Nền tảng Word press là rất tích cực và an toàn nhưng nó vẫn có thể bị kẻ xấu tấn công bởi không có một chương trình nào là bảo mật Word press triệt để. Bên cạnh đó, toàn bộ các lỗi phát sinh từ mã nguồn Wp đều được fix cực kỳ nhanh gọn vậy nên trường hợp web site bị tấn công chủ yếu đến từ việc bảo mật Word press chưa tốt của khách hàng. Bảo mật wordpress

Bảo mật WordPress

Bảo mật trang web WordPress

nắm tới những cách bảo mật web site WordPress nào?

Tài khoản quản trị không tốt nhất nên đặt là “admin” hoặc “root” để bảo mật web site Wp cao hơn

Bước đầu tạo website, cài Wp, khi đặt tên tài khoản quản trị bạn không cần đặt là người quản lý, administrator hay root,… Bởi, đây là những cái tên siêu phổ biến và tin tặc thường xuyên dùng cơ chế tấn công Cách thay thế bởi thường thực hiện theo 2 cách như là sau:

  1. Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất đưa cho nó. Sau đó, truy cập vào tài khoản mới và xóa tài khoản nắm tới username là admin kia đi (xem: hướng dẫn cụ thể tạo tài khoản mới trong WordPress).
  2. Nếu bạn biết về quản trị cơ sở data, log in vào trang PhpMyadmin sau đó tìm kiếm bảng wp-users và đổi thay username là admin trong cột user_login biến thành tên username mới.

Đặt mật khẩu phức tạp, khó đoán để thúc đẩy độ bảo mật Word press

cũng như username, việc đặt password quá dễ dàng cũng siêu dễ bị kẻ xấu dò ra. Khi đặt passwords, hãy hạn chế tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu yên ổn sẽ bao gồm chữ hoa, chữ có thể, số và ký tự đặc thù. Bên cạnh đó, mật khẩu cũng tốt nhất nên nắm tới độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình khả năng cao dùng phần mềm LastPass để tạo và mật khẩu. Thế cần mình có lẽ tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên phần mềm LastPass và không bao giờ phải nhớ và cũng chẳng từng sợ quên mật khẩu.

Update Word press, theme, plugin lên phiên bản mới nhất để bảo mật website Wp được cập nhật.

Các phiên bản mới của Wp, theme hay plugin thường sẽ là bản fix lỗi, cập nhật tác dụng mới. Vậy cần Cho dù khi nào có thông báo cập nhật bạn hãy check changelogs xem bản cập nhật mới nắm tới gì mới. Bảo mật website wordpress Nếu nhận thấy bản cập nhật đó là fix lỗi thì bạn hãy backup lại web sau đó update ngay lên phiên bản mới để tránh rủi ro.

5/5 - (1 bình chọn)

Bảo mật cho web wordpress - Plugin bảo mật wordpress an toàn

Nguyễn Văn Hải (hostmail.vn)

Có hơn 3 năm thực chiến Python, PHP 6 năm kinh nghiệm trong quản trị website tư vấn giải pháp SEO từ khóa, Digital marketing tối ưu nhất cho doanh nghiệp.
Hiện giữ chức vụ trưởng phòng kinh doanh tại Siêu Tốc Việt.