Hướng dẫn bảo mật wordpress mới nhất

20.03.2018

0/5 (0 Reviews)

Wordpress là mã nguồn thông dụng và được sử dụng hầu hết các website. Bên cạnh đó Wordpress là một loại mã nguồn mở vì vậy khộng tránh khỏi trở thành mục tiêu để các hacker tấn công; Chính vì lẽ đó chúng ta phải biết cách tự bảo vệ website của mình trước các mối nguy hại này.

    BẢO MẬT WORDPRESS

    ***
    Wordpress là mã nguồn thông dụng và được sử dụng hầu hết các website. Bên cạnh đó Wordpress là một loại mã nguồn mở vì vậy khộng tránh khỏi trở thành mục tiêu để các hacker tấn công; Chính vì lẽ đó chúng ta phải biết cách tự bảo vệ website của mình trước các mối nguy hại này.

    A.    Dùng Plugins

     
    -          Vì như đã nói là mã nguồn mở nên mọi người ai đã dùng đều biết quá rõ về nó như link đăng nhập vào trang quản trị.
     
    -          Tôi xin giới thiệu 1 plugin để tránh trường hợp bị mò ra link quản trị của website.
     
    -          Lockdown WP Admin là plugin phù hợp cho mọi người có thể thay đổi được đường đẫn đến trang đăng nhập admin của website.
     
    -          Link Download:  https://wordpress.org/plugins/lockdown-wp-admin/
     
    -          Cài đặt :  Vào trang quản trị -> Plugin -> LockDown ->Install là xong (Xem video bên dưới bài viết)
     

    B.      Dùng HTACCESS

     
    -          Khóa  wp-config.php và file .htaccess bằng htaccess
     
    + wp-config.php :
    <Files wp-config.php>

     

    order allow,deny

     

    deny from all

     

    </Files>
     
         Htaccess:
    <Files .htaccess>

    order allow,deny

    deny from all

    </Files>
           +  Tắt chức năng sửa code php giao diện,plugin của Wordpress:
     
    Vào Quản lý file trên hosting/vps/server: tìm đến file tên wp-config.php
     
    Thêm vào đoạn code như sau: 
     
    [PHP]define('DISALLOW_FILE_EDIT', true);[/PHP]
            + Tắt chức năng tự update và cài đặt của theme,plugin trên Wordpress:
    [PHP]
     
    define( 'DISALLOW_FILE_MODS', true );
    [/PHP]
            + Tắt Worpress update core:
     
    # Disable all core updates:
    [PHP]
     
    define( 'WP_AUTO_UPDATE_CORE', false );
     
    define( 'WP_AUTO_UPDATE_CORE', true );
     
    define( 'WP_AUTO_UPDATE_CORE', 'minor' );
    [/PHP]
    + Cleanup Image Edits:
    [PHP]
     
    define( 'IMAGE_EDIT_OVERWRITE', true );
    [/PHP]
    C.      CHMOD
     
    -          wp-admin và wp-include là 705 hoặc 700
     
    -          wp-config: là 400
     
    D.    Security CODE
     
    -          Đỗi đường dẫn của wp-config: tại sao phải đổi? Do là open source nên các hacker đã quá quen với file wp-config chứa thông tin database rồi. nếu cứ để như thế sẽ rất dễ tấn công. Chính vì thế ta cần thay đổi wp-config.php thành 1 file abc gì đó và ẩn ở một nơi khó tìm ra!
     
    -          Trước tiên cần vào File Manager:  -> vào thư mục sẽ chứa file cấu hình (nếu muốn để thư mục khác thì tạo mới thư mục, nhưng nên để vào các thư mục có sẳn của Wordpress để đánh lừa các hacker, thư mục mới thì quá dễ để tìm rồi) -> tạo file cấu hình (vd: hvn.php) > chép  hết file wp-config.php vào file mới này (vd: hvn.php) -> lưu lại:
     
    -          Trởi lại public_html -> wp-load.php -> tìm code có chứa từ khóa : “wp-config.php” đổi lại thành đường dẫn mới.
     
    -          Vào wp-admin/setup-config.php -> tìm code có chứa từ khóa : “wp-config.php” đổi lại thành đường dẫn mới.
     
    -          Save lại là được.
     
    Mời các bạn xem thêm video tương tự
    [MEDIA=youtube]faJ6uxObeUw[/MEDIA]
     
    E. Làm gì khi bị hack!
    Nếu không may bạn rơi vào trường hợ trên bạn hãy đọc bài viết khắc phục website bị hack này nhé.
    Cảm ơn các bạn đã đọc bài viết bảo mật website này. Các bạn có thể đọc thêm các bài viết bảo mật khác tại mục BẢO MẬT WEBSITE và mục dịch vụ bảo mật .
    Chúc bạn đọc vui với bài viết này.
    CÓ THỂ BẠN QUAN TÂM

    Bài Viết Cùng Chuyên Mục

    XEM THÊM
    thumbnail

    Grok AI: Giới thiệu chi tiết về chatbot của Elon Musk

    04.03.2025

    Grok là một chatbot AI tiên tiến, được phát triển bởi xAI, công ty do Elon Musk sáng lập. Ra mắt lần đầu vào tháng 11/2023, Grok được thiết kế để cạnh tranh với các mô hình AI nổi tiếng như ChatGPT

    thumbnail

    Dịch vụ xử lý mã độc virus cá độ chèn liên kết ẩn trên website

    28.07.2024

    Gần đây nhiều website chính phủ, doanh nghiệp bị các đối tượng SEO mũ đen chèn các liên kết ẩn, chuyển hướng đến các website cá độ, cờ bạc, sex và nhiều nội dung nhạy cảm khác.

    thumbnail

    CVE-2023-3823 & CVE-2023-3824: Lỗi bảo mật khi xử lý file xml trên PHP

    08.08.2023

    Hai lỗ hổng CVE-2023-382 vừa được phát hiện trong PHP cho phép kẻ tấn công từ xa đánh cắp thông tin nhạy cảm từ ứng dụng viết bằng PHP.

    thumbnail

    Zero-day trong plugin Ultimate Member của WordPress khiến 200.000 website bị hack

    04.07.2023

    Một lỗ hổng với mã CVE-2023-3460 và điểm số CVSS là 9,8/10 đã được phát hiện trong tất cả các phiên bản của plugin Ultimate Member, bao gồm phiên bản mới nhất (v2.6.6).

    thumbnail

    Lỗi 508 Resource Limit Is Reached là gì và cách xử lý

    01.04.2022

    Lỗi 508 Resource Limit Is Reached là gì và cách xử lý. Chắc nhiều bạn làm website gặp lỗi này nhưng không biết nguyên nhân do đâu và tại sao đúng không.