• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Hướng dẫn bảo mật cho wordpress

Admin

Well-Known Member
Staff member
Administrator
Một chút kiến thức cùi + kinh nghiệm nhỏ, hôm nay làm cái topic bảo mật WP cho bạn nào dùng mã nguồn WP vậy. Nhưng có bảo mật đến đâu Server cùi thì cũng chịu


1./ Vấn đề Chmod:
a. Chmod thư mục public_html thành 710 và các thư mục còn lại thành 701, một số thư mục không quan trọng hoặc bắt buộc thì chmod 755 (một số bắt 777), việc này sẽ giúp bạn bảo vệ được cấu trúc Website của mình.
b. Chmod tập tin wp-config.php và các file liên quan wp-load.php và wp-settings.php thành 400, điều này chống hacker local và view source của tập tin này


2./ Vấn đề giấu file wp-config.php và các file liên quan.
a. Giấu file wp-config.php
- File config là file chứa tất cả những gì quan trọng nhất, vì vậy việc làm cho hacker không view đc source của file này rất quan trọng.
Sau khi đổi tên và đổi đường dẫn file config, các bạn tìm file wp-load.php và e....
Các bạn tìm trong file wp-load.php dòng này


if ( file_exists( ABSPATH . 'wp-config.php') ) {


/** The config file resides in ABSPATH */
require_once( ABSPATH . 'wp-config.php' );


} elseif ( file_exists( dirname(ABSPATH) . '/wp-config.php' ) && ! file_exists( dirname(ABSPATH) . '/wp-settings.php' ) ) {


/** The config file resides one level above ABSPATH but is not part of another install*/
require_once( dirname(ABSPATH) . '/wp-config.php' );

edit cho phù hợp.
b. Giấu file wp-load.php
Tìm trong file wp-login.php dòng này


/** Make sure that the WordPress bootstrap has run before continuing. */
require( dirname(__FILE__) . '/wp-load.php' );
edit lại cho phù hợp với path và tên file wp-load.php


Đang tìm cách để giấu link admin. Cách tốt nhất hiện tại là đặt pass cho folder wp-admin, cách khác để tìm hiểu rồi update sau.


3./ Vấn đề mã hoá
Các cách mã hoá tốt nhất hiện nay là mã hoá sang IonCube và ZendGuard 5
Mã hoá file wp-config.php bằng ZendGuard 5 sẽ khó mà giải mã được (khó không có nghĩa là không thể )


4./ Thông tin Admin
Thường thì wp mặc địch user của quản trị viên là admin và không thay đổi được, điều này làm cho các hacker chỉ cần đoán pass, việc cần làm là thay đổi tên admin.
Các bạn vào phpmyadmin và e... lại, có thể e..., muốn nhanh thì dùng lệnh SQL


update wp_users set user_login="tên bạn muốn đổi đê login", user_nicename="tên bạn thích", display_name="tên bạn muốn đổi để hiển thị" where ID=1;
Khuyến cáo không nên để user_login, user_nicename và display_name trùng nhau vì như thế hacker vẫn có thể biết user của bạn.

Nguồn: Sưu tầm
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Hướng dẫn vá lỗi bảo mật nghiêm trọng cho vbulletin 4 Vbb tutorial 0
Admin Symantec giới thiệu loạt phần mềm bảo mật Norton 2014 cho Việt Nam Tin tức CNTT 0
Admin Microsoft hợp tác cùng Facebook tổ chức chương trình thưởng tiền cho việc khám phá lỗi bảo mật Tin tức CNTT 0
nhokzodanh Share Bảo mật gmail, tạo mậtkhẩu 2 cho gmail như thế nào? Bảo mật 0
ChickenStyle Bảo mật cơ bản cho Wordpress Wordpress 0
Admin Hướng dẫn bảo mật cho whmcs Khác 0
Myshare Hướng dẫn Wordpress và 7 cách bảo mật cho wordpress Wordpress 0
J Hướng dẫn Tăng cường bảo mật AdminCP cho XenForo Kiến thức lập trình 0
Admin Tăng cường bảo mật admincp cho xenforo Bảo mật 0
Admin 10 biện pháp bảo mật cho forum (rất hay chú ý nha) Chống local, attack, symlink, ddos 0
H Help Ai Prồ Về Bảo Mật Cho Johncms Vào Mh Hỏi Tí. Johncms 4
Admin Bảo mật cho VBB ngắn gọn và dể hiểu Bảo mật 4
K Hướng Dẫn Cấu Hình Tăng Bảo Mật Cho Hosting Linux. Chống local, attack, symlink, ddos 0
Admin Bảo mật hơn cho password - Web programer Bảo mật 0
Admin Bảo mật thêm cho vbb phần III Bảo mật 0
Admin Bảo mật thêm cho vbb phần II Bảo mật 0
Admin Bảo mật thêm cho vbb phần I Bảo mật 0
Admin Security Guidelines - Hướng dẫn bảo mật cho vbb Chống local, attack, symlink, ddos 2
Admin Phương pháp chống hack và bảo mật tốt cho vbb Chống local, attack, symlink, ddos 8
Admin Hướng dẫn bảo mật chatbox cho vbb Khác 0
vancongpham mã hóa code HTML, bảo vệ bằng mật khẩu, bảo mật cho trang web của bạn. Mã hoá - giải mã 0
Admin Hướng dẫn chi tiết cách bảo mật tối đa cho website/forum tránh 99% nguy cơ bị Local Vbulletin 2
F [Fshare] Bộ đôi tính năng bảo mật giúp ngăn chặn hacker và bảo vệ tài khoản Tin tức CNTT 0
huongbtph Các lỗi bảo mật website thường gặp Kiến thức lập trình 0
T Lightning Network của Bitcoin phát hiện có lỗ hổng bảo mật Tin tức CNTT 0
toanvietnix Thảo luận SSL - Chứng Chỉ Bảo Mật - Mã hóa toàn bộ thông tin Website - Bảo Vệ Webiste luôn an toàn. VPS & Dedicated Server 0
Admin Hướng dẫn khắc phục lỗi bảo mật nghiêm trọng trên vbseo Bảo mật 0
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 patch level 2 SQL injection 1
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 và vbulletin 4.2.3 Exploit 0
Admin Google Chrome 34.0.1847.116 Final - Duyệt web nhanh hơn, dễ dàng hơn và bảo mật hơn Phần mềm 0
Admin Phiên bản Android mới sẽ có nhiều tính năng hỗ trợ doanh nghiệp, tăng cường bảo mật? Android, iOS 0
Tuzoro Bảo Mật Disable các hàm bằng php.ini Bảo mật 0
C Bảo mật 1 chút với .htaccess vs chmod Chuyên đề htaccess 0
B Geeksphone hợp tác với Silent Circle ra mắt smartphone “siêu bảo mật” Tin tức CNTT 0
Admin Thử nghiệm giải pháp bảo mật Samsung KNOX trên Galaxy Note 3 Tin tức CNTT 1
L0ngHackit Thủ thuật Dọn dẹp và bảo mật trình duyệt chuyên nghiệp Thủ thuật máy tính 0
T FBI, DHS cảnh báo lỗ hổng bảo mật trên các thiết bị chạy Android phiên bản cũ Tin tức CNTT 0
S Bảo mật trên Windows 8.1: Kết quả trong 10 năm cải tiến của Microsoft Tin tức CNTT 0
Admin Share code zencms 2.0 fix lỗi bảo mật và update hệ thống Mã nguồn wap 1
Admin Download Chrome 25 full - hỗ trợ điều khiển bằng giọng nói và vá lỗi bảo mật Phần mềm 0
C Lỗi bảo mật code btw Bảo mật 0
S 4 vấn nạn bảo mật đáng sợ nhất 2013 Tin tức CNTT 0
Admin Hướng dẫn fix lỗ hổng bảo mật của johncms Bảo mật 1
Admin Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vbb Khác 0
Admin Hướng dẫn bảo mật wordpress với .htaccess Khác 0
Admin Skype dính lỗ hổng bảo mật nghiêm trọng Tin tức CNTT 0
Admin Sử dụng file .htaccess để tối ưu và bảo mật website Chuyên đề htaccess 1
Myshare Share Bảo mật chống hack wap upload bằng file .htaccess Chuyên đề htaccess 0
Admin 20 wordpress plugin giúp bảo mật Wordpress 0
DragonHunter Phần mềm PC Bảo vệ tập tin, thư mục bằng 2 lớp mật khẩu Phần mềm 0

Similar threads

New posts New threads New resources

Back
Top