8 phương thức bảo mật hiệu quả nhất cho web WordPress - Phần 2

8 phương thức bảo mật hiệu quả nhất cho web WordPress - Phần 2
      Accelerated Mobile Pages

Tiếp theo bài viết chia sẻ về cách thức bảo mật cho web blog Wordpress, hôm nay, chúng ta sẽ cùng tìm hiểu 4 phương thức còn lại để sử dụng và phát huy tối đa hiệu quả của kênh truyền thông này.

Tiếp theo bài viết chia sẻ về cách thức bảo mật cho blog Wordpress, hôm nay, chúng ta sẽ cùng tìm hiểu 4 phương thức còn lại để sử dụng và phát huy tối đa hiệu quả của kênh truyền thông này.

5) Sao lưu (backup) cơ sở dữ liệu thường xuyên

Công việc này không giảm thiểu khả năng bị tấn công trên WordPress mà nó giúp chúng ta giảm mức độ thiệt hại sau những đợt tấn công. Nếu như bạn sao lưu dữ liệu một cách thường xuyên thì sau khi bị tấn công và mất hết cơ sở dữ liệu, chúng ta vẫn có thể hồi sinh web bằng cách phục hồi các dữ liệu đã được sao lưu. Ngoài ra phương pháp này cũng giúp bạn phục hồi lại blog sau khi tiến hành can thiệp chỉnh sửa liên quan đến cơ sở dữ liệu.

Trong WordPress có khá nhiều công cụ backup cơ sở dữ liệu, nhưng bây giờ mình chỉ có thể gợi ý cho các bạn một plugin ổn định và backup tốt nhất đó là WP Backup. Plugin này giúp bạn cài đặt chế độ backup tự động cho tất cả các dữ liệu trên blog, đồng thời có chức năng đồng bộ hóa tài khoản Google Drive vào và tự động gửi những dữ liệu đã được backup lên đó.

6) Cập nhật phiên bản mới nhất của WordPress

Nếu như bạn đang sử dụng các phiên bản cũ của WordPress, hãy tiến hành nâng cấp lên phiên bản mới nhất để tăng sự an toàn cho blog. Những phiên bản mới được đưa ra nhằm sửa một số bug vì thế nếu bạn không nâng cấp lên, các hacker có thể lợi dụng những bug đó để xâm nhập trái phép vào blog. Bên cạnh đó, nếu các plugin đang sử dụng có phiên bản mới thì bạn cũng nên tiến hành nâng cấp lên.

7) Xóa hết các plugin không cần thiết

Sử dụng nhiều plugin cũng là một trong những nguyên nhân bị tấn công, bởi nếu bạn không kiểm tra kỹ thì rất có thể trong plugin bạn đang sử dụng có thể sẽ khai thác thông tin của bạn. Và sử dụng nhiều plugin cũng có thể dẫn đến việc xung đột giữa các plugin với nhau, từ đó sẽ gây ra nhiều vấn đề cho blog của bạn. Hãy tiến hành deactive và xóa hết các plugin không thật sự cần thiết và hãy tham khảo kỹ khi bắt đầu cài một plugin mới.

8) Một số plugin bảo mật cho WordPress

Better WP Security

Plugin này có khá đầy đủ về các chức năng dùng để bảo mật cho WordPress như đổi username admin, đổi ID của admin, hạn chế đăng nhập, sao lưu dữ liệu..v.v.v.Đây có thể nói là plugin nên xài để tăng cường bảo mật cho WordPress. Hiện tại Thạch cũng đang sử dụng cái này và chưa gặp bất cứ vấn đề gì cả :D.

Bulletproof Security

Plugin này nhằm ngăn ngừa và hạn chế tấn công bằng các phương thức XSS, RFI, CRLF, CSRF, Base64, Code Injection và SQL Injection bằng cách tối ưu hóa bảo mật cho các file và thư mục nhạy cảm. Nếu bạn đang lo lắng về khả năng bảo mật của mình trước những đợt tấn công, hãy tiến hành cài đặt plugin này.

Mặc định sau khi cài đặt thì nó sẽ tự động tối ưu hóa cho các bạn, nhưng nếu bạn có các kiến thức về bảo mật thì có thể tùy chỉnh theo cách của mình.
Về đánh giá chung thì plugin này rất tốt nhưng không thích hợp lắm cho những người mới tìm hiểu WordPress và chưa có kiến thức về bảo mật.

6Scan Security

Bộ công cụ của 6Scan Security sẽ tự động quét toàn bộ mã nguồn của blog nhằm loại bỏ các đoạn mã độc hại. Hơn thế nữa, plugin này cũng giúp bạn vá lại một số lỗi bảo mật để phòng chống các hacker có thể lợi dụng những lỗi bảo mật đó. Plugin này có thể dùng trong các trường hợp tấn công sau:

- SQL Injection
- Cross-Site Scripting (XSS)
- CSRF
- Directory traversal
- Remote file inclusion
- Several DoS conditions

Chúng ta đã tìm hiểu qua 8 phương thức tăng cường bảo mật cho WordPress để giảm thiểu khả năng bị tấn công từ hacker. Hy vọng nó giúp các bạn có thêm những kiến thức bảo mật tốt hơn cho WordPress. Chúc các bạn thành công.