Nền tảng Wp là rất tích cực và yên bình nhưng nó vẫn thường bị hacker tấn công bởi không nắm tới một chương trình nào là bảo mật WordPress triệt để. Ngoài ra, toàn bộ các lỗi phát sinh từ mã nguồn WordPress đều được fix siêu nhanh gọn vậy cần phải trường hợp trang web bị tấn công chủ yếu đến từ việc bảo mật Wp chưa năng suất của người mua.
Bảo mật Wp
Bảo mật trang web Wp
nắm tới những cách bảo mật web WordPress nào?
Tài khoản quản trị không tốt nhất nên đặt là “admin” hoặc “root” để bảo mật website Wp cao hơn
Bước đầu tạo website, cài Wp, khi đặt tên tài khoản quản trị bạn không cần phải đặt là admin, administrator hay root,… Bởi, đây là những cái tên vô cùng rộng rãi và hacker có thể dùng chế độ tấn công Cách thay thế bởi khả năng cao thực hiện theo 2 cách như sau:
- Tạo 1 tài khoản với username mới và set quyền quản trị cao nhất đưa cho nó. Sau đó, truy cập vào tài khoản mới và xóa tài khoản có username là người quản trị kia đi (xem: có các hướng dẫn tạo tài khoản mới trong WordPress).
- Nếu bạn biết về quản trị cơ sở dữ liệu, truy cập vào trang PhpMyadmin sau đó tìm kiếm bảng wp-users và thay đổi username là người quản trị trong cột user_login trở thành tên username mới.
Đặt mật khẩu phức tạp, khó đoán để gia tăng độ bảo mật Word press
cũng như username, việc đặt password quá dễ dàng và đơn giản cũng rất dễ bị tin tặc dò ra. Khi đặt passwords, hãy tránh tiêu dùng ngày tháng năm sinh, số điện thoại, số CMND,… Mật khẩu yên ổn sẽ bao gồm chữ hoa, chữ khả năng cao, số và ký tự đặc biệt. Không những thế, mật khẩu cũng cần sở hữu độ dài nhất định (khoảng từ 8 – 12 ký tự). Với mình, mình có thể dùng phần mềm LastPass để tạo và mật khẩu. Thế cần mình có thể tạo mật khẩu dài khoảng 30 ký tự sau đó lưu nó trên ứng dụng LastPass và không từng phải nhớ và cũng chẳng từng sợ quên mật khẩu.
Update WordPress, theme, plugin lên phiên bản mới nhất để bảo mật trang web Wp được cập nhật.
Các phiên bản mới của WordPress, theme hay plugin có lẽ sẽ là bản fix lỗi, cập nhật tác dụng mới. Vậy cần Cho dù khi nào sở hữu thông báo cập nhật bạn hãy check changelogs xem bản cập nhật mới có gì mới. Nếu nhận biết bản cập nhật đó là fix lỗi thì bạn hãy backup lại web site sau đó update ngay lên phiên bản mới để tránh rủi ro.