Thông thường, tính năng thông báo lỗi PHP (PHP Error Reporting) là một trong những phương pháp hữu hiệu giúp bạn nhanh chóng phát hiện ra các vấn đề về PHP đang tồn tại trên blog/ website của mình và tìm cách khắc phục. Tuy nhiên, nếu bạn để những dòng thông báo này hiển thị công khai trên blog/ website của mình, thì vô tình bạn đang vẽ đường cho tin tặc tấn công một cách dễ dàng hơn. Ví dụ như trong trường hợp dưới đây, tin tặc sẽ nhanh chóng phát hiện ra tên đăng nhập tài khoản hosting hoặc VPS của bạn.
Bảo mật WordPress
Kinh nghiệm, thủ thuật, plugins hữu ích giúp bạn nâng cao khả năng bảo mật WordPress, đảm bảo an toàn cho blog, website của mình.
Tích hợp CloudFlare Turnstile vào website WordPress
Gần đây, CloudFlare vừa mới giới thiệu một dịch vụ mới có tên là Turnstile. Nó được kỳ vọng là một sự thay thế tuyệt vời cho Google reCAPTCHA bởi một số ưu điểm như: hoàn toàn miễn phí, tốc độ nhanh, thân thiện với người dùng (bảo mật quyền riêng tư, yêu cầu tương tác ở mức thấp nhất)… Giống như reCAPTCHA, Turnsile cũng có chức năng chính là xác minh người dùng để chống spam và brute force attack. Nếu bạn đã quá chán với những trải nghiệm mà reCAPTCHA mang lại thì đây là lúc để thử Turnstile.
Quét mã độc website bằng cPGuard trên cPanel
Gần đây, dịch vụ WordPress Hosting (server WPH06 – Singapore) của chúng tôi đã được tích hợp ứng dụng bảo mật cPGuard thay cho ImunifyAV/ Imunify360 với rất nhiều tính năng cực kỳ hữu ích. Với sự thay đổi này, khả năng bảo vệ cho website của bạn sẽ được nâng lên một tầm cao mới. cPGuard có những tính năng gì và cách sử dụng nó ra sao? Hãy cùng WP Căn bản dành ít phút để cùng tìm hiểu ngay sau đây. Vì biết đâu, mã nguồn website WordPress của bạn không hề “sạch” như bạn vẫn nghĩ.
Vô hiệu hóa directory indexing trong hosting
Bạn đã bao giờ truy cập một thư mục bất kỳ trên website WordPress của mình, chẳng hạn như /wp-content/uploads/ và giật mình khi nhìn thấy toàn bộ các thư mục và tập tin bên trong đó đều hiển thị một cách đầy đủ chưa? Thực ra đây không phải là lỗi mà là một tính năng. Nó có tên là directory indexing. Hãy dành ít phút để cùng tìm hiểu về directory indexing và nguyên nhân tại sao bạn nên vô hiệu hóa nó càng sớm càng tốt nhé.
Sử dụng WordPress security key và salt để bảo mật website
Nếu bạn đã từng một lần mở file wp-config.php của website WordPress ra thì chắc hẳn cũng đã từng nhìn thấy phần “Authentication unique keys and salts” với chi chít những ký tự mã hóa khó hiểu rồi phải không nào? Chúng được gọi là WordPress security key và salt. Vậy thì WordPress security key và salt là gì? Chúng có tác dụng ra sao? Làm thế nào để sử dụng WordPress security key và salt nhằm bảo mật cho website của bạn? Câu trả lời sẽ có trong bài viết hôm nay.
5 Lỗi bảo mật thường gặp trên WordPress và cách khắc phục
Bảo mật luôn là một vấn đề được quan tâm sát sao bởi các nhà phát triển WordPress. Tuy nhiên, có một thực tế là chính những thiết lập mặc định của WordPress lại là nguyên nhân khiến blog/ website của bạn dễ bị tấn công. Trong bài viết này, tôi sẽ hướng dẫn cho các bạn cách làm thế nào để khắc phục 5 mối đe dọa bảo mật có mặt trong tất cả các bộ cài mặc định của WordPress. Bạn nên nhanh chóng sửa chữa tất cả 5 lỗi bảo mật này để giảm thiểu nguy cơ bị hack.
Sử dụng Nonces để tăng cường bảo mật cho WordPress
Nonces là một trong những cách tốt nhất để bảo vệ người dùng khỏi các mối đe dọa có thể xảy ra. Chúng được sử dụng để bảo đảm hoạt động người dùng được khởi xướng bởi các plugin, chẳng hạn như việc tạo một biểu mẫu (form), xóa bài viết hoặc bất cứ điều gì khác mà có thể làm phơi bày các cơ sở dữ liệu. Trong bài viết này, tôi sẽ mô tả cho các bạn những vấn đề liên quan đến nonces và cách mà bạn có thể sử dụng chúng để làm cho blog/website của mình trở nên an toàn hơn.
Đổi tên database WordPress với 3 bước đơn giản
Cơ sở dữ liệu (database) WordPress của bạn nắm giữ tất cả các thông tin quan trọng liên quan đến website, từ tên site, tên người dùng đến các chuyên mục, trang, bài viết, bình luận… Do đó, giữ cho nó luôn an toàn và ngăn nắp là một việc quan trọng mà bạn cần phải quan tâm. Đặt tên cho cơ sở dữ liệu không những giúp bạn có thể dễ dàng theo dõi, chỉnh sửa nó mà còn giúp bảo vệ website của bạn thông qua việc gây khó khăn cho hacker trong việc xác định thông tin chi tiết để truy cập cơ sở dữ liệu.
Đặt password cho thư mục bằng cách sử dụng file .htaccess
Bạn đang tìm kiếm giải pháp để giới hạn quyền truy cập vào một website hoặc một khu vực nhất định nào đó trên website của mình? Nếu như vậy thì bài viết này là dành cho bạn. Tập tin .htaccess cho phép bạn kích hoạt tính năng bảo vệ bằng mật khẩu trên toàn bộ website hoặc một thư mục cụ thể một cách dễ dàng. Bất cứ ai cố gắng truy cập vào nội dung được bảo vệ sẽ bị yêu cầu đăng nhập bằng các thông tin mà bạn đã quy định sẵn.
Vô hiệu hóa XML-RPC để bảo mật WordPress tốt hơn
WordPress sử dụng XML-RPC để cho phép người dùng thực hiện nhiều hoạt động trên blog/ website của họ từ xa. Nó cho phép bạn truy cập vào trang web của mình thông qua các ứng dụng di động dành riêng cho WordPress. Tuy nhiên, nhiều cuộc tấn công WordPress hiện nay đang khai thác các tính năng của XML-RPC để chiếm quyền truy cập vào các trang web. Vì vậy, việc vô hiệu hóa các tính năng của XML-RPC khi không dùng đến là một ý tưởng tốt để tăng cường khả năng bảo mật và tăng tốc độ load cho WordPress.












Bình luận mới nhất