• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Hướng dẫn Wordpress và 7 cách bảo mật cho wordpress

Myshare

New Member
Dạ vâng các bạn à! Mới đây site HanTinh.Org bị bọn cờ hó nào bên nước ngoài đặt cho cái index đẹp quá. Vừa buồn vừa tức nên quyết định thức 1 đêm để tìm hiểu về Bảo Mật cho wordpress thân yêu của mình
Chắc ai cũng vậy thôi chứ không nhất thiết là mình. Cái site HanTinh.Org của mình cũng chẳng có gì nổi tiếng cả nhưng cũng là công sức của gần 2 tháng trời post truyện làm cũng khá cung phu đấy nên bị thế cũng buồn lắm lắm luôn đấy
Mà thôi chắc cũng vào việc chính thôi nhỉ, mình sẽ thảo luận về những gì mình đọc và tìm hiểu được trong đêm nay. Demo Kho Truyện Tình Yêu
1. Đổi địa chỉ của trang quản trị
Cái này cũng khá quan trọng trong việc quản lý và hạn chế tối đa các Hacker đăng nhập được vào trang quản trị của website. Như chúng ta biết đường dẫn mạc định tới trang quản trị của WordPress là wp-admin. Vậy tại sao k thay đổi nó để đánh lạc hướng các Hacker ?
Vì vậy trước tiên, bạn cần đổi địa chỉ đăng nhập vào trang quản trị bằng cách sử dụng plugin Better WP Security (hoặc có thể seach ở google) để tăng cường bảo mật cho WordPress, trong đó có chức năng đổi đường dẫn mặc định của trang quản trị thành đường dẫn bất kỳ mà bạn muốn. Sau khi cài đặt, vào Security -> Hide Backen và điền tên của đường dẫn mới của trang quản trị, trang đăng nhập và trang đăng ký.
2.png

Download-2.png-zajbh
2. Hạn chế số lần đăng nhập
Hiện nay còn rất nhiều hacker tấn công vào trang quản trị theo cách phổ thông đó là…..mò mật khẩu của bạn. Họ sẽ gõ đi gõ lại bằng nhiều mật khẩu khác nhau mà họ cho là có nguy cơ trùng khớp với mật khẩu của bạn. Vì thế để ngăn tình trạng này, chúng ta sẽ thêm chức năng tự động khóa đăng nhập khi đăng nhập thất bại số lần nhất định.
1.png

Download-1.png-zajbh
3. Sử dụng mật khẩu phức tạp và không nên dùng tên đăng nhập là admin
Cách này cũng khá đơn giản nhưng cũng khá là hiệu quả để hạn chế tình trạng bị đánh cắp tài khoản quản trị. Khi cài đặt WordPress, chúng ta không nên sử dụng tên đăng nhập là admin mà hãy chọn cho mình một tên đăng nhập phức tạp nhất, cộng thêm với một mật khẩu phức tạp nhất luôn (bạn có thể sử dụng công cụ Strong Password Generator để tự tạo mật khẩu phức tạp) và sau đó lưu tất cả chúng vào một file văn bản rồi đặt vào nơi an toàn nhất trong máy tính :D.
Mặc định hiển thị tên trong WordPress là chính tên đăng nhập của bạn, bạn có thể vào phần User để chỉnh sửa tên hiển thị thành tên mình thích là được. Nếu bạn đã lỡ cài đặt một bản WordPress và sử dụng tên đăng nhập là admin thì cũng đừng nên lo lắng, plugin Better WP Security hỗ trợ tính năng đổi tên đăng nhập của bạn. Plugin Better WP Security mình khuyên các bạn sử dụng wp k nên bỏ qua. Nó rất nhiều tác dụng khác nữa các bạn cài đặt rồi tự tìm hiểu nha
4. Tạo lớp bảo vệ bằng mật khẩu cho trang quản trị
Nếu bạn vẫn còn băn khoăn về sự an toàn của trang quản trị thì có thể dùng thêm cách tạo thêm một lớp đăng nhập nữa bằng cách sử dụng chức năng Password Protect Directories có trong cPanelX của các hosting thông dụng hiện nay.
3.jpg

Download-3.jpg-zajbh
Sau khi nhấp vào, các bạn chọn thư mục wp-admin và tạo tên đăng nhập và mật khẩu cho lớp đăng nhập.
4.jpg

Download-4.jpg-zajbh
Ấn nút Add/modify authorized user. Tiếp tục, nhìn lên trên và gõ tên folder cần bảo vệ vào, ở đây folder cần bảo vệ là wp-admin, sau đó tích dấu vào ô Password Protect this directory và ấn nút Save để hoàn tất. Và bắt đầu từ đây, mỗi khi chúng ta đăng nhập vào wp-admin đều sẽ trải qua một lớp bảo vệ, và chúng ta phải điền tên đăng nhập và mật khẩu vào vệ vào. Sau đó mới tiến hành đăng nhập vào WordPress theo cách thông thường.
5.jpg

Download-5.jpg-zajbh
5. Tạo lớp bảo vệ nâng cao bằng IP
Cách này có thể nói khá tốt để bảo vệ trang quản trị của bạn. Với lớp bảo vệ này, bạn chỉ có thể đăng nhập vào trang quản trị khi IP của bạn có trong danh sách IP cho phép đăng nhập, còn lại sẽ bị chặn hết.
Đầu tiên các bạn tải gói SecureIP về, mở file capnhatip.php ra và thay mật khẩu 123456 thành mật khẩu mà bạn thích, sau đó upload 3 file capnhatip.php, listip.txt và security.php vào thư mục wp-admin và CHMOD file listip.txt thành 777 hoặc 775. Mở file index.php trong thư mục wp-admin ra và thêm đoạn include("security.php"); ngay đằng sau <?php
Sau đó tiến hành truy cập lại với đường dẫn 302 Found, lúc này bạn sẽ thấy thông báo không cho phép truy cập, bởi vì IP của bạn vẫn chưa được thêm vào danh sách cho phép.
Tiến hành thêm IP vào bằng cách gõ đường dẫn 302 Found, sau đó nhập mật khẩu mà bạn đã chỉnh sửa từ file này ở bước đầu vào. Xong, lúc này bạn đã có thể đăng nhập thoải mái vào trang quản trị rồi.
Muốn xóa hết IP trong danh sách cho phép thì cứ mở file listip.txt trong thư mục wp-admin lên và xóa hết nội dung trong đó hoặc xóa IP cần xóa là xong.
Bạn có thể đổi tên file capnhatip.php thành tên mình thích và nhớ là nhập chính xác khi cần dùng nhé.
6. Phân quyền cho các file và thư mục bằng chmod
+Chmod file config thành 400 hoặc 404
+Chmod thư mục wp-admin thành 101
+Ngoài ra các bạn có thể chmod tất cả các file thành 400 hoặc 404 (ngoại trừ các file trong thư mục theme nhé)
7. Giới hạn quyền truy vấn đề wp-config.php
Bằng cách thiết lập cho .htaccess loại bỏ quyền truy vấn đến wp-config.php

Code:
<files wp-config.php>
    order allow,deny
    deny from all
</files>
* Ngoài ra chúng ta nên backup dữ liệu 2 tuần 1 lần hoặc ít nhất 1 tuần 1 lần, update liên tục các plugin hoặc phiên bản mới (trước khi update nhớ backup tất cả dữ liệu trước tránh trường hợp phiên bản mới bị lỗi)

P/S: Trên đời thì chẳng có cái gì thực sự hoàn hảo cả vì thế k phải làm theo các cách trên là không thể không bị các hacker nhòm ngó nó chỉ hạn chế được phần nào thôi nhé
Chúc các bạn phát triển wap tốt
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Hướng dẫn xóa Meta link và Category trên wordpress 5.x đơn giản Wordpress 0
Npnken Share Theme WordPress MaxShop Shop bán hàng Online Độc Đáo và Hiện Đại Wordpress 0
cuongpro9x Share Loại bỏ Tiếng Việt và khoảng trắng của File Upload trong WordPress Xenforo 1
Admin Share code và data wordpress ubig.us Wordpress 0
Admin Share code và data wordpress phim cực chuẩn Wordpress 9
Admin Hướng dẫn thêm rel="nofollow" và target="_blank" cho wordpress không dùng plugin Wordpress 1
Admin Share code và data phim wordpress Wordpress 0
Admin Share theme và plugin việt hóa cho wordpress Wordpress 0
Admin WordPress Live Chat - Plugin chat và hỗ trợ trực tuyến cho wordpress Wordpress 1
Admin Hướng dẫn hiện "thời gian trước" cho bài viết và bình luận wordpress Wordpress 0
Admin Share plugins và thủ thuật post link youtube cho wordpress không cần dùng embed Wordpress 0
L Hỏi Wordpress Là Gì Và Sử Dụng Ra Sao Anh Em? Wordpress 2
Admin WordPress 3.5 Beta 2 - Cài thử và cảm nhận Wordpress 0
L Share Code và data blog wordpress ngon.. Wordpress 1
Admin Khắc phục lỗi touch() [function.touch] và unlink() [function.unlink] với wordpress kh Wordpress 1
cuongpro9x Share Theme WordPress ceomax làm web bán source hoặc blog ngon Wordpress 1
C FOXAUTO V8- EXPLOIT CPANEL LARAVEL WORDPRESS Tut, tool, mmo 0
C Brutman v5 by X-Shad0w - WordPress Brute Force Tut, tool, mmo 0
C Wordpress Auto Install by ErrOr SquaD Tut, tool, mmo 0
C Wordpress Panel Checker Tut, tool, mmo 0
C Wordpress Shell Uploader v1.19 Tut, tool, mmo 0
C WordPress AIO BruteForce XML-RPC v.2.15 Tut, tool, mmo 0
tm02019 Xin source Full wordpress cho web giới thiệu về các dịch vụ dạy online Wordpress 0
Admin Share theme GeoBin | Digital Marketing Agency, SEO WordPress Theme Wordpress 0
Admin Hướng dẫn fix noindex cho wordpress Wordpress 0
Y Share JNews - WordPress Newspaper Magazine Blog AMP Theme 7.0.4 Wordpress 0
Admin Hướng dẫn thêm form liên hệ (contact) cho wordpress mới nhất Wordpress 0
Admin Share plugin WPBakery Page Builder for wordpress Wordpress 0
cuongpro9x Share Khoá học thiết kế web chuẩn Seo bằng WordPress Wordpress 0
cuongpro9x Help Nhờ admin crack theme wordpress này Wordpress 0
T Thiết kế website WordPress miễn phí trên Heroku Tin tức CNTT 0
cuongpro9x Publisher – Newspaper And Magazine WordPress Theme Wordpress 2
cuongpro9x Share WP Content Crawler - Plugin Leech tuyệt vời cho wordpress Wordpress 2
cuongpro9x Share SHARE THEME TRUYỆN WORDPRESS 2019 Wordpress 65
cuongpro9x Share Full code WordPress Bán Hàng Giống Shopee, Lazada Wordpress 57
Admin Hướng dẫn cập nhật wordpress lên bản 5.2 đơn giản Wordpress 0
Admin Hướng dẫn kích hoạt theme Newspaper 10.3.3 mới nhất cho wordpress Wordpress 1
Admin Share theme wordpress Newspaper mới nhất Wordpress 3
Admin Hướng dẫn kích hoạt theme Jnews bản quyền mới nhất cho wordpress Wordpress 2
Admin Share theme Jnews v4.0.7 mới nhất cho wordpress Wordpress 0
V Website WordPress hoặc blogger: Cái nào là lựa chọn tốt nhất? Tin tức, sự kiện thường ngày 0
Admin Share theme salient responsive multi-purpose cho wordpress Wordpress 0
cuongpro9x Share theme mobile wordpress Wordpress 0
T 8 Điểm Hấp Dẫn Trong WordPress 4.7 Mã nguồn web 0
T Thiết Kế Website Đa Ngôn Ngữ Trên WordPress Mã nguồn web 0
T Thiết Kế Theme WordPress Bằng SASS Thay Vì CSS (P2) Mã nguồn web 0
MrTrieu Share Tổng hợp Theme Wordpress được share tại KenhYenBai.Com Wordpress 0
blog4me Thảo luận Free Wordpress Hosting ($0.01 USD / month) Chia sẻ mã giảm giá 0
cuongpro9x Share Ajax Search Pro for WordPress V4.7 - Live Search Plugin Wordpress 0
Myshare Share Valenti v5.1.2 – WordPress HD Review Magazine News Theme Wordpress 0

Similar threads

New posts New threads New resources

Back
Top