Nền tảng Wp là rất tốt và an toàn nhưng nó vẫn có lẽ bị kẻ xấu tấn công bởi không có một chương trình nào là bảo mật Word press triệt để. Tuy nhiên, mọi các lỗi phát sinh từ mã nguồn Word press đều được fix vô cùng nhanh gọn vậy tốt nhất nên trường hợp website bị tấn công chủ yếu đến từ việc bảo mật WordPress chưa chất lượng của các bạn.
Bảo mật Wp
Bảo mật trang web Wp
có những cách bảo mật trang web Wp nào?
Tài khoản quản trị không tốt nhất nên đặt là “admin” hoặc “root” để bảo mật trang web Word press cao hơn
Bước đầu tạo website, cài Word press, khi đặt tên tài khoản quản trị bạn không cần phải đặt là admin, administrator hay root,… Bởi, đây là những cái tên siêu phổ biến và kẻ xấu có lẽ dùng chế độ tấn công Cách thay thế bởi khả năng cao làm theo 2 cách như là sau:
- Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất cho nó. Sau đó, log in vào tài khoản mới và xóa tài khoản nắm tới username là admin kia đi (xem: hướng dẫn tạo tài khoản mới trong WordPress).
- Nếu bạn biết về quản trị cơ sở dữ liệu, log in vào trang PhpMyadmin sau đó tìm kiếm bảng wp-users và thay đổi username là người quản trị trong cột user_login thành tên username mới.
Đặt mật khẩu phức tạp, khó đoán để tăng độ bảo mật WordPress
cũng giống như username, việc đặt password quá đơn giản và dễ dàng cũng vô cùng đơn giản bị tin tặc dò ra. Khi đặt passwords, hãy hạn chế tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu yên bình sẽ bao gồm chữ hoa, chữ có lẽ, số và ký tự đặc biệt. Không những thế, mật khẩu cũng cần phải nắm tới độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình khả năng cao dùng chương trình LastPass để tạo và mật khẩu. Thế tốt nhất nên mình thường xuyên tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên ứng dụng LastPass và không lần nào phải nhớ và cũng chẳng lần nào sợ quên mật khẩu.
Update WordPress, theme, plugin lên phiên bản mới nhất để bảo mật web WordPress được cập nhật.
Các phiên bản mới của Word press, theme hay plugin thường xuyên sẽ là bản fix lỗi, cập nhật tính năng mới. Vậy tốt nhất nên Bất cứ khi nào có tin tức cập nhật bạn hãy check changelogs xem bản cập nhật mới sở hữu gì mới. Nếu nhận biết bản cập nhật đó là fix lỗi thì bạn hãy backup lại trang web sau đó update ngay lên phiên bản mới để hạn chế rủi ro.
Nguyễn Văn Hải (hostmail.vn)
Với hơn 3 năm thực chiến Wordpress, asp.net 7 năm thực chiến trong quản trị website tư vấn giải pháp Seo google, Digital marketing tối ưu nhất cho doanh nghiệp.
Hiện là giám đốc kinh doanh tại Siêu Tốc Việt.