{"id":66780,"date":"2026-08-06T08:15:00","date_gmt":"2026-08-06T01:15:00","guid":{"rendered":"https:\/\/www.rumahweb.com\/journal\/?p=66780"},"modified":"2026-08-05T08:53:58","modified_gmt":"2026-08-05T01:53:58","slug":"cara-install-wpscan-di-ubuntu","status":"publish","type":"post","link":"https:\/\/www.rumahweb.com\/journal\/cara-install-wpscan-di-ubuntu\/","title":{"rendered":"Cara Install WPScan di Ubuntu untuk Keamanan WordPress"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Keamanan WordPress tidak cukup hanya dengan memperbarui core, plugin, dan tema secara rutin. Jika Anda mengelola website melalui VPS, install WPScan di Ubuntu dapat menjadi langkah awal untuk membantu menemukan potensi kerentanan sebelum dimanfaatkan oleh pihak yang tidak bertanggung jawab.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WPScan adalah <em>vulnerability scanner<\/em> open source yang dirancang khusus untuk WordPress. Tool ini dapat digunakan untuk memeriksa potensi kerentanan pada WordPress core, plugin, dan tema yang terpasang di website. Dengan melakukan <em>scanning <\/em>secara berkala, Anda dapat mengetahui komponen yang berpotensi memiliki celah keamanan dan menentukan tindakan yang diperlukan pada WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dalam artikel ini, Anda akan mempelajari cara install WPScan di Ubuntu, mulai dari persiapan dan instalasi hingga menjalankan pemindaian pertama pada website WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Apa Itu WPScan?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WPScan adalah salah satu tool <em>security scanner<\/em> gratis (<em>open source)<\/em> yang dikembangkan khusus untuk melakukan audit keamanan pada website berbasis WordPress. Tool ini mampu mengidentifikasi berbagai potensi kerentanan yang terdapat pada WordPress, seperti:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versi WordPress yang digunakan.<\/li>\n\n\n\n<li><em>Plugin<\/em> yang sudah usang atau memiliki celah keamanan.<\/li>\n\n\n\n<li><em>Theme<\/em> yang rentan terhadap eksploitasi.<\/li>\n\n\n\n<li>Username pengguna yang dapat di-<em>enumerate<\/em>.<\/li>\n\n\n\n<li>Konfigurasi keamanan WordPress.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Kelebihan WPScan dibandingkan <em>scanner<\/em> umum lainnya adalah karena seluruh proses analisis difokuskan pada ekosistem WordPress. Selain itu, WPScan memiliki Vulnerability Database yang terus diperbarui sehingga hasil pemindaiannya lebih akurat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fitur WPScan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Berikut adalah beberapa fitur utama dari WPScan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Deteksi versi WordPress.<\/li>\n\n\n\n<li>Pemeriksaan <em>plugin<\/em> dan <em>theme<\/em>.<\/li>\n\n\n\n<li>Integrasi dengan API Vulnerability Database.<\/li>\n\n\n\n<li>Enumerasi pengguna WordPress.<\/li>\n\n\n\n<li>Output dalam format JSON.<\/li>\n\n\n\n<li>Mendukung otomatisasi melalui <em>script<\/em> maupun <em>cron job<\/em>.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Persiapan Sebelum Install WPScan<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sebelum memulai proses instalasi, pastikan Anda telah memenuhi beberapa persyaratan berikut:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>VPS dengan sistem operasi Ubuntu<\/strong> (versi 20.04, 22.04, atau 24.04 LTS). Panduan ini dapat diterapkan pada ketiga versi tersebut.<\/li>\n\n\n\n<li><strong>Akses SSH<\/strong> ke VPS dengan pengguna yang memiliki hak akses sudo (biasanya pengguna root atau pengguna non-root dengan hak sudo).<\/li>\n\n\n\n<li><strong>Akun WPScan<\/strong> (gratis) untuk mendapatkan <strong>API Token<\/strong> yang diperlukan saat pemindaian kerentanan.<\/li>\n\n\n\n<li>Pastikan website WordPress telah terinstall. <\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Cara Install WPScan di Ubuntu<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah semua persiapan telah dipenuhi, selanjutnya Anda bisa mengikuti panduan berikut untuk Install WPScan di Ubuntu. Dalam panduan ini, kami menggunakan layanan <strong><a href=\"https:\/\/www.rumahweb.com\/vps-murah\/\" target=\"_blank\" rel=\"noopener\" title=\"vps murah\">VPS KVM<\/a><\/strong> dari Rumahweb dengan OS Ubuntu 22.04. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 1. Membuat Akun WPScan<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kunjungi situs resmi <a href=\"https:\/\/wpscan.com\/register.\" target=\"_blank\" rel=\"noopener\" title=\"\">WPScan<\/a>, kemudian isi formulir pendaftaran dengan informasi berikut:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nama lengkap<\/li>\n\n\n\n<li>Alamat email aktif<\/li>\n\n\n\n<li>Kata sandi yang kuat<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Centang kotak <strong>I agree to the terms of service<\/strong>, lalu klik tombol <strong>Register<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"493\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-1024x493.png\" alt=\"Register akun \" class=\"wp-image-66781\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-1024x493.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-300x144.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-768x369.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-1536x739.png 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-370x178.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-270x130.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-570x274.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38-740x356.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-38.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah pendaftaran berhasil, buka kotak masuk email Anda dan cari email konfirmasi dari WPScan. Klik tautan <strong>Confirm my account<\/strong> yang terdapat di dalam email tersebut untuk mengaktifkan akun.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"495\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-1024x495.png\" alt=\"Confirm my account \" class=\"wp-image-66782\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-1024x495.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-300x145.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-768x371.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-370x179.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-270x131.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-570x276.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39-740x358.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-39.png 1355w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Step 2. Mendapatkan API Token<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah akun aktif, masuk (<em>Sign In<\/em>) ke WPScan menggunakan email dan kata sandi yang telah didaftarkan.\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"758\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-1024x758.png\" alt=\"Log In WPScan\" class=\"wp-image-66783\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-1024x758.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-300x222.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-768x569.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-370x274.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-270x200.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-570x422.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-740x548.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40-80x60.png 80w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-40.png 1036w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Pada halaman <strong>Dashboard<\/strong>, Anda akan langsung melihat <strong>API Token<\/strong> yang tersedia. Klik tombol <strong>Copy<\/strong> untuk menyalin token tersebut dan simpan di tempat yang aman.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"613\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-1024x613.png\" alt=\"Copy API Token\" class=\"wp-image-66784\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-1024x613.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-300x179.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-768x459.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-1536x919.png 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-370x221.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-270x161.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-570x341.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41-740x443.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-41.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Catatan:<\/strong> Akun gratis WPScan memberikan kuota <strong>25 API request per hari<\/strong>. Satu kali pemindaian WordPress rata-rata menggunakan sekitar 1 <em>request<\/em> untuk versi WordPress, 1 <em>request<\/em> per plugin yang terdeteksi, dan 1 <em>request<\/em> untuk tema. Jika kuota harian habis, WPScan tetap berfungsi normal namun tanpa data kerentanan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 3. Akses VPS Dengan SSH dan Install Dependensi<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Masuk ke VPS menggunakan SSH dengan cara buka aplikasi terminal di komputer Anda. Jika Anda menggunakan Windows, gunakan PowerShell, Windows Terminal, atau aplikasi seperti PuTTY. Untuk pengguna macOS dan Linux, gunakan aplikasi Terminal bawaan. Detail cara login VPS SSH dapat Anda ikuti pada artikel berikut: <a href=\"https:\/\/www.rumahweb.com\/journal\/cara-login-vps-ssh\/.\" title=\"\">Cara Login VPS SSH<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sebelum menginstal dependensi, perbarui seluruh paket di sistem Ubuntu agar versi yang terpasang merupakan versi terbaru:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update &amp;&amp; sudo apt upgrade -y<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;Setelah sistem diperbarui, instal seluruh dependensi yang diperlukan oleh WPScan dengan satu perintah:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt install ruby ruby-dev build-essential libcurl4-openssl-dev libxml2 libxml2-dev libxslt1-dev libgmp-dev zlib1g-dev git curl -y<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Step 4. Install WPScan<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">WPScan dapat dipasang menggunakan dua metode yaitu melalui RubyGems atau dari Source Code (Git Clone). Berikut penjelasan masing-masing metode.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Metode 1: Instalasi Melalui RubyGems (Direkomendasikan)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Metode ini merupakan cara paling sederhana dan direkomendasikan oleh tim WPScan. Anda hanya perlu menjalankan satu perintah:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo gem install wpscan<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Tunggu hingga proses instalasi selesai. RubyGems akan secara otomatis mengunduh dan menginstal WPScan beserta seluruh pustaka Ruby yang diperlukan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jika Anda mengalami kendala terkait izin (<em>permission error<\/em>), gunakan perintah alternatif:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo gem install -n \/usr\/local\/bin wpscan<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Metode 2: Instalasi dari Source Code (Git Clone)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Metode ini mengkloning kode sumber WPScan langsung dari repositori GitHub:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>git clone https:\/\/github.com\/wpscanteam\/wpscan.git\ncd wpscan\nsudo gem install bundler\nbundle install --without test development<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah proses selesai, Anda dapat menjalankan WPScan dari direktori tersebut menggunakan .\/bin\/wpscan. Metode ini lebih cocok jika Anda ingin memodifikasi kode sumber atau berkontribusi pada proyek WPScan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 5. Verifikasi Instalasi<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah instalasi selesai, periksa apakah WPScan telah berhasil terpasang dengan benar. Jalankan perintah:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --version<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Jika instalasi berhasil, terminal akan menampilkan informasi versi WPScan seperti berikut:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"475\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-1024x475.png\" alt=\"Verifikasi install WPScan\" class=\"wp-image-66785\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-1024x475.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-300x139.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-768x356.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-1536x713.png 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-370x172.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-270x125.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-570x264.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42-740x343.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-42.png 1722w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Selanjutnya, perbarui basis data kerentanan lokal WPScan dengan perintah:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --update<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Proses ini akan mengunduh data kerentanan terbaru dari server WPScan dan menyimpannya di direktori ~\/.cache\/wpscan\/db.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 6: Menjalankan Pemindaian WPScan<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah instalasi selesai dan basis data diperbarui, Anda siap menjalankan pemindaian pertama terhadap situs WordPress.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Pemindaian Dasar<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Jalankan pemindaian paling dasar untuk melihat informasi umum situs WordPress:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --url https:\/\/domain-wordpress.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ganti https:\/\/domain-wordpress.com dengan alamat situs WordPress Anda.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"508\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-1024x508.png\" alt=\"Hasil Pemindaian Dasar WPScan\" class=\"wp-image-66786\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-1024x508.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-300x149.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-768x381.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-1536x761.png 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-370x183.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-270x134.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-570x282.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43-740x367.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-43.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Hasil pemindaian dasar akan menampilkan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versi WordPress yang terdeteksi (jika readme.html atau <em>meta generator tag<\/em> terbuka)<\/li>\n\n\n\n<li>Tema aktif<\/li>\n\n\n\n<li>Keberadaan file readme.html<\/li>\n\n\n\n<li>Status XML-RPC (xmlrpc.php)<\/li>\n\n\n\n<li>Status pendaftaran pengguna<\/li>\n\n\n\n<li>Informasi <em>header<\/em> respons HTTP<\/li>\n\n\n\n<li>Berbagai temuan menarik lainnya (<em>interesting findings<\/em>)<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Pemindaian dengan API Token<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk mendapatkan data kerentanan dari database WPVulnDB, tambahkan API Token yang telah diperoleh pada Langkah 1 ke dalam perintah WPScan.&nbsp;<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --url https:\/\/domain-wordpress.com --api-token ISI_TOKEN_ANDA<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan API Token, WPScan tidak hanya mendeteksi versi WordPress, tema, dan plugin yang digunakan, tetapi juga mencocokkannya dengan database kerentanan terbaru.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hasil scan akan menampilkan informasi seperti status kerentanan, nomor CVE (Common Vulnerabilities and Exposures), tingkat keparahan (CVSS), versi yang telah diperbaiki (<em>Fixed in<\/em>), serta referensi untuk mempelajari kerentanan tersebut. Tanpa API Token, WPScan tetap dapat melakukan enumerasi komponen WordPress, namun informasi kerentanan yang ditampilkan akan terbatas.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Pemindaian Lengkap<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Jika ingin melakukan analisis keamanan WordPress yang lebih komprehensif, Anda dapat memanfaatkan fitur <strong>enumeration<\/strong> pada WPScan. Fitur ini memungkinkan WPScan mengidentifikasi berbagai komponen WordPress yang berpotensi memiliki celah keamanan, seperti plugin, tema, akun pengguna, file backup konfigurasi, hingga file ekspor database yang dapat diakses secara publik.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jalankan perintah berikut untuk melakukan pemindaian lengkap:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --url https:\/\/domain-wordpress.com -api-token ISI_TOKEN_ANDA \\\n--enumerate vp,vt,u,cb,dbe \\ --plugins-detection aggressive<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Berikut penjelasan opsi <em>enumeration<\/em>:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><strong>Opsi<\/strong><\/td><td><strong>Fungsi<\/strong><\/td><\/tr><tr><td>vp<\/td><td>Memindai plugin yang rentan (<em>vulnerable plugins<\/em>)<\/td><\/tr><tr><td>vt<\/td><td>Memindai tema yang rentan (<em>vulnerable themes<\/em>)<\/td><\/tr><tr><td>u<\/td><td>Mencacah pengguna (<em>user enumeration<\/em>)<\/td><\/tr><tr><td>cb<\/td><td>Mencari <em>backup<\/em> file konfigurasi (config backups)<\/td><\/tr><tr><td>dbe<\/td><td>Mencari <em>database export<\/em> yang terekspos<\/td><\/tr><tr><td>p<\/td><td>Memindai seluruh plugin (pasif hanya membaca kode sumber halaman)<\/td><\/tr><tr><td>ap<\/td><td>Memindai seluruh plugin (agresif memeriksa <em>path<\/em> plugin secara langsung)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Mode deteksi plugin dapat diatur dengan &#8211;plugins-detection:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>passive : Hanya menganalisis kode sumber halaman (lebih senyap, lebih sedikit <em>request<\/em>).<\/li>\n\n\n\n<li>aggressive : Memeriksa <em>path<\/em> plugin secara langsung (lebih banyak temuan, lebih banyak <em>request<\/em>).<\/li>\n\n\n\n<li>mixed : Menggabungkan keduanya (nilai bawaan).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah proses pemindaian selesai, WPScan akan menampilkan daftar plugin, tema, atau komponen WordPress yang berhasil dideteksi beserta informasi kerentanannya. Jika menggunakan <strong>API Token<\/strong>, hasil scan juga akan menyertakan detail seperti <strong>judul kerentanan<\/strong>, <strong>versi yang telah diperbaiki (Fixed in)<\/strong>, dan <strong>referensi CVE atau database WPScan<\/strong>. Informasi ini dapat digunakan sebagai acuan untuk menentukan apakah komponen yang digunakan perlu segera diperbarui atau diganti<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Berikut merupakan contoh hasil pemindaian menggunakan WPScan:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"302\" src=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-1024x302.png\" alt=\"Hasil Pemindaian WPScan\" class=\"wp-image-66787\" srcset=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-1024x302.png 1024w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-300x88.png 300w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-768x227.png 768w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-1536x453.png 1536w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-370x109.png 370w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-270x80.png 270w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-570x168.png 570w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44-740x218.png 740w, https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/07\/image-44.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\">Menyimpan Hasil Pemindaian<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">WPScan menyediakan opsi untuk menyimpan hasil pemindaian ke dalam file sehingga lebih mudah dianalisis, didokumentasikan, atau dijadikan laporan keamanan. Gunakan parameter &#8211;output untuk menentukan nama file hasil pemindaian.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh menyimpan hasil pemindaian ke dalam file teks:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --url https:\/\/domain-wordpress.com \\ --api-token ISI_TOKEN_ANDA \\ --enumerate vp,vt,u \\ --output hasil-scan.txt<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Selain format teks, WPScan juga mendukung penyimpanan hasil pemindaian dalam format JSON. Format ini cocok jika hasil scan akan diproses lebih lanjut oleh aplikasi lain atau diintegrasikan dengan sistem otomatisasi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jalankan perintah berikut untuk menyimpan hasil pemindaian dalam format JSON:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --url https:\/\/domain-wordpress.com \\ --api-token ISI_TOKEN_ANDA \\ --enumerate vp,vt,u \\ --format json \\ --output hasil-scan.json<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah proses selesai, file hasil pemindaian akan tersimpan pada direktori tempat perintah dijalankan. Anda dapat membuka file tersebut menggunakan editor teks atau menggunakannya sebagai referensi untuk analisis keamanan lebih lanjut.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 7. Memperbarui WPScan dan Database Kerentanan<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Agar hasil pemindaian tetap akurat, pastikan Anda selalu menggunakan versi terbaru dari WPScan beserta database kerentanannya. Pembaruan ini penting karena database WPScan terus diperbarui untuk mencakup kerentanan WordPress, plugin, dan tema yang baru ditemukan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk memperbarui database kerentanan, jalankan perintah berikut:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>wpscan --update<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Jika Anda menginstal WPScan melalui RubyGems, Anda juga dapat memperbarui aplikasinya ke versi terbaru dengan perintah berikut:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo gem update wpscan<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Disarankan untuk menjalankan pembaruan secara berkala, terutama sebelum melakukan pemindaian keamanan. Dengan demikian, WPScan dapat mendeteksi kerentanan terbaru yang mungkin belum tersedia pada versi sebelumnya.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tips Keamanan Tambahan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah pemindaian selesai, perhatikan beberapa langkah berikut untuk meningkatkan keamanan WordPress Anda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Perbarui WordPress, plugin, dan tema ke versi terbaru jika ditemukan kerentanan.<\/li>\n\n\n\n<li>Nonaktifkan XML-RPC apabila tidak digunakan oleh website atau plugin.<\/li>\n\n\n\n<li>Batasi percobaan login menggunakan plugin seperti Limit Login Attempts untuk mencegah serangan brute force.<\/li>\n\n\n\n<li>Hapus atau sembunyikan file readme.html agar informasi versi WordPress tidak mudah diketahui.<\/li>\n\n\n\n<li>Nonaktifkan user enumeration untuk mengurangi risiko penyalahgunaan akun pengguna.<\/li>\n\n\n\n<li>Gunakan kata sandi yang kuat dan aktifkan autentikasi dua faktor (2FA) jika memungkinkan.<\/li>\n\n\n\n<li>Lakukan pemindaian secara berkala, terutama setelah memperbarui WordPress, plugin, atau tema.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Penutup<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan install WPScan di Ubuntu, Anda kini dapat melakukan pemeriksaan keamanan WordPress secara mandiri, mulai dari instalasi, penggunaan API Token, hingga menjalankan pemindaian dan memperbarui database kerentanan secara berkala.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk perlindungan yang lebih optimal, kombinasikan WPScan dengan update WordPress, backup rutin, SSL, dan konfigurasi server yang aman. Jika membutuhkan server dengan kontrol dan <em>resource <\/em>yang lebih fleksibel, VPS Indonesia dari Rumahweb dapat menjadi pilihan untuk mendukung website WordPress yang lebih aman dan stabil. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Keamanan WordPress tidak cukup hanya dengan memperbarui core, plugin, dan tema secara rutin. Jika Anda mengelola website melalui VPS, install WPScan di Ubuntu dapat menjadi langkah awal untuk membantu menemukan potensi kerentanan sebelum dimanfaatkan oleh pihak yang tidak bertanggung jawab. WPScan adalah vulnerability scanner open source yang dirancang khusus untuk WordPress. Tool ini dapat digunakan [&hellip;]<\/p>\n","protected":false},"author":365,"featured_media":67103,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[463],"tags":[1000,703,14,2673],"class_list":["post-66780","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wordpress","tag-tutorial-wordpress","tag-ubuntu","tag-wordpress","tag-wpscan"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Pramudya Lutfiansyah\"\/>\n\t<meta name=\"google-site-verification\" content=\"wPstUwU5246IbK_1PqwGrc1LoSDnB-9rPbcT8_vSNgQ\" \/>\n\t<meta name=\"keywords\" content=\"cara install wpscan,install wpscan ubuntu,wpscan ubuntu,tutorial wordpress,ubuntu,wordpress,wpscan\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.rumahweb.com\/journal\/cara-install-wpscan-di-ubuntu\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"id_Id\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Rumahweb Journal \u2013 Panduan Website, Hosting, dan Server\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Cara Install WPScan di Ubuntu untuk Keamanan WordPress\" \/>\n\t\t<meta property=\"og:description\" content=\"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/www.rumahweb.com\/journal\/cara-install-wpscan-di-ubuntu\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/08\/Banner-Cara-Install-WPScan-di-Ubuntu.webp\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/08\/Banner-Cara-Install-WPScan-di-Ubuntu.webp\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t\t<meta property=\"og:image:height\" content=\"634\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-06T01:15:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-05T01:53:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/RumahwebIndonesia\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@rumahwebtweet\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Cara Install WPScan di Ubuntu untuk Keamanan WordPress\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@rumahwebtweet\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/08\/Banner-Cara-Install-WPScan-di-Ubuntu.webp\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Cara Install WPScan di Ubuntu untuk Keamanan WordPress","description":"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.","canonical_url":"https:\/\/www.rumahweb.com\/journal\/cara-install-wpscan-di-ubuntu\/","robots":"max-image-preview:large","keywords":"cara install wpscan,install wpscan ubuntu,wpscan ubuntu,tutorial wordpress,ubuntu,wordpress,wpscan","webmasterTools":{"google-site-verification":"wPstUwU5246IbK_1PqwGrc1LoSDnB-9rPbcT8_vSNgQ","miscellaneous":""},"schema":null,"og:locale":"id_Id","og:site_name":"Rumahweb Journal \u2013 Panduan Website, Hosting, dan Server","og:type":"article","og:title":"Cara Install WPScan di Ubuntu untuk Keamanan WordPress","og:description":"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.","og:url":"https:\/\/www.rumahweb.com\/journal\/cara-install-wpscan-di-ubuntu\/","og:image":"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/08\/Banner-Cara-Install-WPScan-di-Ubuntu.webp","og:image:secure_url":"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/08\/Banner-Cara-Install-WPScan-di-Ubuntu.webp","og:image:width":1200,"og:image:height":634,"article:published_time":"2026-08-06T01:15:00+00:00","article:modified_time":"2026-08-05T01:53:58+00:00","article:publisher":"https:\/\/www.facebook.com\/RumahwebIndonesia\/","twitter:card":"summary_large_image","twitter:site":"@rumahwebtweet","twitter:title":"Cara Install WPScan di Ubuntu untuk Keamanan WordPress","twitter:description":"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.","twitter:creator":"@rumahwebtweet","twitter:image":"https:\/\/www.rumahweb.com\/journal\/wp-content\/uploads\/2026\/08\/Banner-Cara-Install-WPScan-di-Ubuntu.webp"},"aioseo_meta_data":{"post_id":"66780","title":null,"description":"Pelajari cara install WPScan di Ubuntu untuk memindai kerentanan WordPress, mulai dari instalasi, API Token, hingga menjalankan security scan.","keywords":[{"label":"cara install wpscan","value":"cara install wpscan"},{"label":"install wpscan ubuntu","value":"install wpscan ubuntu"},{"label":"wpscan ubuntu","value":"wpscan ubuntu"}],"keyphrases":{"focus":{"keyphrase":"Install WPScan","score":0,"analysis":[]},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","location":null,"local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-07-27 02:36:27","updated":"2026-08-06 01:16:20","seo_analyzer_scan_date":null,"focus_keyword":"Install WPScan","additional_keywords":null,"truseo_locale":null},"_links":{"self":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/66780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/users\/365"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/comments?post=66780"}],"version-history":[{"count":13,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/66780\/revisions"}],"predecessor-version":[{"id":67108,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/posts\/66780\/revisions\/67108"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media\/67103"}],"wp:attachment":[{"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/media?parent=66780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/categories?post=66780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.rumahweb.com\/journal\/wp-json\/wp\/v2\/tags?post=66780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}