yang ditunjukkan pada gambar di bawah.

Tambahkan Nama dan Pemilik Domain untuk Google reCAPTCHA

Jika Anda ingin menambahkan pengguna Gmail lain sebagai pemilik reCAPTCHA, Anda dapat menambahkan alamat email di bawah bagian Pemilik.

Setelah itu, Anda harus menerima persyaratan layanan reCAPTCHA. Anda juga dapat mencentang kotak di samping opsi ‘Kirim lansiran ke pemilik’ untuk mendapatkan email pemberitahuan dari Google tentang lalu lintas yang mencurigakan di situs Anda.

Kirim dan daftarkan situs WordPress Anda

Setelah selesai, klik tombol Kirim.

Setelah itu, Google akan menampilkan pesan sukses bersama dengan kunci situs dan kunci rahasia untuk menambahkan reCAPTCHA ke situs Anda.

Kunci API Google reCAPTCHA

Sekarang setelah Anda memiliki kunci Google reCAPTCHA API, Anda perlu membuka WPForms > Pengaturan > halaman reCAPTCHA di dashboard WordPress Anda.

WPForms reCAPTCHA Pengaturan WordPress

Di halaman pengaturan reCAPTCHA WPForms, masukkan kunci situs dan kunci rahasia. Setelah selesai, simpan pengaturan Anda.

Sekarang Anda telah berhasil menambahkan reCAPTCHA di WPForms, Anda dapat dengan mudah mengaktifkan reCAPTCHA dalam form login kustom Anda, formulir regristation pengguna, atau formulir apa pun yang dibuat dengan WPForms.

Jadi sekarang mari kita lanjutkan dan buat form Registration WordPress kustom.

Kunjungi WPForms > Halaman Addons . Cari ‘Addon Pendaftaran Pengguna’ dan klik ‘Install Addon’.

Instal Addon Pendaftaran Pengguna WPForms

Setelah itu, WPForms akan mengunduh dan menginstal addon tersebut. Setelah Anda melihat status Addon Pendaftaran Pengguna ‘Aktif,’ Anda siap untuk menambahkan formulir pendaftaran pengguna baru.

Sekarang Anda harus pergi ke WPForms »Tambah Baru untuk meluncurkan WPForms Builder. Pada halaman pengaturan WPForms, pilih template ‘Form Registration Pengguna’.

Pilih WPForms Templat Formulir Pendaftaran Pengguna

Setelah itu, WPForms secara otomatis akan membuat form Registration pengguna khusus dan membuka halaman Pengaturan formulir.

Formulir Pendaftaran Pengguna Pembangun WPForms

Sekarang Anda dapat menyesuaikan formulir Anda dengan menambahkan bidang baru atau mengedit opsi bidang. Jika Anda menyukai formulir default, Anda dapat menggunakannya tanpa membuat perubahan apa pun.

Selanjutnya, Anda perlu mengklik opsi Pengaturan untuk mengonfigurasi pengaturan formulir Anda dan mengaktifkan Google reCAPTCHA.

Pada halaman Pengaturan Umum, Anda dapat mengedit nama formulir Anda, menambahkan deskripsi formulir, mengedit teks tombol Kirim, dan banyak lagi. Di bagian bawah, Anda dapat melihat kotak centang termasuk kotak Aktifkan Google v3 reCAPTCHA.

Aktifkan Google reCAPTCHA di Formulir Pendaftaran Kustom WordPress

Cukup centang kotak untuk mengaktifkan Google reCAPTCHA di form Registration pengguna Anda. Setelah selesai, klik tombol Simpan di sudut kanan atas.

Simpan Formulir Pendaftaran Pengguna Kustom Anda

Setelah itu, Anda dapat menutup pembuat formulir dengan mengklik tombol Tutup di sebelah tombol Simpan.

Itu dia! Anda telah membuat form Registration pengguna WordPress kustom dan juga menambahkan reCAPTCHA ke dalamnya.

Hal berikutnya yang perlu Anda lakukan adalah menambahkan form Registration pengguna khusus di situs Anda. Anda dapat menambahkan formulir ke posting, halaman, atau area siap widget dengan mudah. Misalnya, saya akan membuat halaman baru dan menambahkan formulir ke dalamnya.

Buka Halaman > Tambah Halaman baru dari dasbor WordPress Anda untuk membuat halaman baru. Pada layar edit halaman Anda, klik ikon ‘Add New Block’ dan pilih blok WPForms.

Tambahkan Blok WPForms ke Editor Halaman WordPress

Selanjutnya, Anda dapat melihat widget WPForms ditambahkan ke layar edit halaman Anda. Anda hanya perlu memilih form Registration Pengguna Kustom yang Anda buat sebelumnya. Setelah itu, widget secara otomatis akan memuat formulir di editor halaman.

Tambahkan Formulir Pendaftaran Pengguna Kustom ke Halaman WordPress

Selanjutnya, Anda dapat menambahkan konten lain yang diperlukan dan menerbitkan halaman.

Sekarang Anda dapat membuka halaman di browser web Anda untuk melihat form Registration pengguna kustom dengan Google reCAPTCHA beraksi.

Karena saya memilih reCAPTCHA v3 dalam contoh ini, Anda tidak akan melihat kotak centang Google reCAPTCHA seperti ‘Saya bukan robot’. Ini karena reCAPTCHA v3 berfungsi di latar belakang, tetapi Anda masih akan melihat lencana kecil di pojok kanan bawah.

Formulir Pendaftaran Pengguna WordPress Kustom dengan Google reCAPTCHA

Proses pembuatan form login kustom hampir sama. Satu-satunya perbedaan adalah Anda harus memilih templat form Login Pengguna dari halaman penyiapan WPForms.

Pilih WPForms Template Formulir Login Pengguna

Setelah itu, keseluruhan prosesnya sama.

Formulir Login WordPress Kustom Dengan reCAPTCHA

Saya harap artikel ini membantu Anda mempelajari cara menambahkan CAPTCHA di form login dan Registration WordPress. Anda mungkin juga ingin melihat panduan keamanan WordPress terbaik untuk memperkuat keamanan situs web Anda secara keseluruhan.

Tinggalkan Balasan