Nền tảng Word press là rất tốt và yên ổn nhưng nó vẫn có thể bị kẻ xấu tấn công bởi không có một chương trình nào là bảo mật Word press hoàn toàn. Không những thế, đa số các lỗi phát sinh từ mã nguồn WordPress đều được fix rất nhanh gọn lẹ vậy cần phải trường hợp web bị tấn công chủ yếu đến từ việc bảo mật Wp chưa chất lượng của quý khách.
Bảo mật Wp
Bảo mật website Wp
có những cách bảo mật trang web WordPress nào?
Tài khoản quản trị không cần đặt là “admin” hoặc “root” để bảo mật web site Wp cao hơn
Bước đầu tạo trang web, cài Wp, khi đặt tên tài khoản quản trị bạn không cần đặt là người quản lý, administrator hay root,… Bởi, đây là những cái tên siêu phổ biến và kẻ xấu thường dùng cách thức tấn công Cách thay thế bởi khả năng cao thực hiện theo 2 cách như sau:
- Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất tặng nó. Sau đó, truy cập vào tài khoản mới và xóa tài khoản có username là admin kia đi (xem: hướng dẫn tạo tài khoản mới trong WordPress).
- Nếu bạn biết về quản trị cơ sở dữ liệu, log in vào trang PhpMyadmin sau đó search bảng wp-users và đổi thay username là người quản lý trong cột user_login thành tên username mới.
Đặt mật khẩu phức tạp, khó đoán để thúc đẩy độ bảo mật WordPress
cũng như username, việc đặt password quá dễ dàng cũng cực kỳ đơn giản bị kẻ xấu dò ra. Khi đặt passwords, hãy hạn chế tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu yên ổn sẽ bao gồm chữ hoa, chữ thường xuyên, số và ký tự đặc biệt. Tuy nhiên, mật khẩu cũng nên có độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình có thể dùng ứng dụng LastPass để tạo và mật khẩu. Thế cần phải mình khả năng cao tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên chương trình LastPass và không bao giờ phải nhớ và cũng chẳng bao giờ sợ quên mật khẩu.
Update Wp, theme, plugin lên phiên bản mới nhất để bảo mật trang web WordPress được cập nhật.
Các phiên bản mới của WordPress, theme hay plugin khả năng cao sẽ là bản fix lỗi, cập nhật chức năng mới. Vậy nên Cho dù khi nào có tin tức cập nhật bạn hãy check changelogs xem bản cập nhật mới nắm tới gì mới. Nếu nhận ra bản cập nhật đó là fix lỗi thì bạn hãy backup lại website sau đó update ngay lên phiên bản mới để giảm thiểu rủi ro.
Tất Vành Cơ (sieutocviet.org)
Với hơn 6 năm thực chiến Laravel 8 năm thực chiến trong quản lý web site tư vấn giải pháp Seo top, Kinh doanh online tối ưu nhất cho doanh nghiệp.
Hiện là leader kinh doanh tại Siêu Tốc Việt.