• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo
  • Giới thiệu
  • Liên hệ

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Đổi link đăng nhập WordPress giúp tăng cường bảo mật
hosting-tot-nhat-danh-cho-wordpress

Đổi link đăng nhập WordPress giúp tăng cường bảo mật

Cập nhật: 30/11/2021 Trung Hiếu 30 Bình luận

Mục lục Hiện
  • 1. Tại sao bạn nên đổi link đăng nhập WordPress?
    • 1.1. Không ai biết rằng bạn đang sử dụng WordPress?
    • 1.2. Chống lại các cuộc tấn công brute force?
  • 2. Cách đổi link đăng nhập WordPress
    • 2.1. Sử dụng plugin Defender Security
    • 2.2. Một số plugin khác

Hướng dẫn đổi link đăng nhập WordPress giúp tăng cường khả năng bảo mật, chống brute force attack.

thay-doi-link-dang-nhap-trong-wordpress-lieu-co-thuc-su-tot

WordPress có một tập tin đăng nhập mặc định gọi là wp-login.php. Thông qua đó, người dùng có thể truy cập vào bảng điều khiển và quản lý tất cả mọi thứ. Với số lượng ngày càng tăng của các cuộc tấn công brute force vào các trang web WordPress trong thời gian gần đây, người dùng thường được đề xuất việc thay đổi link đăng nhập mặc định (tức là /wp-login.php hoặc /wp-admin/). Theo đó, thay vì đăng nhập vào trang web của bạn bằng cách sử dụng đường dẫn yourwebsite.com/wp-login.php hoặc yourwebsite.com/wp-admin/, giờ đây bạn sẽ có một đường dẫn mới, ví dụ như yourwebsite.com/mylogin chẳng hạn.

Tham khảo thêm:

  • Chống Brute Force Attack hiệu quả cho website WordPress
  • Jetpack 3.4 bổ sung khả năng chống Brute Force Attacks

Tại sao bạn nên đổi link đăng nhập WordPress?

Hầu như tất cả các plugin bảo mật cũng coi chủ trương này là một biện pháp an ninh tốt. Nhưng liệu nó có thực sự giúp ích trong việc tăng cường khả năng bảo mật của một trang web? Hay nó chỉ là một biện pháp tối nghĩa và không giúp ích được gì nhiều trong việc ngăn cản những kẻ xấu đang nhăm nhe tấn công trang web của bạn? Hãy cùng WP Căn bản điểm qua những lý do chính, tại sao chúng ta được yêu cầu thay đổi link đăng nhập WordPress và nó thực sự mang lại lợi ích cho người dùng trong mọi hoàn cảnh?

Không ai biết rằng bạn đang sử dụng WordPress?

Một trong những mục đích chính đằng sau viêc thay đổi link đăng nhập là để che giấu sự thật rằng trang web của bạn đang chạy trên nền tảng WordPress. Nếu các tin tặc không biết bạn đang sử dụng WordPress, bạn sẽ tránh khỏi các cuộc tấn công. Phải không? Trên thực tế, bạn không thể che giấu sự thật đó được. Có quá nhiều cách để xác định một trang web có hoạt động trên nền tảng WordPress hay không mà không cần phải dựa vào đường link đăng nhập. Do đó, thay đổi link đăng nhập không giúp được gì nhiều trong vấn đề này.

Chống lại các cuộc tấn công brute force?

Mục đích chính của một cuộc tấn công brute force là đạt được quyền truy cập vào khu vực quản trị website của bạn. Vì vậy, điều đầu tiên mà chúng sẽ làm là tìm kiếm đường link đăng nhập. Các chương trình sẽ cố gắng không ngừng crack mật khẩu của bạn một khi chúng tìm ra link đăng nhập. Những nỗ lực này lặp đi lặp lại và sử dụng rất nhiều tài nguyên máy chủ. Thậm chí nếu bạn giấu trang đăng nhập và hiển thị lỗi 404 khi một hacker thử truy cập vào wp-login.php, WordPress sẽ vẫn tiếp tục thực hiện các yêu cầu này. Có mật khẩu đủ mạnh, thay đổi link đăng nhập mặc định và giới hạn số lần đăng nhập thất bại là các hành động thực tế có hiệu quả giúp tăng cường an ninh và bảo vệ trang web của bạn chống lại các cuộc tấn công brute force.

Nhiều plugin bảo mật phổ biến thường đặt cho link đăng nhập thay thế một cái tên mặc định, chẳng hạn như “wplogin”. Link mặc định này được dùng chung cho tất cả các trang web. Trừ khi chúng ta thay đổi nó bằng một cái tên nào đó thật độc đáo, nếu không tin tặc sẽ dễ dàng đoán được link đăng nhập. Hầu hết người dùng không nhận thức được thực tế này và do đó có thay đổi link đăng nhập cũng như không.

Cách đổi link đăng nhập WordPress

Có rất nhiều cách để thay đổi link đăng nhập của một website WordPress, bao gồm cả phương pháp thủ công lẫn sử dụng plugin. Tuy nhiên, việc sử dụng code tiềm ẩn nhiều nguy cơ gây lỗi website, đặc biệt là khi update mã nguồn WordPress. Do đó, chúng tôi khuyên bạn nên sử dụng các plugin chuyên dụng để làm điều này.

Sử dụng plugin Defender Security

Nếu website của bạn đang được cài đặt plugin Defender Security, hãy truy cập vào Defender => Tools => Mask Login Area => click vào nút Activate để kích hoạt tính năng đổi link đăng nhập.

kich-hoat-tinh-nang-mask-login-area

Sau khi kích hoạt, giao diện sẽ trông như hình bên dưới:

thiet-lap-thay-doi-link-dang-nhap-wordpress

Trong đó:

  • Masking URL slug: điền link đăng nhập mới của bạn. Nó tốt nhất nên là một từ khó nhớ và chỉ bạn mới biết.
  • Redirect traffic: các bạn chọn Custom URL, sau đó điền link vào mục Redirection URL. Ví dụ ở đây tôi thiết lập redirect link đăng nhập mặc định của WordPress (/wp-login.php và /wp-admin/) về trang chủ.

Sau khi thiết lập xong, click vào nút Save Changes để lưu lại và kiểm tra kết quả. Nếu thay đổi thành công, bạn sẽ nhận được thông báo trông giống như thế này:

thay-doi-link-dang-nhap-wordpress-thanh-cong

Một số plugin khác

Ngoài ra, các bạn có thể lựa chọn một trong số những plugin sau đây để thay đổi link đăng nhập WordPress:

  • Change wp-admin login (download).
  • WPS Hide Login (download).
  • Easy Hide Login (download).

Cách sử dụng của chúng đều rất đơn giản nên tôi sẽ không hướng dẫn chi tiết trong bài viết này nữa.

Tóm lại, thay đổi link đăng nhập của bạn không tạo ra được quá nhiều sự khác biệt trong việc bảo mật. Tuy nhiên, về cơ bản, nó vẫ mang lại tác dụng. Do đó, chúng tôi khuyên bạn nên thay đổi link đăng nhập của website WordPress ngay khi có thể.

Bạn có đang thay đổi link đăng nhập website WordPress của mình hay không? Bạn suy nghĩ thế nào về vấn đề này? Hãy chia sẻ với chúng tôi quan điểm của bạn bằng cách sử dụng khung bình luận bên dưới.

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress
Chống spam cho plugin Contact Form 7
Chống spam cho plugin Contact Form 7
Thông báo website bị tấn công DDoS qua email
Thông báo website bị tấn công DDoS qua email

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress/ Defender Security

dich-vu-wordpress-hosting-chong-ddos-mien-phi

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Bảo mật WordPress hiệu quả bằng file .htaccess
Bài viết sau Vô hiệu hóa XML-RPC để bảo mật WordPress tốt hơn »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. congphuc 2 bình luậnviết

    18/08/2019 lúc 11:12

    Vây cuối cùng mình làm gì để bảo mật được website chạy nền tảng wordpress

    Bình luận
    • Trung Hiếu Quản lýviết

      19/08/2019 lúc 07:44

      Cách đơn giản nhất là chuyển qua sử dụng dịch vụ WordPress Hosting của bên mình và đăng ký 1 gói dịch vụ tối ưu website WordPress. Còn nếu bạn không muốn tốn tiền thì có thể tự nghiên cứu các bài viết trong serie bảo mật WordPress. :P

      Bình luận
    • Tịnh Nguyễn Blog 168 bình luậnviết

      01/12/2021 lúc 09:40

      Bào mật WordPress phải làm nhiều thứ lắm bác. Nói chung là nên làm và bảo mật ở mức độ nào đó thôi. Thêm chút nào thì yên tâm hơn chút ấy, các ông lớn còn bị hách chứ bé bỏng như mình thì …^^

      Bình luận
      • Trung Hiếu Quản lýviết

        01/12/2021 lúc 09:46

        Thực tế thì những site nhỏ càng dễ bị hack. Mọi người thường nghĩ site nhỏ thì không ai thèm hack làm gì nên lơ là việc bảo mật. Nhưng hacker chiếm quyền kiểm soát site thường để biến nó thành công cụ để phục vụ cho mục đích xấu của họ chứ không phải để lấy dữ liệu hay tống tiền. :D

        Bình luận
        • Tịnh Nguyễn Blog 168 bình luậnviết

          01/12/2021 lúc 09:50

          Ý mình là mấy site lớn còn bị hách chứ mấy site bé bé thì chỉ cần người ta quyết tâm thì hách phát một à ^^

          Mình thấy ko những phải bảo mật site nhỏ mà các web demo cũng đều phải bảo mật, nếu dùng chung host với site chính. Vì khi site nhỏ lỏng lẻo, dính mã độc nó cũng lan ra các site khác cùng host.

          Bình luận
          • Trung Hiếu Quản lýviết

            01/12/2021 lúc 09:52

            Chuẩn rồi bác. :P

« 1 2

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới!

Tham gia cùng 10.000+ người khác.

Theo dõi qua mạng xã hội

Facebook Group

wpcanban-facebook-group

Bạn đang tìm gì?

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Sửa lỗi WordPress

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật CloudFlare

Thủ thuật LiteSpeed

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Plugin chống copy nội dung siêu nhẹ cho WordPress 20/05/2025
  • Tự động tạo alt-text cho hình ảnh trong WordPress 18/05/2025
  • Năm 2025 rồi, có nên viết blog nữa không? 07/05/2025
  • Ra mắt plugin APCu Object Cache độc quyền tại WP Căn bản 16/04/2025

Bình luận mới nhất

  • Trung Hiếu trong Bật mí về các công nghệ mà WP Căn bản đang sử dụng
  • Khánh trong Bật mí về các công nghệ mà WP Căn bản đang sử dụng
  • Trung Hiếu trong Năm 2025 rồi, có nên viết blog nữa không?
  • Tuấn Kỷ Nguyên Blog trong Năm 2025 rồi, có nên viết blog nữa không?

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 1.001 Bài viết - 35.504 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là eBooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting