Nền tảng WordPress là rất tích cực và yên ổn nhưng nó vẫn có lẽ bị tin tặc tấn công bởi không nắm tới một chương trình nào là bảo mật WordPress hoàn toàn. Ngoài ra, hầu hết các lỗi phát sinh từ mã nguồn Wp đều được fix rất nhanh chóng vậy nên trường hợp web site bị tấn công chủ yếu đến từ việc bảo mật Wp chưa chất lượng của các bạn. Bảo mật wordpress

Bảo mật WordPress

Bảo mật website WordPress

có những cách bảo mật website WordPress nào?

Tài khoản quản trị không nên đặt là “admin” hoặc “root” để bảo mật web WordPress cao hơn

Bước đầu tạo website, cài Wp, khi đặt tên tài khoản quản trị bạn không nên đặt là người quản lý, administrator hay root,… Bởi, đây là những cái tên rất phổ biến và tin tặc có thể dùng hình thức tấn công Cách chuyển hướng khả năng cao thực hiện theo 2 cách như sau:

  1. Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất đưa cho nó. Sau đó, truy cập vào tài khoản mới và xóa tài khoản có username là admin kia đi (xem: có các hướng dẫn tạo tài khoản mới trong WordPress).
  2. Nếu bạn biết về quản trị cơ sở data, đăng nhập vào trang PhpMyadmin sau đó tìm kiếm bảng wp-users và chuyển đổi username là người quản lý trong cột user_login trở thành tên username mới.

Đặt mật khẩu phức tạp, khó đoán để gia tăng độ bảo mật WordPress

cũng giống như username, việc đặt password quá dễ dàng cũng rất dễ bị tin tặc dò ra. Khi đặt passwords, hãy tránh tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu an toàn sẽ bao gồm chữ hoa, chữ có thể, số và ký tự đặc trưng. Tuy nhiên, mật khẩu cũng cần nắm tới độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình có lẽ dùng phần mềm LastPass để tạo và mật khẩu. Thế cần mình có thể tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên ứng dụng LastPass và không bao giờ phải nhớ và cũng chẳng bao giờ sợ quên mật khẩu.

Update Word press, theme, plugin lên phiên bản mới nhất để bảo mật web Wp được cập nhật.

Các phiên bản mới của Wp, theme hay plugin khả năng cao sẽ là bản fix lỗi, cập nhật tác dụng mới. Vậy tốt nhất nên Bất cứ khi nào có tin tức cập nhật bạn hãy check changelogs xem bản cập nhật mới có gì mới. Bảo mật website wordpress Nếu nhận thấy bản cập nhật đó là fix lỗi thì bạn hãy backup lại web sau đó update ngay lên phiên bản mới để tránh rủi ro.

5/5 - (1 bình chọn)

Bảo mật cho web wordpress - Plugin bảo mật wordpress an toàn

Lê Trương Tấn Lộc (sieutocviet.vip)

Với hơn 6 năm thực chiến Drupal 5 năm thực chiến trong quản lý website tư vấn giải pháp đẩy top, Kinh doanh online tối ưu nhất cho công ty.
Hiện làm giám đốc kinh doanh tại Siêu Tốc Việt.