Nền tảng Word press là rất khả quan và an toàn nhưng nó vẫn có thể bị kẻ xấu tấn công bởi không có một kế hoạch nào là bảo mật Wp hoàn toàn. Bên cạnh đó, mọi các lỗi phát sinh từ mã nguồn WordPress đều được fix siêu nhanh gọn vậy cần trường hợp web site bị tấn công chủ yếu đến từ việc bảo mật Word press chưa chất lượng của người dùng.
Bảo mật Wp
Bảo mật web Wp
nắm tới những cách bảo mật trang web Wp nào?
Tài khoản quản trị không nên đặt là “admin” hoặc “root” để bảo mật web WordPress cao hơn
Bước đầu tạo web site, cài Word press, khi đặt tên tài khoản quản trị bạn không tốt nhất nên đặt là người quản lý, administrator hay root,… Bởi, đây là những cái tên siêu rộng rãi và tin tặc thường xuyên dùng cơ chế tấn công Cách đổi có lẽ thực hiện theo 2 cách như sau:
- Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất tặng nó. Sau đó, log in vào tài khoản mới và xóa tài khoản có username là admin kia đi (xem: hướng dẫn tạo tài khoản mới trong WordPress).
- Nếu bạn biết về quản trị cơ sở dữ liệu, truy cập vào trang PhpMyadmin sau đó tìm kiếm bảng wp-users và chuyển đổi username là admin trong cột user_login biến thành tên username mới.
Đặt mật khẩu phức tạp, khó đoán để đẩy mạnh độ bảo mật Word press
tương tự như username, việc đặt password quá đơn giản cũng vô cùng dễ dàng bị tin tặc dò ra. Khi đặt passwords, hãy hạn chế tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu yên ổn sẽ bao gồm chữ hoa, chữ có thể, số và ký tự đặc thù. Tuy nhiên, mật khẩu cũng cần nắm tới độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình thường xuyên dùng ứng dụng LastPass để tạo và mật khẩu. Thế cần mình khả năng cao tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên ứng dụng LastPass và không từng phải nhớ và cũng chẳng lần nào sợ quên mật khẩu.
Update Word press, theme, plugin lên phiên bản mới nhất để bảo mật trang web Word press được cập nhật.
Các phiên bản mới của Word press, theme hay plugin có lẽ sẽ là bản fix lỗi, cập nhật chức năng mới. Vậy tốt nhất nên Bất kì khi nào sở hữu thông báo cập nhật bạn hãy check changelogs xem bản cập nhật mới nắm tới gì mới. Nếu nhận thấy bản cập nhật đó là fix lỗi thì bạn hãy backup lại trang web sau đó update ngay lên phiên bản mới để hạn chế rủi ro.
Lê Trương Tấn Lộc (sieutocviet.page)
Với hơn 5 năm thực chiến Laravel 6 năm kinh nghiệm trong quản trị web site tư vấn giải pháp SEO từ khóa, Kinh doanh online tối ưu nhất cho tập đoàn quốc tế.
Hiện làm quản lý kinh doanh tại Siêu Tốc Việt.