DANH MỤC TÀI LIỆU
Các mẹo bảo mật cho blog wordpress
Các m o b o m t cho blog wordpressẹ ả
Khi xét v m t b n ch t k thu t thì vi c c n làm ngay sau khi c u ặ ả ấ ỹ ệ ầ
hình, thi t l p blogế ậ WordPress là đ m b o m c đ b o m t, an ninh ộ ả
c n thi t. ế Trong bài vi t d i đây, chúng tôi s gi i thi u v i các b n 11 ế ướ ẽ ớ
m o c b n có th áp d ng trong nhi u tình hu ng đ th c hi n vi c này. ơ ả
1. Mã hóa thông tin đăng nh p:
Đây là đi m c n quan tâm đ u tiên c a chúng ta t i đây là m i khi đăng ể ầ
nh p thì m t kh u s không đ c mã hóa mà truy n th ng vào c s d ượ ơ ở
li u l u tr . N u b n truy c p n i công c ng thì c h i dành cho hacker ư ế ậ ở ơ ơ ộ
đ “nhòm ngó” và l y c p thông tin này là r t l n nh vào các ph n ấ ớ
m m Keylogger ho c ng d ng khác. Tuy nhiên, chúng ta hoàn toàn có thặ ứ
kh c ph c đ c v n đ này b ng plug – in ụ ượ ấ Chap Secure Login v i ch c ớ ứ
năng chính là gán thêm nh ng đo n mã hash ng u nhiên vào chu i ký t ỗ ự
m t kh u, sau đó ti n hành xác nh n tính h p pháp c a tài kho n v i giao ế ả ớ
th c CHAP
2. Ngăn ch n Brute Force Attack:
Trên th c t , tin t c hoàn toàn có th b gãy m t kh u đăng nh p cũng nh ế ể ẻ ư
thông tin xác nh n c a ng i dùng b ng cách s d ng c chậ ủ ườ ơ ế Brute Force
Attack. Đ gi m thi u nguy c này, các b n hãy s d ng plug – in ơ ử ụ Login
LockDown dành cho WordPress. Ti n ích này s ghi l i toàn b thông tin ẽ ạ
m i khi có yêu c u truy c p t 1 đ a ch IP nào đó th c hi n nhi u l n ậ ừ ề ầ
đăng nh p vào h th ng WordPress, sau m t s l n đăng nh p th t b i ố ầ
nh t đ nh nào đó thì h th ng s khóa ch c năng truy c p, cũng nh t t c ư ấ
yêu c u khác t đ a ch đó. ừ ị
3. S d ng m t kh u theo đúng tiêu chu n:ử ụ
Đây là đi u r t c b n, nh ng có v nhi u ng i v n không áp d ng ơ ả ư ườ
chu n xác, đó là l a ch n và s d ng m t kh u ph c t p nh ng v n ph i ẩ ứ ạ ư ẫ ả
d nh , ng i khác khó đoán, không dùng nh ng chu i thông tin quen ễ ớ ườ
thu c nh tên ng i thân, s đi n tho i, đ a ch ... mà ph i k t h p ký t ư ườ ố ệ ả ế ợ
con s , ký t đ c bi t, ch hoa ch th ng... ự ặ ườ
4. “B o v ” th m c wp-admin: ư ụ
V m t b n ch t, th m c ư wp-admin ch a t t c các thông tin quan tr ng,ứ ấ ả
c n thi t và có th nh h ng tr c ti p t i đ n đ nh c a h th ng. Và 1 ế ưở ế ớ ộ ệ ố
gi i pháp nên s d ng t i đây là cài đ t plug – in ử ụ AskApache Password
Protect dành cho WordPress đ đ t m t kh u b o v th m c đó, c p ệ ư ụ
quy n truy c p cho ng i ho c tài kho n mà b n tin c y. ườ ặ
5. Xóa b thông tin v phiên b n WordPress: ề ả
Trên th c t , có r t nhi u b themeự ế WordPress có ch a thông tin v phiên ứ ề
b n trong th meta, và d a vào đó, hacker có th d a vào đi u này đ tìm ể ự
ph ng án t n công phù h p. Đ kh c ph c, các b n hãy truy c p vào ươ ể ắ
b ng đi u khi n chính c a WordPress, sau đó m Design > Theme
Editor. phía bên ph i, chúng ta ch n file Header và tìm ki m dòng mã cóế
d ng nh d i đây: ư ướ
<meta name=”generator” content=”WordPress <?php
bloginfo(’version’); ?>” />
Hãy xóa dòng này và nh n nút Update File. Các b n c n l u ý r ng v i ầ ư
phiên b n WordPress 2.6 ho c m i h n thì h th ng t đ ng g n thông tin ơ ự ộ
phiên b n trong ph n Wp_head. Và đ kh c ph c, chúng ta ch c n cài đ t ỉ ầ
plug – in WP Security Scan
6. “Gi u” th m c plugins: ư ụ
N u truy c p vào th m c ho c đ ng d nế ư ườ http://yourwebsite.com/wp-
content/plugins, b n s th y toàn b danh sách plug – in c a h th ng ẽ ấ ệ ố
đ c s d ng. N u mu n n th m c này thì các b n ch c n đăng t i ượ ử ụ ế ố ẩ ư
file index.html tr ng t i th m c plugin này. R t đ n gi n, ch c n m 1 ư ơ ỉ ầ
ng d ng ch nh s a text b t kỳ, sau đó l u l i thành ư ạ index.html, dùng
ch ng trình ftp và t i fileươ index.html này vào th m cư /wp-
content/plugins.
7. Thay đ i tên đăng nh p:ổ ậ
Tên Username m c đ nh đây làặ ị admin, tuy nhiên chúng ta v n có th ẫ ể
thay đ i đ c đ c n tr quy trình t n công c a hacker vào nh ng h ượ ể ả
th ng đ n gi n. Trong b ng đi u khi n chính c a ơ WordPress, các b n
m Users và t o m i 1 tài kho n, sau đó gán quy n administrator và đăng
nh p l i b ng tài kho n v a t o. ừ ạ
Truy c p vào ph n Users, l n này các b n đánh d u check vào ô bên ạ ấ
c nh admin và ch n Delete. Khi h th ng hi n th c a s xác nh n thông ị ử
báo, chúng ta ch n Attribute all posts and links to: và ch n tài kho n v a ả ừ
t o t i b c trên trong danh sách dropdown. Quá trình này s chuy n toàn ạ ạ ướ
b các bài vi t sang tài kho n m i. Sau đó các b n nh n ế Confirm Deletion.
8. Luôn c p nh p phiên b n m i nh t c a WordPress và plug – in: ấ ủ
V m t k thu t, phiên b n m i nh t c a WordPress luôn đ c c p nh t ượ ậ
các b n vá b o m t, do v y ng i dùng hãy đ ý đ n quá trình này. T i ả ậ ư ể ế
th i đi m c a bài vi t này thì WordPress đã cho phát hành b n 3.3ờ ể ế
9. Th c hi n quy trình quét th ng xuyên:ự ệ ườ
Nh đã đ c p t i bên trên, các b n c n cài đ t ti n íchư ớ ở WP Security
Scan và ti n hành quét th ng xuyên nh m phát hi n ra các l h ng b o ế ườ ỗ ổ
m t trong h th ng. 1 đi m n a c n áp d ng đây là thay đ i wp_ thành
b t ti n t tùy ch nh, nh m tránh kh i s nhòm ngó c a hacker. ỏ ự
10. Sao l u c s d li u:ư ơ ở
Đ th c hi n vi c này, các b n hãy cài đ t và s d ng ti n ích h tr ử ụ WP-
DB-Backup v i ch c năng chính là sao l u toàn b c s d li u c a h ư ơ ệ ủ ệ
th ng theo th i gian và l ch s p đ t c a ng i qu n tr . ặ ủ ườ
11. Thi t l p m c phân quy n phù h p:ế ậ
Trong tr ng h p có nhi u h n 1 tác gi Author trong h th ng c a b n, ườ ơ ệ ố
hãy s d ng plug – inử ụ Role Manager đ t o, qu n lý và giám sát m c phân ể ạ
quy n đ i v i ng i dùng ho c nhóm ng i dùng trong h th ng. ố ớ ườ ườ ệ ố
Chúc các b n thành công!
thông tin tài liệu
Khi xét về mặt bản chất kỹ thuật thì việc cần làm ngay sau khi cấu hình, thiết lập blog WordPress là đảm bảo mức độ bảo mật, an ninh cần thiết. Trong bài viết dưới đây, chúng tôi sẽ giới thiệu với các bạn 11 mẹo cơ bản có thể áp dụng trong nhiều tình huống để thực hiện việc này.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×