DANH MỤC TÀI LIỆU
Tất tần tật thủ thuật bảo vệ website Wordpress
B O M T WEBSITE WORDPRESS Đ Y Đ NH T Ầ Ủ
18 m o b o m t website WordPressả ậ đ y đ nh t qua 5 ph n v i ví d , ầ ủ ầ ớ
phân tích và hình nh c th s giúp h n ch 99% nguy c website ể ẽ ế ơ
c a b n b hack ủ ạ
I. B o m t trang login và ngăn ch n các hành vi xâm ph mả ậ
1. Thi t l p khóa trang web và c m ng i dùng:ế ậ ườ
– B n có th cài đ t plugin b o m t iThemes (m t trong nh ng plugin ả ậ
giúp b o m t wordpressả ậ t t nh t hi n nay) đ tăng tính b o m t trong ấ ệ
trang login. Vi c thi t l p tính năng khóa trang web và c m ng i dùng ế ậ ườ
không truy c p đ c n a s b o m t tuy t đ i website wordpress c a b n. ượ ẽ ả
cài đ t plugin iThemes ngay hôm nay đ b o m t cho wordpress ể ả
– Plugin iThemes này cho phép ch n, c m ng i dùng n u có 1 ai đó c ặ ấ ườ ế
g ng đăng nh p, th nhi u m t kh u. Và khi có hành đ ng b t th ng này ấ ườ
x y ra l p t c ng i qu n tr web wordpress đó s nh n đ c thông báo ậ ứ ườ ượ
qua email.
– Đi u hay ho mà SecurityBox th y đây chính là vi c b n có th hoàn ấ ở
toàn t set up ch đ b o m t riêng – t c là t cài đ t h n ch s l n ế ế ố ầ
ng i dùng login ví d nh 3,4 l n và n u c đăng nh p l n th 5 thì s bườ ư ế ẽ ị
c m đ a ch IP đang c tình đó.ấ ị
– ĐÁNG CHÚ Ý: vi c qu n lý file wp-config.php ệ ả trong wordpress là vi c
quan tr ng nh t trong wordpress.ọ ấ
2. Không quên xác th c 2 l p – 2 factor authenticationự ớ
– H u h t nh ng di n đàn, website b o m t cao và wordpress đ u yêu c u ầ ế
xác th c 2 l p khi b n đăng ký làm thành viên và có th đăng nh p. ự ớ
Admin wordpress có th tăng tính b o m t cho website c a mình b ng cách ả ậ
đ a ra nh ng câu h i bí m t ho c b t ng i dùng nh p vào nh ng hình ư ặ ắ ườ
nh đúng yêu c u, gi i phép tính, nh p mã bí m t… ầ ả
– V i SecurityBox, plugin WP Authenticator đã b o m t website ả ậ
wordpress c a mình ch trong vài đúp click chu t
3. Login b ng Email giúp tăng c ng b o m t cho web ườ ả ậ
– Theo m c đ nh, b n s đăng nh p b ng tên c a mình ho c s đi n tho i. ố ệ
Nh ng vi c s d ng m t Email ID thay vì m t cái tên thông th ng s b oư ử ụ ườ ẽ ả
m t an toàn h n r t nhi u khi login website. ơ ấ
– T i sao s d ng email đăng nh p an toàn h n ? Lý do đ n gi n là tên ử ụ ơ ơ
ng i dùng, s đi n tho i d đoán và mò đ c, còn v i email ID thì không.ườ ố ệ ạ ễ ượ
H n n a, b t kỳ tài kho n ơ ng i dùng nào trong wordpress cũng đ c t o ườ ượ ạ
t m t đ a ch email DUY NH T. Đi u này giúp b o m t thông tin ng i ừ ộ ị ườ
dùng, website 1 cách tuy t đ iệ ố
– plugin WP Email Login s ho t đ ng ngay sau khi kích ho t và b n không ạ ộ
c n ph i c u hình gì c . Cách ki m tra: B n ch c n đăng xu t kh i trang ế ỉ ầ
web, sau đó đăng nh p l i, nh ng l n này hãy nh s d ng email mà b n ư ớ ử
đã t o đ loginạ ể
4. Đ i URL đăng nh pổ ậ
– M t trong các cách b o m t website wordpress mà ng i dùng ít bi t ả ậ ườ ế
chính là đ i đ a ch url đăng nh p. Theo m c đ nh, trang login wordpress có ổ ị
th truy c p d dàng qua đ a ch : wp-login.php ho c wp-admin + ậ ễ URL
chính c a trang web. ví d nh : securitybox.vn/wp-admin/ ụ ư ch ng h n.ẳ ạ
– Hacker ph n ng sau khi nhìn th y đ a ch login này: N u nhìn th y url ả ứ ế
đăng nh p d ng nh trên, hacker có th đăng nh p vào GWDb (Guess Workậ ạ ư
Database, ví d : tên ng i dùng: admin và m t kh u: P @ ssword …) ườ ậ ẩ
– Gi i pháp: Đ nâng c p b o m t wordpressả ậ toàn t p (to secure website
wordpress), b n c n ph i thay đ i đ a ch URL đăng nh p ngay. ổ ị
– Plugin h tr : iThems Security s giúp b n lo i b t i 99% các cu c t n ỏ ớ
công c a tin t củ ặ
+ Ví d cách thay đ i đ a ch URL ổ ị trong ph n login nh sau:ầ ư
– Thay đ i wp-login.php thành m t cái gì đó đ c đáo. Ch ng h n: ẳ ạ
My_new_login ; / wp-admin / thành My_new_admin ; /wp-login.php?
action=register thành My_new_registeration
5. Không quên s d ng M T KH U M NH:ử ụ
– Khá nhi u ng i v n s d ng m t kh u đ n gi n nh : 123456, ườ ử ụ ơ ư
12345678, 1234567890… hay no password, khongcopass. Vi c t o m t ệ ạ
kh u đ n gi n nh th này chính là c h i m c a cho các tin t c l i d ng ơ ư ế ơ ở ử
t n công. SecurityBox khuy n cáo: B n c n ki m tra thay đ i m t kh u ế ạ ầ
ngay n u b n đ m t kh u nh trên ho c quá đ n gi n.ế ể ậ ư ơ
– T t nh t, hãy s d ng m t kh u có c ch hoa và ch th ng, s và ký ử ụ ườ
t đ c bi t, tránh s d ng s đi n tho i cá nhân nhé.ự ặ ử ụ
II. B O M T TRANG QU N TR ADMINẢ Ậ
Chuyên gia b o m t Bùi Quang Minhả ậ c a SecurityBox nh n m nh: B ng ấ ạ
đi u khi n trang qu n tr là ph n đ c hacker nhòm ngó nh t vì khi hack ầ ượ
đ c b ng đi u khi n Dashboard s đ t đ c nhi u mong mu n nh t c a ượ ẽ ạ ượ
chúng.
6. B o v th m c wp-admin (secure wp-admin directory wordpress): ư ụ
– Th m c wp-admin đ c ví nh trái tim c a b t kỳ website wordpress ư ụ ượ ư
nào. Vì th , n u ph n này b t n công, b xâm chi m thì coi ế ế ị ấ ế nh website ư
c a b n h ng hoàn toàn.ủ ạ
>> Gi i pháp: B o v b ng m t kh u trong th m c wp-admin. B ng cách ệ ằ ư
s d ng plugin có tên: AskApache Password Protect , Admin có th truy c pử ụ
vào dashboard b ng cách g i 2 m t kh u. M t m t kh u b o v trang ậ ẩ ậ ẩ
login và m t m t kh u b o v khu v c qu n tr WordPress. N u ng i ẩ ả ệ ế ườ
dùng trang web đ c yêu c u truy c p vào m t s ph n c th c a wp-ượ ể ủ
admin, b n có th b ch n nh ng ph n đó và khóa ph n kia l i. Plugin ể ỏ
AskApache Password Protect này s t đ ng t o ra m t t p tin .htpasswd, ẽ ự
mã hóa m t kh u và c u hình quy n c a t p tin và tăng c ng b o m t ủ ậ ườ
cao cho wordpress.
7. Mã hóa d li u b ng SSLữ ệ
SSL (Secure Socket Layer) là m t b c ti n giúp b o v b ng qu ng tr . Các ế ệ ả
hacker s c m th y khó khăn khi c tình k t n i, phá đ b o ẽ ả ế m t c a ậ ủ
website wordpress vì đã có SSL đ m b o truy n d li u an toàn gi a các ữ ệ
trình duy t c a ng i dùng và máy ch .ệ ủ ườ
– L i th cho Seoer khi website có ch ng ch b o m t SSL s làm tăng th ế ỉ ả
h ng tìm ki m keyword trên Google. B i Google hi u website c a b n ế ủ ạ
đang b o ng i dùng t t h n v i nh ng site khác nên s u tiên h n trên ườ ơ ẽ ư ơ
b ng th h ng. ứ ạ
8. S d ng plugin Force Strong passwords khi dùng blog wordpressử ụ
– Nh m tăng đằ ộ B o m t wordpress khi có nhi u tác gi vi t bài, b n ả ế
nên cài plugin này. Đây là m t bi n pháp phòng ng a,tăng thêm b o m t ộ ệ
n a cho trang wordpress
9. Đi u h ng các filesề ướ
– N u b n mu n thêm m t s tính năng b o m t cho wordpress thì b n có ế ộ ố
th đi u khi n s thay đ i các t p, file b ng plugin Acunetix WP Security, ẻ ề
Wordfence, or again, iThemes Security
III. B o m t c s d li u cho wordpress ơ ở
10. Thay đ i WordPress database table prefix
– N u nh b n thông th o v code và đã cài wordpress thì có th b n đã ế ư ạ ể ạ
quen v i ti n t wp-table đ c s d ng trong database c a WordPress. ượ ử ụ
– Ch c h n b n không quên l h ng b o m t website – SQL injection. Hãy ỗ ổ
thay đ i wp- thành m t s ví d nh : mywp-, wpnew- ộ ố ư
– Đ h tr b o m t database wordpress b n có th s d ng plugins: WP- ể ử
DBManager ho c iThemes Security. Và nh sao l u d li u website tr c ư ữ ệ ướ
khi th c hi n b t k đi u gì v i d li u. Nó gi ng nh vi c b n photo ấ ể ề ớ ữ ư ệ
CMTND tr c khi n p đ n xin vi c t i ch làm v y.ướ ơ ệ ạ
11.Sao l u d li u, site m t cách th ng xuyênư ữ ệ ườ
– Vi c sao l u d li u giúp b n b o m t đ c tài s n website c a mình ư ữ ệ ượ
tr c khi m t ngày dông t nh t có th x y ra.ướ ể ả
– SecurityBox chia s , b n có th s d ng VaultPress ( giúp sao l u và b o ể ử ư
m t d li u website wordpress c c kỳ nhanh, t t). Cho dù b t k đi u gì ữ ệ
x u, SecurityBox đ u có th khôi ph c l i đ c toàn b d li u. M t ượ ộ ữ
khác, VaultPress s rà quét các l h ng, malware trong site c a b n và ỗ ổ
c nh báo ngay khi có l i.ả ỗ
– Và đi u không th không chính là thi t l p m t kh u m ng cho database ế ậ
thông tin tài liệu
18 mẹo bảo mật website WordPress đầy đủ nhất qua 5 phần với ví dụ, phân tích và hình ảnh cụ thể sẽ giúp hạn chế 99% nguy cơ website của bạn bị hack
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×