Hướng dẫn bảo mật website wordpress

Twitter quyết định công khai sau khi bị rò rỉ mã nguồn
1 Tháng Tư, 2023
Cách trick bản quyền wp content crawler
7 Tháng Tư, 2023

1/ Mật Khẩu

Trước tiên cũng là quan trọng nhất, một mật khẩu mạnh là bao gồm ký tự đặc biệt, in hoa, chữ số và ngẫu nhiên. Một mật khẩu mạnh luôn khiến cho thoái chí bất kỳ ý đồ xấu nào nhắm tới trang đăng nhập của bạn.

Đừng bao giờ sử dụng mật khẩu như thế này password 12345678, 12345678a mà hãy sử dụng dãy mật khẩu mạnh như 6>]uTV%RzK.b3Fts

Bạn thể truy hỏi cập vào https://passwordsgenerator.net/ để tạo cho mình 1 mật khẩu mạnh.

2/ Thay Đổi URL Đăng Nhập Mặc Định

Bạn cần thay đổi URL đăng nhập mặc định là domain/wp-admin thành 1 url tùy biến như domain/hidelogin chẳng hạn.

Để làm cho điều này đơn giản bạn hãy tiêu dùng plugin WPS Hide Login từ thư viện plugin WordPress.

3/ Set Permissions Cho Thư Mục Wp-Admin Và Wp-Config.Php

Việc set quyền cho file này cực kỳ quan trọng, bạn buộc phải set cho file chỉ đọc, ghi, hoặc thực thi để bảo mật rẻ hơn.

4/ Thay Đổi Prefix Table Database

Mặc định lúc bạn cài WordPress Database của bạn sẽ sở hữu Prefix là wp_table. Bạn thể thay đổi wp_ thành tiền tố khác để bảo vệ database của bạn an toàn.

5/ Cài Đặt SSL Cho Website Để Sử Dụng Giao Thức Https.

Hiện nay các website Google buộc phải SSL và Google đánh giá cao các website sở hữu SSL, không chỉ như thế lúc bạn dùng SSL dữ liệu của bạn khi truyền đi sẽ được mã hóa giúp an toàn hơn vô cùng nhiều.

6/ Virus/Mã Độc

Virus/mã độc luôn là vấn đề gây đau đầu cho website của bạn, giả dụ bạn ko kiến thức chuyên môn về quản trị, hoặc chưa mang kinh nghiệm trong việc đề cao tính bảo mật.

Tuy nhiên bạn vẫn mang thể phòng chống được ngay từ ban đầu với các bí quyết mà mình muốn đề nghị cho bạn. Giảm thiểu website bị dính mã độc, tránh từ các cuộc tấn công.

7/ Nguyên Nhân Vì Sao Bị Mã Độc?

Trong công đoạn sử dụng, bạn thực hiện upload dữ liệu, trường hợp dữ liệu ở máy tính cá nhân nhiễm virus khi thực hành upload sẽ kéo theo virus. Thông tin quản trị mật khẩu đặt ở mức độ đơn giản, ko đủ độ khó, siêu dể hacker khai thác

  • Không thực update phiên bản WordPress, plugin và theme lên bản mới, những bản cũ rộng rãi lổ hỗng
  • Sử dụng theme, plugin free rất khả năng nhiễm virus vô cùng cao so với bản trả phí (bản trả tổn phí vẫn bị, ngoài ra bản trả tổn phí sở hữu update định kỳ của nhà phát triển)
  • Sử dụng theme, plugin trả phí nhưng được share miễn tổn phí vô cùng dể bị cài mã độc vào.
  • Không tuân thủ chuẩn, nguyên tắt bảo mật, dùng website/hosting.
  • Không thường xuyên scan website bằng những công cụ, plugin quét chọn mã độc.
  • Fix những lỗ hổng, đánh giá cập nhật và bảo trì thường xuyên.
    Hãy thực hiện các bước trên, đơn thuần hơn bạn mang thể sử dụng 1 trong các plugin bảo mật như Wordfence, iThemes Security

8/ Backup Dữ Liệu Định Kỳ

Mặc định những nhà cung ứng đều sở hữu hỗ trợ backup định kỳ hosting của bạn. Tuy nhiên việc bạn thực hành chủ động backup theo tùy ý của bạn và giữ riêng ở máy cá nhân vẫn là vấn đề bạn nên sử dụng rộng rãi và thực hiện.