Nền tảng Word press là rất tốt và yên ổn nhưng nó vẫn thường xuyên bị tin tặc tấn công bởi không nắm tới một kế hoạch nào là bảo mật Wp triệt để. Không những thế, toàn bộ các lỗi phát sinh từ mã nguồn Wp đều được fix cực kỳ nhanh chóng vậy nên trường hợp website bị tấn công chủ yếu đến từ việc bảo mật Wp chưa chất lượng của người dùng.
Bảo mật Word press
Bảo mật website Wp
sở hữu những cách bảo mật web Word press nào?
Tài khoản quản trị không tốt nhất nên đặt là “admin” hoặc “root” để bảo mật website Word press cao hơn
Bước đầu tạo website, cài Word press, khi đặt tên tài khoản quản trị bạn không cần phải đặt là người quản lý, administrator hay root,… Bởi, đây là những cái tên siêu phổ biến và tin tặc có lẽ dùng cách thức tấn công Cách thay thế bởi có thể làm theo 2 cách như sau:
- Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất đưa cho nó. Sau đó, log in vào tài khoản mới và xóa tài khoản có username là admin kia đi (xem: hướng dẫn tạo tài khoản mới trong WordPress).
- Nếu bạn biết về quản trị cơ sở dữ liệu, truy cập vào trang PhpMyadmin sau đó search bảng wp-users và thay đổi username là người quản trị trong cột user_login thành tên username mới.
Đặt mật khẩu phức tạp, khó đoán để thúc đẩy độ bảo mật Wp
tương tự như username, việc đặt password quá dễ dàng và đơn giản cũng vô cùng dễ dàng bị hacker dò ra. Khi đặt passwords, hãy tránh tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu an toàn sẽ bao gồm chữ hoa, chữ có thể, số và ký tự đặc thù. Không những thế, mật khẩu cũng tốt nhất nên có độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình có lẽ dùng chương trình LastPass để tạo và mật khẩu. Thế tốt nhất nên mình khả năng cao tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên chương trình LastPass và không bao giờ phải nhớ và cũng chẳng bao giờ sợ quên mật khẩu.
Update WordPress, theme, plugin lên phiên bản mới nhất để bảo mật web site Wp được cập nhật.
Các phiên bản mới của Wp, theme hay plugin có lẽ sẽ là bản fix lỗi, cập nhật công dụng mới. Vậy cần Bất cứ khi nào sở hữu thông tin cập nhật bạn hãy check changelogs xem bản cập nhật mới sở hữu gì mới. Nếu nhận ra bản cập nhật đó là fix lỗi thì bạn hãy backup lại web sau đó update ngay lên phiên bản mới để giảm thiểu rủi ro.
Tất Vành Cơ (sieutocviet.org)
Với 4 năm thực chiến Wordpress, asp.net 7 năm kinh nghiệm trong quản trị website tư vấn giải pháp Seo google, Kinh doanh online tối ưu nhất cho doanh nghiệp.
Hiện là leader kinh doanh tại Siêu Tốc Việt.