Rumahweb Journal
Cara Menambahkan reCAPTCHA di Semua Form WordPress

Cara Menambahkan reCAPTCHA di Semua Form WordPress

Sering menerima SPAM komentar, pendaftaran akun palsu, atau serangan bot di website WordPress Anda? Kondisi ini bukan hanya mengganggu, tetapi juga dapat membahayakan keamanan website dalam jangka panjang. Karena itu, menambahkan reCAPTCHA menjadi salah satu langkah paling efektif untuk menghentikan aktivitas mencurigakan tersebut.

Dengan memasang reCAPTCHA pada semua form, mulai dari login, register, komentar, hingga contact form, Anda bisa memastikan hanya pengguna asli yang berinteraksi dengan website Anda.

Dalam artikel ini, kami akan membahas cara paling mudah untuk menambahkan reCAPTCHA ke seluruh form WordPress agar website Anda tetap aman dan bebas dari SPAM.

Apa Itu reCAPTCHA?

Captcha adalah singkatan dari Completely Automated Turing test to tell Computers and Humans Apart, yaitu salah satu teknologi keamanan sederhana yang fungsinya untuk membedakan antara pengguna manusia dan bot. Captcha pertama kali diperkenalkan pada awal tahun 2000-an, kemudian pada tahun 2014 Google merilis reCAPTCHA  dengan tampilan yang lebih sederhana.

Contoh Google reCAPTCHA

Bentuk reCAPTCHA  yang paling umum dijumpai biasanya berupa kotakjcentang dengan tulisan “I’m not a robot”. Tujuan utamanya yaitu memvalidasi apakah yang mengisi form tersebut manusia atau bot. Dengan adanya reCAPTCHA  dapat mengurangi resiko pada terkena serangan bot atau spam melalui form website.

Fungsi reCAPTCHA

Berikut fungsi utama reCAPTCHA pada sebuah website, khususnya yang dibuat dengan CMS WordPress.

Pindah Hosting ke Rumahweb Gratis

  1. Mencegah Spam Otomatis
    reCAPTCHA memblokir bot spam yang mencoba mengirim ribuan pesan melalui form kontak, form komentar, atau form registrasi. Tanpa reCAPTCHA, inbox email Anda bisa dibanjiri spam yang menghabiskan waktu dan resources server.
  2. Melindungi dari Brute Force Attack
    reCAPTCHA mencegah serangan brute force pada halaman login, di mana bot mencoba berbagai kombinasi username dan password secara otomatis untuk meretas akun administrator atau user.
  3. Mengurangi Beban Server
    Dengan memblokir traffic bot yang tidak diperlukan, reCAPTCHA membantu mengurangi beban server dan menghemat bandwidth, sehingga website Anda tetap cepat dan responsif untuk pengunjung asli.
  4. Menjaga Kebersihan Database
    Bot spam yang berhasil mengirim form bisa mengotori database dengan data sampah. reCAPTCHA memastikan hanya data dari pengguna legitimate yang tersimpan, sehingga database tetap bersih dan terorganisir.
  5. Melindungi dari Credential Stuffing
    reCAPTCHA mencegah credential stuffing attack, seperti serangan yang menggunakan kombinasi username dan password curian dari situs lain untuk mencoba login ke website Anda.

Dengan berbagai fungsi tersebut, reCAPTCHA menjadi lapisan keamanan penting yang wajib dipasang di semua form WordPress, terutama jika website Anda menerima banyak traffic atau memiliki form publik yang bisa diakses siapa saja.

Cara Menambahkan reCAPTCHA pada WordPress

Berikut adalah step by step cara menambahkan reCAPTCHA pada WordPress.

Step 1. Instal dan Aktifkan Plugin reCAPTCHA

Cara paling mudah untuk menambahkan reCAPTCHA  di WordPress adalah menggunakan plugin. Ada banyak plugin yang disediakan di direktori WordPress, salah satunya yang banyak digunakan adalah reCAPTCHA  by BestWebSoft.

reCaptcha by BestWebSoft

Detail panduan install plugin di wordpress Anda dapat pelajari pada artikel: Cara Install Plugin WordPress.

Step 2. Buat Google reCAPTCHA

Setelah menginstal plugin Anda perlu membuat akun reCAPTCHA  dari Google melalui URL berikut: Google reCAPTCHA

mendaftarkan recaptcha

Pada halaman tersebut Anda dapat memulai proses pendaftaran domain website dan memilih versi reCAPTCHA v2 atau v3.

Setelah domain didaftarkan, Google akan memberikan Site Key dan Secret Key. Simpan kedua kunci tersebut untuk menghubungkannya di WordPress.

Site Key dan Secret Key

Kemudian masuk ke pengaturan reCAPTCHA , Anda bisa memilih versi reCAPTCHA  v2 atau v3. Selanjutnya masukan Site Key dan Secret Key telah Anda dapatkan dari laman reCAPTCHA  Google.

input site key dan secret key  - Cara Menambahkan reCAPTCHA WordPress

Step 3. Konfigurasikan reCAPTCHA di WordPress

Setelah Anda berhasil memasang plugin reCAPTCHA, langkah berikutnya adalah mengatur di mana saja reCAPTCHA akan dipasang.

Pada plugin reCAPTCHA by BestWebSoft tersedia daftar pilihan di menu pengaturan. Dari sana, Anda bisa memilih form atau halaman default WordPress mana saja yang ingin dipasang reCAPTCHA.

Konfigurasi recaptcha wordpress default

Setelah itu, simpan konfigurasi plugin reCAPTCHA yang telah Anda pasang.

Mengaktifkan reCAPTCHA di Semua Form

Beberapa area yang wajib dipasang reCAPTCHA antara lain:

1. Formulir Login WordPress

Formulir login adalah target utama serangan brute force. Dengan reCAPTCHA, bot akan terhalang saat mencoba masuk. Untuk melindunginya, Anda bisa mengaktifkan reCAPTCHA dengan cara:

Masuk ke reCAPTCHA > Settings > General, kemudian Centang opsi Login Form di bagian WordPress Default. Kemudian simpan perubahan.

reCAPTCHA form login

2. Formulir Registrasi

Bot juga sering membuat akun palsu melalui form registrasi. reCAPTCHA dapat mencegah pendaftaran otomatis, untuk melindunginya hampir sama dengan centang opsi Registration Form di bagian WordPress Default.

reCAPTCHA registration form

3. Formulir Komentar

Formulir komentar WordPress sering menjadi sasaran spam, biasanya berupa komentar otomatis dengan link iklan atau bahkan script berbahaya. Untuk menambahkan reCAPTCHA caranya dengan centang opsi Comment Form.

reCAPTCHA comments form

4. Formulir Reset Password

Serangan bot juga bisa lewat melalui halaman formulir reset password. Untuk menambahkan reCAPTCHA pada form ini. Caranya hampir sama dengan centang opsi Reset Password Form.

reCAPTCHA reset password form

5. Formulir Kontak

Formulir kontak adalah salah satu jalur paling sering dimanfaatkan spammer untuk mengirim pesan otomatis. Untungnya, banyak plugin formulir sudah mendukung integrasi dengan reCAPTCHA, seperti Contact Form 7, Jetpack Contact Form, dan Ninja Forms.

Bagi Anda pengguna plugin Contact Form 7, Anda dapat mengaktifkan reCAPTCHA pada artikel: Cara Mengaktifkan Captcha WordPress Contact Form 7

6. Formulir WooCommerce

Bagi Anda yang menggunakan WooCommerce, halaman login dan formulir toko online juga rawan disalahgunakan. Bot bisa mencoba login, mendaftar akun palsu, atau bahkan menyalahgunakan form checkout.

Untuk mencegah hal tersebut, aktifkan reCAPTCHA pada beberapa form WooCommerce. Untuk fitur ini tersedia pada versi premium plugin reCAPTCHA yang mendukung WooCommerce.

reCAPTCHA woocommerce

Penutup

Dengan langkah sederhana memasang reCAPTCHA, Anda dapat melindungi wordpress dari aktivitas spam, brute force, dan serangan bot yang mencoba mengeksploitasi berbagai form yang dapat merugikan.

Selain memasang reCAPTCHA pastikan untuk selalu meningkatkan keamanan website Anda, pastikan juga selalu memperbarui plugin, menggunakan password yang kuat, dan melakukan backup rutin. Dengan menerapkan langkah-langkah keamanan ini WordPress Anda akan jauh lebih terjaga.

Bermanfaatkah Artikel Ini?

Klik bintang 5 untuk rating!

Rating rata-rata 0 / 5. Vote count: 0

Belum ada vote hingga saat ini!

Kami mohon maaf artikel ini kurang berguna untuk Anda!

Mari kita perbaiki artikel ini!

Beri tahu kami bagaimana kami dapat meningkatkan artikel ini?

Pramudya Lutfiansyah

Saya Pramudya Lutfiansyah, seorang Technical Support yang memiliki ketertarikan dalam berbagi pengetahuan, pengalaman, serta wawasan seputar teknologi, web hosting, dan solusi digital untuk membantu lebih banyak orang.