Nguyên nhân các trang web WordPress bị hack? ~ Kiếm Tiền Online

Sunday, February 4, 2024

Nguyên nhân các trang web WordPress bị hack?

Điều đầu tiên tôi muốn nói là không chỉ WordPress mà tất cả các trang web có hệ thống quản lý nội dung (CMS) trên Internet đều dễ bị hack.

Lý do WordPress là một mục tiêu bị hack phổ biến nhất vì WordPress là mã nguồn phổ biến nhất thế giới. Với hơn 40% các trang web trên toàn thế giới tiêu dùng WordPress

Các tin tặc, hacker dễ dàng tìm thấy nhiều website kém an toàn, không được cập nhật các bản vá lỗi nên các lỗ hổng bảo mật được công bố trước trước đó để tiến hành tấn công hàng loạt website có cùng đặc điểm bảo mật.

Có một quan niệm sai lầm là tin tặc sẻ lấy dữ liệu cá nhân trên các website nhưng hơn 95% các cuộc tấn công chỉ muốn phát tán thư rác! Họ truy cập vào máy chủ, chiếm quyền điều khiển để chia sẻ một số liên kết (backlinks cho SEO), chèn quảng cáo vào website v.v

Tại sao xảy ra vấn đề này? Chúng ta hãy xem bốn lý do quan trọng làm website của bạn dễ trở thành mục tiêu bị hạ bệ và làm thế nào để ngăn chặn các cuộc tấn công ấy.

1. Plugins và theme

Các plugin và chủ đề (WordPress theme) lỗi thời hoặc không xác định là lý do đầu tiên làm các website kém bảo mật. Khi một lỗ hổng bảo mật tồn tại trong theme hoặc plugin thì các hacker sẻ tiến hành khai thác hàng loạt các website tiêu dùng plugin hoặc theme nào đó. VD như vài tháng trước đây một lỗi bảo mật được tìm thấy ở plugin Easy WP SMTP đã bị hacker khai thác và ảnh hưởng đến hàng nghìn website.

Để đối phó với vấn đề này bạn nên cập nhật plugin và chủ đề thường xuyên vì các nhà phát triển sẽ cập nhật các bản vá lỗi giúp hệ thống bạn an toàn hơn. Bạn cũng nên chọn các plugin và chủ đề bởi các nhà phát triển uy tín, tránh mua plugin qua các kênh mua bán lại plugin. Nhiều người dùng thích các theme hay plugin lậu hay còn gọi là Nulled, thì điều này vô cùng nguy hiểm bởi bạn sẻ không thể kiểm soát được toàn bộ mã nguồn đó có bị chèn vào mã độc hay không

Các plugin và chủ đề không rõ nguồn gốc được chia sẻ miễn phí trên các website cũng tồn tại rất nhiều nguy cơ bảo mật vì vậy bạn không nên tải về và tiêu dùng một cách ngây thơ nhé!

Wordpress Code Image

2. Lỗ hổng trên hosting

Hosting là không gian lưu trữ không thể thiếu cho mọi website. Nhiều người ở Việt Nam vẫn đang tìm kiếm hosting miễn phí hoặc chi phí thấp để lưu trữ trang web, nhưng các host miễn phí hoặc hosting giá rẻ bị tấn công rất nhiều bởi các tin tặc. Tôi đã thấy một số trường hợp các nhà cung cấp dịch vụ lưu trữ giá rẻ bị nhắm mục tiêu tấn công và tất cả các trang web trên đó đã bị hack. Và tất nhiên tất cả các website trên Server đó “đi đời” cả

Trên đời hầu như không có thứ gì vừa ngon, vừa bổ và vửa rẻ cả và hosting cũng vậy, sẻ khá tốn chi phí về tài nguyên lưu trữ và băng thông nên chấp nhận miễn phí thì sẻ đánh đổi lại 1 thứ gì khác, vd: họ cho bạn xài miễn phí thì họ có thể nắm tài khoản của bạn, ăn cắp theme bản quyền, plugin bản quyền mà bạn bỏ tiền ra mua, hoặc chèn backlink ngầm vào website và rất nhiều trò khác mà bạn không tưởng tượng hết đâu.

Vậy, chúng ta nên chọn mua hosting ở đâu? Thực tế thì hiện tại bạn có thể mua hosting ở 1 số nhà cung cấp như HostingViet, Azdigi, SiteGround

Hoặc bạn cũng có thể thuê chúng tôi mua và cấu hình máy chủ ảo (VPS) cho bạn để kiệm ước chi phí và đảm bảo hiệu suất web đạt cao nhất với các công nghệ tiên tiến nhất được tiêu dùng giúp website hoạt động một cách trơn tru và ổn định nhất.

Hosting Bảo Mật

3. Mật khẩu

Trong nhiều năm qua, Chúng tôi đã xử lý nhiều vấn đề khác nhau đối với các trang WordPress. Đôi khi, người dùng nhờ chúng tôi fix lỗi trên website và họ cung cấp thông tin tài khoản quản trị viên vô cùng hài hước. Đối với hầu hết mật khẩu quản trị viên kiểu rất thô sơ như: admin123, 654321, v.v

Mật khẩu cần được đặt mạnh cho tất cả các loại

– Tài khoản quản trị WordPress
– Cơ sở dữ liệu MySQL
– Tài khoản FTP
– Tài khoản email

Tất cả các mật khẩu nên tiêu dùng mật khẩu mạnh (bao gồm chữ hoa và chữ thường, số, ký hiệu đặc biệt, v.v.) và không tiêu dùng cùng một mật khẩu cho tất cả các tài khoản .

Nếu có nhiều mật khẩu, bạn có thể cân nhắc tiêu dùng các công cụ quản lý mật khẩu của bên thứ ba, chẳng hạn như Last Pass, v.v. . Nếu bạn tiêu dùng mật khẩu yếu, tin tặc có thể dễ dàng lấy được mật khẩu bằng một số công cụ hack.

4. Cập nhật WordPress

Theo báo cáo danh sách các trang web bị tấn công của Sucuri, khoảng 55-61% website tiêu dùng WordPress phiên bản cũ

Theo kinh nghiệm của chúng tôi, những người không cập nhật trang web được chia thành 2 dạng

– Họ không quan tâm, hoặc không biết cách cập nhật, nói chung họ không ý thức được việc cập nhật WordPress
– Họ lo ngại rằng bản cập nhật sẽ làm website của họ bị lỗi (trong trường hợp này theme hoặc plugin không tương thích với phiên bản WP mới)

Nếu bạn ở nhóm 1 bạn còn chờ gì nữa! Hãy tìm hiểu một tí để có thể cập nhật WordPress trong 2 cú click mà thôi
Còn nếu bạn ở nhóm 2, bạn nên sao lưu và cập nhật bình thường, nếu gặp sự cố thì nhờ chuyên gia tương trợ.

WordPress phát hành các bản cập nhật vì một lý do nào đó có thể là tăng trải nghiệm, tối ưu hiệu suất hoặc fix lỗi bảo mật vì vậy cập nhật WordPress lên bản mới nhất là điều vô cùng cần thiết để website của bạn an toàn hơn.

Update WordPress

Kết luận

Hầu hết mọi người thường bỏ qua việc bảo mật website, khi xây dựng trang web họ quan tâm nhất đến vẻ bề ngoài của website và chức năng của trang web. Họ tập trung vào xuất bản nội dung và SEO, nhưng bỏ qua vấn đề bảo mật nên khi gặp sự cố họ đều hoảng loạn.

Rõ ràng, đây là một sai lầm rất lớn! Vì vậy, từ bây giờ, hãy chú ý hơn đến bảo mật trang web của bạn! Bởi vì cho dù bạn có nỗ lực bao nhiêu để SEO hoặc phát triển web mà không chú ý đến bảo mật thì có thể bạn sẻ mất tất cả.

Ngoài các lưu ý nêu trên bạn có thể tham khảo một số plugin bảo mật tại đây

Related Posts:

  • Thêm css vào WordPress như thế nào?Thêm css vào WordPress như thế nào?HTML (HyperText Markup Language) và CSS (Cascading Style Sheets) là hai ngôn ngữ riêng biệt được tiêu dùng để tạo và trình diễn trang web. Giữa HTML và CSS là rất gần gũi và cần thiết để xây… Read More
  • Xoá giao hàng tới địa chỉ khác trong WooCommerceXoá giao hàng tới địa chỉ khác trong WooCommerceWooCommerce là một trong những plugin quản lý cửa hàng trực tuyến phổ biến nhất cho WordPress. Với WooCommerce, bạn có thể dễ dàng quản lý các sản phẩm, đơn hàng và thông tin gi… Read More
  • Critical CSS là gì? Cách tạo CSS quan trọng cho websiteCritical CSS là gì? Cách tạo CSS quan trọng cho websiteTrong công cuộc tối ưu hóa hiệu suất website, Critical CSS (Cascading Style Sheets) đã trở thành một trong những khái niệm quan trọng giúp cải thiện tốc độ tải trang và t… Read More
  • Cài đặt bảo mật Security Headers A+ dễ như ăn kẹoCài đặt bảo mật Security Headers A+ dễ như ăn kẹoTrong quá trình phát triển phải luôn đi đôi với bảo vệ chống giặc ngoại xâm ? và bảo mật web cũng vậy, cấu hình Security Headers là điều bạn nên làm để tăng cường bảo mật cho w… Read More
  • Code chuyển tag thành hashtags trong WordPressCode chuyển tag thành hashtags trong WordPressHashtag là một ký hiệu đặc biệt trong các mạng xã hội và các nền tảng truyền thông xã hội khác, được tiêu dùng để đánh dấu và nhóm các bài viết có liên quan lại với nhau. Hashtag … Read More

0 nhận xét:

Post a Comment

Chăm sóc tóc

DUNG DỊCH TẮM GỘI KHÔ – PH
90.000₫
MẶT NẠ TÓC PHỤC HỒI HƯ TỔN PREMIUM REPAIR MASK 180G – TSUBAKI
225.000₫
BỒ KẾT HOA BƯỞI 300ML – NCT3
340.000₫
DẦU XẢ THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
DẦU GỘI THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
SERUM DƯỠNG TÓC HOA BƯỞI GIẢM GÃY RỤNG 50ML – POMELO
84.000₫

Quảng cáo

Nổi bật

Cài đặt Thanh Toán Google adsense bằng ngân hàng Vietcombank

Sau khi đã đủ điều kiện rút tiền từ Google Adsense thì bạn cần phải thêm hình thức thanh toán để Google trả tiền cho bạn.Khi kiếm tiền trên ...

a-ads

Máy tính Laptop

44.990.000đ
Laptop LG Gram 2022 17Z90Q-G.AH76A5 (Core-i7 1260P/16GB/512GB/17″ WQXGA/Win 11/Xám)
24.790.000đ
Laptop LG Gram 2021 16ZD90P-G.AX54A5 (i5-1135G7/8GB RAM/512GB SSD/16″WQXGA/Dos/Trắng)
14.590.000đ
Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004 (R5 5500U/8GB RAM/256GB SSD/15.6″FHD IPS/GTX1650 4GB/Win10) – Hàng chính hãng
15.190.000đ
Laptop Acer Aspire 3 A315-58G-50S4 (Core i5 1135G7/8GB RAM/512GB/15.6″FHD/MX350 2GB/Win 10/Bạc)
21.990.000đ
Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001 (i5-1135G7/16GB RAM/1TB SSD/14″FHD_Touch/Win10/Xanh) – Hàng chính hãng
14.890.000đ
Laptop Acer Aspire 5 A514-54-59QK (Core i5 1135G7/8GB RAM/512GB/14″FHD/Win 11/Vàng)

Vay Online

(x)
(x)
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Day cat toc | Day nghe toc | Hoc cat toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San