• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Tùy chỉnh file wp-config.php giúp bảo mật WordPress
hosting-tot-nhat-danh-cho-wordpress

Tùy chỉnh file wp-config.php giúp bảo mật WordPress

Cập nhật: 27/11/2023 Trung Hiếu 24 Bình luận

Mục lục Hiện
  • 1. Một số lưu ý trước khi tiến hành
  • 2. Bảo mật WordPress bằng cách tùy chỉnh file wp-config.php
    • 2.1. Thay đổi Security Keys
    • 2.2. Bắt buộc sử dụng SSL cho trang đăng nhập và WP Admin
    • 2.3. Thay đổi database prefix
    • 2.4. Vô hiệu hóa việc chỉnh sửa file theme và plugin trong WordPress Admin
    • 2.5. Thay đổi vị trí lưu trữ file wp-config.php
    • 2.6. Bắt buộc sử dụng FTPS
    • 2.7. Bắt buộc sử dụng SFTP
    • 2.8. Tắt chế độ debug và hiển thị debug
    • 2.9. Kích hoạt tự động update

Tùy chỉnh file wp-config.php giúp bảo mật website WordPress của bạn tốt hơn.

tuy-chinh-file-wp-config-php-giup-bao-mat-wordpress

Bảo mật luôn là một vấn đề quan trọng và cấp bách hàng đầu đối với website. Trong WordPress, bạn có thể bảo mật bằng các phương pháp khác nhau, chẳng hạn như sử dụng file .htaccess, plugin… Tuy nhiên, bằng cách chỉnh sửa các thiết lập và bổ sung code vào file wp-config.php, khả năng bảo mật website của bạn sẽ trở nên mạnh mẽ hơn bao giờ hết. Ngay sau đây, tôi sẽ hướng dẫn chi tiết cho các bạn cách để làm điều đó.

Tham khảo:

  • Bảo mật WordPress bằng file .htaccess
  • Sử dụng Nonces để tăng cường bảo mật cho WordPress

Một số lưu ý trước khi tiến hành

Để thực hiện việc tùy chỉnh file wp-config.php, đầu tiên, các bạn cần phải truy cập vào thư mục gốc (nơi chứa mã nguồn WordPress) thông qua FTP hoặc Files Manager của cPanel/ DirectAdmin, tìm và mở nó ra.

Lưu ý:

  • Backup file trước để tránh các sự cố đáng tiếc có thể xảy ra trong quá trình làm việc nhé.
  • Mọi code chèn vào đều phải nằm bên trên dòng sau:
/* That's all, stop editing! Happy blogging. */

Bảo mật WordPress bằng cách tùy chỉnh file wp-config.php

Lưu ý: bạn không nhất thiết phải áp dụng toàn bộ các code ở bên dưới. Tùy vào từng hoàn cảnh để lựa chọn code mà bạn cảm thấy phù hợp.

Thay đổi Security Keys

Truy cập vào WordPress Security Key Generator, copy toàn bộ nội dung có trong giao diện, sau đó ghi đè vào phần tương ứng có trong file wp-config.php. Nó sẽ có dạng như sau:

define('AUTH_KEY',         ')PO9{4D&1;id(&IgI*(NQoM/[vNWP~ drZ|f@vn|3):$YEk+z04$}D(INBPuz$Ht');
define('SECURE_AUTH_KEY',  'A_c~(j}Z`DBGEa,E!7H5*B4-7^I(oL^2?y#HDxSf nwRB.]x$Va8Fp2*Ia!1Ix=8');
define('LOGGED_IN_KEY',    '}H>iXyw>hL+jReb]9KK;$zhCw#b~P=$!lE}S57K/Z9sIo-Zmx0}` 1Df>igR-y~R');
define('NONCE_KEY',        '{Bh{n9lL0!#MC7b*@eA?YXr_9E0gDDCx-loa~?Q4S3Jo/or ev41Hbcorx>{ab/p');
define('AUTH_SALT',        'e}-2f2?A=X$96vK-ieK!oO3|p}EE|FcZl.9RO0 X%cIW~-]^ihs;B2*%5;~4^3PD');
define('SECURE_AUTH_SALT', '5hg)#t{5_yr>odol.-%|V@v9v2/|<h*spGNX}u1v-9?z&tf~H&<;uMa?M%^1ytp[');
define('LOGGED_IN_SALT',   'ntP!r_?uN(Sfd]](|k]D+)-5D{r(Fl&|.dX7G@oq)t`nj*r089@`r;O|PR0.?~]T');
define('NONCE_SALT',       '$~QjDikXFuk6`vPpO=6G;{<qX],-,KhzsLy91H&5-/~9+u:6RR.H@/yy;gvGpDo2');

Bắt buộc sử dụng SSL cho trang đăng nhập và WP Admin

Lưu ý: chỉ thực hiện thao tác này nếu host hoặc VPS của bạn đã được cài đặt SSL. Nếu không, bạn sẽ gặp lỗi trong quá trình đăng nhập vào WordPress Admin.

Sử dụng SSL (giao thức HTTPS) cho trang đăng nhập:

define('FORCE_SSL_LOGIN', true);

Sử dụng SSL cho WordPress Admin:

define('FORCE_SSL_ADMIN', true);

Thay đổi database prefix

Tìm dòng code sau trong file wp-config.php và thay đổi wp_ thành bất cứ ký tự nào mà bạn muốn:

$table_prefix = 'wp_';

Sau đó, truy cập vào phpMyAdmin và thay đổi prefix của các table trong database. Các bạn cũng có thể sử dụng một số plugin bảo mật chẳng hạn như Sucuri Security để thay đổi prefix một cách đơn giản mà không gây ra lỗi.

Vô hiệu hóa việc chỉnh sửa file theme và plugin trong WordPress Admin

Việc này sẽ giúp bạn không bị chèn mã độc vào plugin hoặc theme trong trường hợp ai đó truy cập được vào WordPress Admin:

define('DISALLOW_FILE_EDIT', true);

Thay đổi vị trí lưu trữ file wp-config.php

Nếu bạn muốn thay đổi vị trí lưu trữ wp-config.php để tránh người khác tấn công nó, bạn có thể di chuyển nó sang một vị trí khác, sau đó thêm code sau vào:

define'ABSPATH', dirname__FILE__ ;
require_onceABSPATH '../path/to/wp-config.php';

Lưu ý: thay đổi /path/to/wp-config.php bằng đường dẫn đến vị trí lưu file wp-config.php.

Bắt buộc sử dụng FTPS

Nếu host hoặc VPS của bạn hỗ trợ FTPS, bạn có thể chèn code sau vào file wp-config.php để bắt buộc truy cập thông qua FTPS:

define('FTP_SSL', true);

Bắt buộc sử dụng SFTP

Thêm code sau đây vào file wp-config.php nếu bạn muốn bắt buộc sử dụng SFTP (SSH) để truy cập vào thư mục cài đặt WordPress:

define('FS_METHOD', 'ssh2');

Tắt chế độ debug và hiển thị debug

Vô hiệu hóa debug sẽ giúp các lỗi cũng như cảnh báo không bị hiển thị ra front-end và back-end, gây mất thẩm mĩ và khó chịu cho người dùng. Hacker cũng có thể lợi dụng các thông báo đó để tìm cách tấn công website của bạn.

Tìm đoạn code sau trong file wp-config.php và chuyển nó thành false nếu đang ở trạng thái true. Nếu không tìm thấy, bạn có thể bổ sung vào:

define('WP_DEBUG', false);

Tiếp theo, thêm đoạn code sau vào ngay bên dưới:

define('WP_DEBUG_DISPLAY', false);

Kích hoạt tự động update

Giữ cho website luôn ở trang thái cập nhật là một trong những yếu tố quan trọng trong bảo mật WordPress. Để tự động cập nhật WordPress, themes và plugins ngay khi chúng có phiên bản mới, hãy thêm các đoạn code sau đây vào file wp.config.php.

Tự động cập nhật WordPress:

define('WP_AUTO_UPDATE_CORE', true);

Tự động cập nhật plugins:

add_filter( 'auto_update_plugin', '__return_true' );

Tự động cập nhật themes:

add_filter( 'auto_update_theme', '__return_true' );

Sau khi hoàn tất, click vào nút Save Changes để lưu lại.

Trên đây là một số tùy chỉnh file wp-config.php giúp tăng cường khả năng bảo mật cho WordPress. Hy vọng, với những thủ thuật mà tôi vừa đề cập, website của bạn sẽ trở nên an toàn hơn trước các mối đe dọa bảo mật.

Bạn biết những tùy chỉnh file wp-config.php khác có thể giúp tối ưu WordPress hơn nữa? Hãy chia sẻ với chúng tôi bằng cách sử dụng khung bình luận bên dưới.

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Facebook
  • Twitter (X)
  • LinkedIn
  • Pinterest
  • Tumblr
  • Zalo

Bài viết liên quan

Plugin bảo mật WPCB Secure Shield độc quyền
Plugin bảo mật WPCB Secure Shield độc quyền
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Liệu có nên chèn logo DMCA vào website của bạn?
Bài viết sau Tung tin giật gân để kiếm tiền? Hãy cẩn thận! »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. shika massa 1 bình luậnviết

    14/04/2017 lúc 08:42

    site của mình ko biết nó hack kiểu gì mà chèn đầy ký tự lạ, nội dung nước ngoài vào giữa các bài tin tức, ôi điên luôn phải quét lại toàn bộ nội dung, đổi link admin mật khẩu, xem thêm bài này fix tiếp thôi, tks kiu

    Trả lời
    • Sơn Zim 113 bình luậnviết

      14/04/2017 lúc 09:27

      fix được chưa bạn? ghê vậy

      Trả lời
  2. Bizza Viet 53 bình luậnviết

    10/06/2016 lúc 16:14

    Có nhiều cái chuyên sâu vào làm e đau đầu quá :))
    Cho e hỏi làm website bán hàng xài shopify dc k bác?

    Trả lời
    • Trung Hiếu Quản lýviết

      13/06/2016 lúc 08:39

      Quen WordPress sao không xài WooCommerce luôn cho tiện? :P

      Trả lời
  3. đèn quay phim 37 bình luậnviết

    19/05/2016 lúc 23:13

    Cám ơn bạn đã chia sẻ, mình sẽ học tập và làm theo bạn, web mình bị hack suốt. từ domain này sang domain kia, chắc tại dùng chung 1 hosting

    Trả lời
  4. Sakura Beauty 13 bình luậnviết

    19/05/2016 lúc 17:18

    Cảm ơn về bài viết của bạn. Mình sợ nhất là bị hách.

    Trả lời
  5. Cách làm kho quẹt 2 bình luậnviết

    14/05/2016 lúc 22:20

    Cám ơn bác về bài viết đầu đủ nhất về bảo mật wp với gile wp-config.php.

    Trả lời
  6. NgocBlue 440 bình luậnviết

    14/05/2016 lúc 09:28

    Cho mình hỏi klq đến chủ đề 1 chút, cái code menu nó nằm ở file nào của theme nhỉ, VD mình muốn thay đổi ngoại hình cho cái menu hoặc thay thế menu của theme bằng 1 cái menu khác thì mình sẽ phải vào file nào?

    Trả lời
    • Trung Hiếu Quản lýviết

      14/05/2016 lúc 09:31

      Thường thì bạn sẽ phải chỉnh style.css. Và nếu nó là menu responsive thì sẽ có cả file js nữa. :P

      Trả lời
      • NgocBlue 440 bình luậnviết

        14/05/2016 lúc 13:46

        Cảm ơn Hiếu nhé :) Đề nghị bạn nghiên cứu nút thanks hoặc like ở bình luận wordpress, lần sau chỉ cần ấn thôi :P

        Trả lời
        • Trung Hiếu Quản lýviết

          14/05/2016 lúc 16:16

          Cái đó WP có sẵn plugin mà. Mình đang phân vân có nên chèn vào hay không thôi. :)

          Trả lời
  7. Ngọc Đến Rồi chấm Com 20 bình luậnviết

    14/05/2016 lúc 09:24

    Mình rất hay show thu nhập nên cần bảo mật wordpress thật tốt, cám ơn Hiếu về bài viết hữu ích. :D

    Trả lời
    • Trung Hiếu Quản lýviết

      14/05/2016 lúc 09:30

      Bác Ngọc dễ phải kiếm mấy nghìn $ một tháng ấy nhỉ. :P

      Trả lời
      • Ngọc Đến Rồi chấm Com 20 bình luậnviết

        14/05/2016 lúc 09:33

        2 nghìn cũng được coi là “mấy” mà 9 nghìn cũng được coi là “mấy” tuy nhiên cứ hơn 1 là ổn rồi. Biết bao nhiêu cho đủ Hiếu ơi!

        Trả lời
        • Trung Hiếu Quản lýviết

          14/05/2016 lúc 09:35

          Blog bác mới lập mấy tháng mà kiếm được hàng $ từ tiếp thị liên kết. Quả là siêu phàm thoát tục. Bái phục. :D

          Trả lời
          • Ngọc Đến Rồi chấm Com 20 bình luậnviết

            14/05/2016 lúc 09:44

            Có gì đâu mà siêu phàm thoát tục Hiếu? Có ngày chẳng xu nào, có ngày 1.17$, có ngày 27$ cũng có ngày 55$ nhưng cũng có ngày 105$: http://i.imgur.com/WgvglhY.jpg

            30 ngày /tháng như thế kiếm hàng $ được mà. Nhiều người còn kiếm gấp mình trăm lần ấy chứ. Quan trọng có dám show ra để hướng dẫn anh em làm được như mình không thôi!

            Hôm nào Hiếu cũng report để anh em học tập với!

            Trả lời
            • Trung Hiếu Quản lýviết

              14/05/2016 lúc 09:51

              :D Show để làm gì bác? Chỉ cần F12 là $1000 chứ $10.000 cũng có. :) Nhiều người show quá rồi. Nhưng người thực sự kiếm được hàng nghìn $ mỗi tháng thì đếm trên đầu ngón tay. :D Tính em không thích làm người khác… ảo tưởng. Để họ tự trải nghiệm xem kiếm tiền online dễ hay khó. :P

              Trả lời
  8. Peppa Pig 25 bình luậnviết

    14/05/2016 lúc 01:01

    Bài này chi tiết về bảo mật bằng file Config quá. Thanks Hiếu nhé :)

    Trả lời
  9. Bùi Công Luận 127 bình luậnviết

    13/05/2016 lúc 16:55

    Khi nào blog lớn như Hiếu thì tôi sẽ dùng cái này, bây giờ chẳn thằng khùng nào lại đi hack cái blog của tôi :D

    Trả lời
    • Trung Hiếu Quản lýviết

      13/05/2016 lúc 17:21

      Nó vẫn hack như thường. :D

      Trả lời
    • TrungAZ 9 bình luậnviết

      23/12/2017 lúc 14:28

      Mấy thằng isarel hay hắck web mới lắm nha.

      Trả lời
  10. Đỗ Thành Luân 25 bình luậnviết

    13/05/2016 lúc 11:25

    Sau khi viết bài này, có khi web thím bị hack :3

    Trả lời
    • Trung Hiếu Quản lýviết

      13/05/2016 lúc 11:32

      Hôm nay thứ 6 ngày 13 đấy. Cẩn thận. :D :P

      Trả lời
1 2 »

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB 404 Auto Redirect
  • WPCB AI Optimization
  • WPCB Auto Images Alt-Text
  • WPCB Auto Expired Transients Cleaner
  • WPCB Central Panel
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Content Protector
  • WPCB Disable Blog
  • WPCB Hybrid Cache Manager
  • WPCB Images Cleaner
  • WPCB Images Optimizer
  • WPCB Permalinks Manager
  • WPCB Secure Shield
  • WPCB Simple AntiSpam
  • WPCB Simple Contact Form
  • WPCB Simple Lightbox
  • WPCB Simple Ratings
  • WPCB Simple SMTP
  • WPCB Snowfall
  • WPCB Social Share Buttons
  • WPCB SpeedUp
  • WPCB Syntax Highlighter
  • WPCB Top Commenters
  • WPCB Ultimate Search

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • WordPress 7.0 “Armstrong” chính thức phát hành 21/05/2026
  • Plugin WPCB SpeedUp tối ưu WordPress độc quyền 19/05/2026
  • Dọn dẹp ảnh thừa cho website WordPress 28/04/2026
  • Plugin nén ảnh siêu nhẹ dành cho WordPress 24/04/2026
  • Ra mắt plugin WPCB Central Panel độc quyền 08/04/2026
  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026

Footer

Bình luận mới nhất

  • Trung Hiếu trong Sửa lỗi không hiện hình ảnh và mô tả khi share link lên Zalo
  • Góc Của Ân trong Sửa lỗi không hiện hình ảnh và mô tả khi share link lên Zalo
  • Trung Hiếu trong Hướng dẫn tích hợp dark mode cho website WordPress
  • Nguyễn Hùng trong Hướng dẫn tích hợp dark mode cho website WordPress
  • Trung Hiếu trong Cache Gravatar giúp website WordPress load nhanh hơn

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (9)
  2. DIGICONTENT VN (2)
  3. Blog Công Chứng (2)
  4. Góc Của Ân (1)
  5. 123 Jewelry (1)
  6. Công Chứng (1)
  7. DigiContent (1)
  8. Nguyễn Hùng (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.024 Bài viết - 35.731 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting