• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo
  • Giới thiệu
  • Liên hệ

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Cảnh báo tình trạng mã độc tấn công WordPress quy mô lớn
hosting-tot-nhat-danh-cho-wordpress

Cảnh báo tình trạng mã độc tấn công WordPress quy mô lớn

Cập nhật: 12/11/2021 Trung Hiếu 36 Bình luận

Mục lục Hiện
  • 1. Dấu hiệu cho thấy mã độc tấn công website của bạn
  • 2. Các nguyên nhân khiến website của bạn bị mã độc tấn công
  • 3. Làm thế nào để phòng chống mã độc tấn công?
  • 4. Làm gì khi nghi ngờ website bị mã độc tấn công?

Cảnh báo tình trạng mã độc tấn công website WordPress quy mô lớn.

canh-bao-ma-doc-tan-cong-wordpress-quy-mo-lon

Dạo gần đây, số lượng các cuộc tấn công bằng mã độc vào các website sử dụng mã nguồn WordPress có xu hướng ngày càng gia tăng. Bằng chứng rõ ràng nhất là vào ngày hôm qua, nhiều bạn đã phải liên hệ gấp cho tôi để nhờ hỗ trợ giải quyết việc website bị nhiễm mã độc (Google AdWords không cho chạy quảng cáo, nhận email cảnh báo từ phía nhà cung cấp hosting…). Điểm chung của các loại mã độc này là chui vào file theme, plugin hoặc vào thư mục uploads thông qua các file PHP.

Tham khảo thêm:

  • Chống Brute Force Attack hiệu quả cho website WordPress
  • Cách phát hiện mã độc, backlink ẩn trong theme và plugin lậu

Dấu hiệu cho thấy mã độc tấn công website của bạn

Một số dấu hiệu cơ bản của website WordPress đã bị hack hoặc nhiễm mã độc mà bạn có thể dễ dàng nhận ra:

  • Bị trình duyệt web hiển thị cảnh báo không an toàn khi truy cập vào website.
  • Bị các công cụ tìm kiếm hiển thị cảnh báo trên kết quả tìm kiếm.
  • Bị cảnh báo vấn đề bảo mật trong Google Search Console.
  • Bị thay đổi nội dung hiển thị trên kết quả tìm kiếm (tiếng Nhật, tiếng Trung Quốc…).
  • Website bỗng dưng bị nhà cung cấp host tạm dừng cung cấp dịch vụ (suspend).
  • Không thể đăng nhập được vào trang quản trị của WordPress.
  • Website bị lỗi trắng trang (lỗi 500), lỗi 503… hoặc bị chậm một cách bất thường.
  • Website bị chuyển hướng (redirect) sang một website khác.
  • Email gửi từ website bỗng dưng bị đánh dấu spam.
  • Xuất hiện file với tên lạ trong mã nguồn WordPress, theme hoặc plugin.
  • Nội dung của các file như wp-config.php, .htaccess bị thay đổi.
  • Nhận được cảnh báo mã độc từ nhà cung cấp hosting.
  • Xuất hiện các tài khoản quản trị hosting, quản trị WordPress lạ.
  • Xuất hiện plugin lạ (hiển thị trong danh sách plugin đã cài đặt hoặc chỉ hiển thị thư mục trong hosting).

Dưới đây là ảnh chụp thông báo khi tôi giúp một khách hàng chuyển dữ liệu từ host cũ sang dịch vụ WordPress Hosting do WP Căn bản quản lý:

thong-bao-ma-nguon-bi-nhiem-ma-doc

Điều này có nghĩa là trước khi chuyển qua hệ thống hosting của chúng tôi, khách hàng đã để website bị nhiễm rất nhiều mã độc nguy hiểm.

Chúng có thể được chèn vào một file bất kỳ có trong theme, plugin hoặc file mã nguồn WordPress:

ma-doc-chen-vao-file-theme-wordpress

Hoặc nằm trong một file riêng biệt được upload vào thư mục của theme, plugin, wp-admin, wp-includes và cả thư mục uploads của WordPress:

tap-tin-chua-ma-doc

Những mã độc này thường là backdoor, webshell… có khả năng xâm nhập và phát tán rất nhanh:

ket-qua-quet-ma-doc-tren-wordpress

Chúng gây ra những hậu quả vô cùng nghiêm trọng, chẳng hạn như:

  • Tên miền của bạn bị chuyển hướng sang một website khác (thường là các web đen).
  • Không thể đăng nhập được vào khu vực quản trị của WordPress.
  • Gây lỗi 503, lỗi trắng trang (lỗi 500).
  • Bơm các từ khóa spam lên kết quả tìm kiếm (Google, Bing…).
  • Thu thập các dữ liệu nhạy cảm của bạn và khách hàng được lưu trữ trên website (thông tin cá nhân, mật khẩu, tài khoản ngân hàng).
  • Bị các trình duyệt web cảnh báo nguy hiểm làm giảm mức độ uy tín và mất khách truy cập.
  • Bị các công cụ tìm kiếm đánh tụt thứ hạng hoặc thậm chí là cho vào blacklist, xóa khỏi kết quả tìm kiếm.
  • Bị Google, Facebook… không cho chạy quảng cáo.
  • Website của bạn bị biến thành bot net để spam hoặc tấn công các website khác.

Các nguyên nhân khiến website của bạn bị mã độc tấn công

Có rất nhiều nguyên nhân khiến website của bạn dễ bị nhiễm mã độc, trong đó có thể kể ra như:

  • Sử dụng theme, plugin có nguồn gốc không rõ ràng (nulled hay còn gọi là “lậu”).
  • Không update WordPress, theme, plugin thường xuyên để vá các lỗi bảo mật còn tồn tại trên phiên bản cũ.
  • Đặt mật khẩu quá đơn giản, dễ bị phát hiện.
  • Sử dụng tên đăng nhập mặc định, chẳng hạn như root, admin hay administrator.
  • Không cài đặt các plugin hỗ trợ bảo mật. Không giới hạn việc upload file lên các khu vực khác nhau trong hosting.
  • Sử dụng hosting có khả năng bảo mật kém, không được trang bị hệ thống quét mã độc, cảnh báo mã độc.

Tham khảo thêm: Những nguyên nhân có thể khiến website bị hack

Làm thế nào để phòng chống mã độc tấn công?

  • Không sử dụng theme, plugin không rõ nguồn gốc hoặc được download từ những trang không đảm bảo uy tín.
  • Thường xuyên kiểm tra và update WordPress, theme, plugin ngay khi có phiên bản mới, đặc biệt là các bản vá bảo mật.
  • Đổi tên đăng nhập và đặt lại mật khẩu đủ mạnh (gồm nhiều ký tự, có chứa ký tự đặc biệt). Bật chế độ bảo mật 2 bước hay xác minh 2 bước cho website và hosting (nếu cPanel có hỗ trợ).
  • Cài thêm các plugin hỗ trợ bảo mật, giới hạn số lần đăng nhập thất bại. Sử dụng file .htaccess để ngăn chặn việc upload file PHP vào các khu vực nhạy cảm.
  • Lựa chọn các nhà cung cấp hosting uy tín, có hệ thống quét và cảnh báo mã độc tự động. Không nên sử dụng VPS, server riêng để chạy web nếu bạn không đủ khả năng cấu hình, quản lý và tối ưu bảo mật cho chúng.
Trang bị các kiến thức bảo mật website WordPress căn bản một cách nhanh chóng với ebook “Bảo mật WordPress toàn tập” giá chỉ 99.000 VNĐ.

Ngoài ra, WP Căn bản đã có rất nhiều bài viết hướng dẫn cách bảo mật WordPress. Các bạn có thể tham khảo để biết cách giúp website của mình trở nên an toàn hơn trước các cuộc tấn công của hacker.

Làm gì khi nghi ngờ website bị mã độc tấn công?

  • Kiểm tra xem có nhận được email cảnh báo nào từ phía nhà cung cấp hosting hay không. Nếu có, chúng thường chỉ ra vị trí chính xác của file bị nhiễm.
  • Download toàn bộ mã nguồn web về máy tính, quét bằng phần mềm diệt virus trên máy tính của bạn, đồng thời upload và quét trên các công cụ online như VirusTotal.
  • Kiểm tra hosting xem có file nào lạ (không thuộc về WordPress và các plugin liên quan) hay không?
  • Kiểm tra các file .htaccess, wp-config.php xem có đoạn code nào lạ hay không?
  • Cài đặt các plugin bảo mật như Sucuri Security, Defender và tiến hành quét toàn bộ mã nguồn website.

Trong trường hợp bạn không tìm ra “manh mối”, vui lòng liên hệ ngay với chúng tôi để được tư vấn và hỗ trợ gỡ bỏ với mức giá hợp lý nhất.

WP Căn bản hỗ trợ xử lý mã độc miễn phí cho các website sử dụng dịch vụ WordPress Hosting do chúng tôi cung cấp. Áp dụng cho cả các website đã bị nhiễm từ trên host của nhà cung cấp khác.

Bạn nghĩ gì về vấn đề mà tôi vừa đề cập ở trên? Bạn có kinh nghiệm hoặc các phương pháp hiệu quả khác giúp nâng cao khả năng bảo mật cho website WordPress? Hãy chia sẻ nó với chúng tôi trong khung bình luận bên dưới.

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Tiết kiệm dung lượng host và cải thiện hiệu suất WordPress
Bài viết sau Hướng dẫn bật bảo mật 2 bước cho cPanel của hosting »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Thu Trang 10 bình luậnviết

    29/09/2016 lúc 09:32

    Cảm ơn blog của Trung Hiếu

    Bình luận
  2. Le Hai Phong 13 bình luậnviết

    27/09/2016 lúc 15:33

    chúc bác có nhìu khách hàng thôi

    Bình luận
  3. NgocBlue 429 bình luậnviết

    25/09/2016 lúc 10:07

    Gói host mơ ước, đắt hàng nhé Hiếu :D

    Bình luận
    • Trung Hiếu Quản lýviết

      25/09/2016 lúc 10:36

      Cảm ơn bạn. :)

      Bình luận
  4. Toàn Nguyễn Hữu 9 bình luậnviết

    24/09/2016 lúc 18:09

    Giờ theme trả phí được chia sẻ tràn lan, nguy cơ chứa mã độc cũng rất cao

    Bình luận
  5. Lê Đức Anh 4 bình luậnviết

    24/09/2016 lúc 16:07

    Bên ceh có cảnh báo cuộc tấn công mã độc quy mô lớn trên các site wordpress thì phải,anh kiểm tra xem. Em vừa hóng từ area về

    Bình luận
    • Trung Hiếu Quản lýviết

      24/09/2016 lúc 16:39

      Cần lắm một đường link. :D

      Bình luận
      • Le Duc Anh 4 bình luậnviết

        25/09/2016 lúc 10:28

        Không có đâu bạn. Mod CEH cảnh báo trong group kín của area

        Bình luận
        • Trung Hiếu Quản lýviết

          25/09/2016 lúc 10:41

          Mình còn không biết CEH là cái gì cơ. :D

          Bình luận
          • Le Duc Anh 4 bình luậnviết

            26/09/2016 lúc 16:15

            ceh.vn

  6. Quân Nguyễn 19 bình luậnviết

    23/09/2016 lúc 22:33

    LiteSpeed Cache so với ngix thế nào hiếu ơi?

    Bình luận
    • Trung Hiếu Quản lýviết

      24/09/2016 lúc 08:15

      LiteSpeed ngon hơn chứ. LiteSpeed là web server trả phí mà. Và LiteSpeed Cache thì chỉ hoạt động trên các server sử dụng LiteSpeed thôi. :P

      Bình luận
      • Quân Nguyễn 19 bình luậnviết

        24/09/2016 lúc 15:38

        nghe nói nó miễn phí cho 1 domain nhỉ, mà LiteSpeed Cache lại mất phí đúng ko?

        Bình luận
        • Trung Hiếu Quản lýviết

          24/09/2016 lúc 16:40

          LiteSpeed server trả phí, còn LiteSpeed Cache là miễn phí nếu sử dụng LiteSpeed server. :P

          Bình luận
  7. Vũ văn Hơn 19 bình luậnviết

    23/09/2016 lúc 17:24

    Gói host ấn tượng đó bác. Gửi em chút thông tin

    Bình luận
    • Trung Hiếu Quản lýviết

      23/09/2016 lúc 17:29

      Inbox qua Facebook nhé bác. :D

      Bình luận
  8. Oliver Q 243 bình luậnviết

    23/09/2016 lúc 12:03

    quét VirusTotal như a bảo đó a :v e up file zip của web lên :D

    Bình luận
    • Trung Hiếu Quản lýviết

      23/09/2016 lúc 12:22

      1 site cảnh báo thì không sao (đặc biệt là BKAV thì khỏi tin luôn). Nhưng 3 site cảnh báo thì có lẽ nên kiểm tra cẩn thận mã nguồn. :P

      Bình luận
      • Oliver Q 243 bình luậnviết

        23/09/2016 lúc 13:00

        e dùng host wordpress của godaddy. mã nguồn beginner của a. plugin ko cài bậy cái nào cả. thậm chí e còn hạn chế tối đa số lượng plugin cho đỡ nặng web. sao vẫn bị vậy ta. @_@ mà gói godaddy nó k cho sửa file .htaccess và cũng k cho tải lên file .htaccess luôn

        Bình luận
        • Trung Hiếu Quản lýviết

          23/09/2016 lúc 14:31

          Dùng theme hay plugin có nguồn gốc rõ ràng thì vẫn có thể tồn tại các lỗ hổng bảo mật khác mà. Đó là chưa kể hacker có thể tấn công thông qua host. :P

          Bình luận
  9. Oliver Q 243 bình luậnviết

    23/09/2016 lúc 11:28

    Cái này có nguy hiểm ko a. phát hiện ra 3/43 :(

    Chương trình Kết quả
    Bkav VEXAE5E.Webshell
    Cyren Trojan.ZVRA-8
    Ikarus Trojan.Linux.ChinaZ

    Bình luận
    • Trung Hiếu Quản lýviết

      23/09/2016 lúc 11:34

      Kết quả quét cái gì đây? :P

      Bình luận
  10. Hải 2 bình luậnviết

    23/09/2016 lúc 11:16

    Gói host tương đối hấp dẫn. Chúc bác đắt hàng.

    Bình luận
    • Trung Hiếu Quản lýviết

      23/09/2016 lúc 11:27

      Cảm ơn bạn. :)

      Bình luận
1 2 »

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới. Tặng miễn phí ebook "Bảo mật WordPress toàn tập" do WP Căn bản biên soạn!

Theo dõi qua mạng xã hội

Dịch vụ WordPress Hosting

dich-vu-wordpress-hosting-chat-luong-cao

Bạn đang tìm gì?

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Thủ thuật CloudFlare

Sửa lỗi WordPress

Thủ thuật LiteSpeed

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025
  • Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản 25/07/2025
  • Hiển thị đánh giá 5 sao trên Google một cách đơn giản 12/07/2025
  • Tích hợp mã QR ngân hàng cho WooCommerce 09/07/2025

Bình luận mới nhất

  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • Lê Anh Tuấn trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • David Do trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 1.011 Bài viết - 35.573 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là eBooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting