<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bảo mật wordpress &#8211; Máy tính &amp; WordPress</title>
	<atom:link href="https://huuthuan.net/tag/bao-mat-wordpress/feed" rel="self" type="application/rss+xml" />
	<link>https://huuthuan.net</link>
	<description>Là một trang Web cá nhân chia sẻ các kinh nghiệm về thủ thuật máy tính, thủ thuật WordPress từ cơ bản đến nâng cao!</description>
	<lastBuildDate>Tue, 25 Feb 2025 08:15:15 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://huuthuan.net/wp-content/uploads/2024/05/cropped-icon-vocthuthuat-32x32.png</url>
	<title>bảo mật wordpress &#8211; Máy tính &amp; WordPress</title>
	<link>https://huuthuan.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tạo mã Captcha cho WordPress đơn giản hiệu quả</title>
		<link>https://huuthuan.net/tao-ma-captcha-cho-wordpress.html</link>
					<comments>https://huuthuan.net/tao-ma-captcha-cho-wordpress.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Tue, 14 Nov 2023 17:07:10 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[thủ thuật wordpress]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=9530</guid>

					<description><![CDATA[[Thủ thuật WordPress] Mã Captcha cho WordPress đơn giản hiệu quả &#8211; Như bạn đã biết mã Captcha đó là&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>[Thủ thuật WordPress]</em> Mã Captcha cho WordPress đơn giản hiệu quả &#8211; Như bạn đã biết mã Captcha đó là một dạng hỏi đáp được dùng trong máy tính dùng để xác định xem người sử dụng có phải là &#8220;con người&#8221; hay không? Có thể nói việc xuất hiện mã Captcha đã giúp những người xây dựng Website ngăn chặn đáng kể việc xâm nhập trái phép cũng như tình trạng Spam nội dung. Với tính năng hữu dụng như vậy hầu hết mã Captcha được tích hợp trong hầu hết các Website hiện nay! Nếu bạn là người đang xây dựng Website bằng mã nguồn WordPress thì việc tích hợp mã Captcha vào Website rất đơn giản với sự hỗ trợ của các thành phần mở rộng (Plugin).</p>
<p style="text-align: justify;">Trong bài viết trước đây về thủ thuật WordPress mình có hướng dẫn các bạn cách <a href="https://huuthuan.net/plugin-wp-recaptcha-chong-spam-comment-wordpress.html">tích hợp mã Captcha bằng cách sử dụng Plugin reCAPTCHA</a> tuy nhiên việc cài đặt và cấu hình tương đối phức tạp đối với những ai mới tìm hiểu về mã nguồn WordPress để đơn giản hơn cho việc tạo mã Captcha cho mã nguồn WordPress tiếp tục trong bài viết này mình sẽ hướng dẫn các bạn cách tạo mã Captcha cho WordPress đơn giản hiệu quả bằng cách sử dụng Plugin WP Captcha!</p>
<h2 style="text-align: justify;">Mã Captcha cho WordPress đơn giản hiệu quả</h2>
<p style="text-align: justify;">Như đã đề cập ở trên việc sử dụng mã Captcha sẽ giúp bạn ngăn chặn phần mềm tự động thực hiện những tác vụ có thể làm giảm đi chất lượng dịch vụ của hệ thống hoặc làm hao tổn tài nguyên. CAPTCHA cũng được dùng nhiều trong việc ngăn chặn đăng bài tự động trong blog hoặc diễn đàn với mục đích quảng cáo thương mại, hoặc quấy rối và phá hoại&#8230; Với các tính năng hữu dụng như vậy sao bạn không cài ngay mã Captcha cho Website của mình. Hãy cùng blog thủ thuật tìm hiểu cách tạo mã Captcha cho WordPress đơn giản hiệu quả bằng cách sử dụng Plugin WP Captcha!</p>
<h3 style="text-align: justify;">Tính năng của Plugin WP Captcha</h3>
<p style="text-align: justify;">Sau khi tích hợp xong Plugin WP Captcha vào mã nguồn WordPress bạn sẽ thấy xuất hiện một câu hỏi toán học ngẫu nhiên khi thực hiện các chức năng đăng ký, đăng nhập, quên mật khẩu, <a href="https://huuthuan.net/lien-ket-binh-luan-mo-ra-trang-moi.html">bình luận</a>&#8230; nó sẽ giúp bạn xác định những hoạt động trên Website có phải do con người thực hiện hay không!</p>
<h3 style="text-align: justify;">Cài đặt và sử dụng Plugin WP Captcha</h3>
<p style="text-align: justify;">Đầu tiên hãy truy cập vào <a href="https://wordpress.org/plugins/wp-captcha/" target="_blank" rel="noopener">liên kết này</a> để tải Plugin về máy tính và tiến hành <a href="https://huuthuan.net/huong-dan-cac-cach-cai-dat-plugin-cho-wordpress.html">cài đặt Plugin</a> cho mã nguồn WordPress <em>(bạn có thể tham khảo bài viết hướng dẫn cài đặt Plugin cho mã nguồn WordPress với các phương pháp)</em>. Sau khi cài đặt xong hãy Kích hoạt Plugin WP Captcha &gt; Sau khi kích hoạt xong bạn sẽ thấy xuất hiện một <em>Menu WP Captcha</em></p>
<p style="text-align: justify;"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-9531 size-full" src="https://huuthuan.net/wp-content/uploads/gdwpm_images/0B0KqAiRIovgtZm16ai14a2pyTzQ.png" alt="Tạo mã Captcha cho WordPress" width="500" height="150" title="Tạo mã Captcha cho Wordpress đơn giản hiệu quả 4"></p>
<p style="text-align: justify;">Hãy <em>Kích vào Menu và cấu hình Plugin</em> &gt; Các tính năng của Plugin vô cùng đơn giản với những tính năng như sau</p>
<p style="text-align: justify;"><img decoding="async" class="aligncenter size-full wp-image-9532" src="https://huuthuan.net/wp-content/uploads/gdwpm_images/0B0KqAiRIovgtcXljd2FJT0xiZUE.png" alt="tao-ma-captcha-wordpress-1.png" width="500" height="400" title="Tạo mã Captcha cho Wordpress đơn giản hiệu quả 5"></p>
<blockquote>
<p style="text-align: justify;">Captcha Title in Form: Tên hiển thị trên khung Captcha</p>
<p style="text-align: justify;">Login Form: Hiển thị mã Captcha trên form đăng nhập mặc định tính năng này được Kích hoạt để vô hiệu chỉ cần tích bỏ tùy chọn &#8220;Enable Captcha for Login Form&#8221;</p>
<p style="text-align: justify;">Registration Form: Hiển thị mã Captcha trên form đăng ký mặc định tính năng này được Kích hoạt để vô hiệu chỉ cần tích bỏ tùy chọn &#8220;Enable Captcha for Registration Form&#8221;</p>
<p style="text-align: justify;">Forgot Password Form: Hiển thị mã Captcha trên form quên mật khẩu mặc định tính năng này được Kích hoạt để vô hiệu chỉ cần tích bỏ tùy chọn &#8220;Enable Captcha for Forgot Password Form&#8221;</p>
<p style="text-align: justify;">Comments Form: Hiển thị mã Captcha trên form bình luận mặc định tính năng này được Kích hoạt để vô hiệu chỉ cần tích bỏ tùy chọn &#8220;Enable Captcha for Comments Form&#8221;</p>
<p style="text-align: justify;">Disable Captcha in Comments Form for Registered Users: Vô hiệu hóa Captcha khi thành viên bình luận</p>
</blockquote>
<p style="text-align: justify;">Sau khi cấu hình xong hãy <em>nhấn Save</em> để lưu lại các cài đặt và khi người dùng truy cập vào các tính năng liên quan đến mã Captcha nó sẽ hiển thị để người dùng xác thực! Và đây là kết quả mà sau khi blog của mình đã áp dụng!</p>
<p style="text-align: justify;"><img decoding="async" class="aligncenter wp-image-9533 size-full" src="https://huuthuan.net/wp-content/uploads/gdwpm_images/0B0KqAiRIovgtUmE4NkhrYlRoNmc.png" alt="Tạo mã Captcha cho WordPress" width="500" height="385" title="Tạo mã Captcha cho Wordpress đơn giản hiệu quả 6"></p>
<p style="text-align: justify;">Theo bạn việc sử dụng Plugin WP Captcha có đơn giản hay không? Và Website của bạn đang sử dụng mã Captcha nào hãy cho tôi biết bằng cách để lại bình luận bên dưới!</p>
<p style="text-align: justify;"><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy <a href="https://huuthuan.net/subscribe-blog">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/tao-ma-captcha-cho-wordpress.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>iThemes Security Pro bảo vệ trang Web WordPress của bạn tốt nhất</title>
		<link>https://huuthuan.net/ithemes-security-pro-wordpress.html</link>
					<comments>https://huuthuan.net/ithemes-security-pro-wordpress.html#respond</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Mon, 14 Aug 2023 10:06:20 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[cài đặt wordpress]]></category>
		<category><![CDATA[cài plugin wordpress]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=31781</guid>

					<description><![CDATA[iThemes Security Pro bảo vệ trang Web WordPress của bạn tốt nhất &#8211; iThemes Security Pro là một ứng dụng&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[
<p>iThemes Security Pro bảo vệ trang Web WordPress của bạn tốt nhất &#8211; iThemes Security Pro là một ứng dụng bảo mật WordPress hàng đầu được phát triển bởi công ty iThemes. Được xây dựng để bảo vệ các trang web WordPress khỏi các cuộc tấn công trực tuyến, iThemes Security Pro cung cấp một loạt các tính năng mạnh mẽ để tăng cường bảo mật và an ninh cho trang web của bạn.</p>



<h3 class="wp-block-heading">Các tính năng của iThemes Security Pro?</h3>



<p>Dưới đây là một số tính năng quan trọng của iThemes Security Pro:</p>



<ul class="wp-block-list">
<li>Firewall (Tường lửa): Bảo vệ trang web khỏi các tấn công tường lửa và quét dữ liệu xấu thông qua một hệ thống tường lửa mạnh mẽ.</li>



<li>Quét mã độc: Tự động quét trang web để phát hiện các mã độc, tệp tin độc hại và lỗ hổng bảo mật, giúp bạn loại bỏ chúng và bảo vệ trang web khỏi nguy cơ.</li>



<li>Bảo vệ liên kết đăng nhập: Cung cấp tính năng bảo vệ chống tấn công từ điển, tấn công vét cạn và tấn công dò mật khẩu bằng cách tạm thời khóa tài khoản sau một số lượng đăng nhập không thành công.</li>



<li>Bảo vệ thư mục cố định: Ẩn cấu trúc thư mục của trang web để làm khó khăn việc xác định các tệp tin cụ thể và ngăn chặn tấn công liên quan đến việc truy cập trực tiếp vào các thư mục quan trọng.</li>



<li>Bảo vệ dự phòng cơ sở dữ liệu: Tự động sao lưu cơ sở dữ liệu của bạn và giúp bạn khôi phục trang web nhanh chóng trong trường hợp xảy ra sự cố.</li>



<li>Bảo vệ brute force: Giới hạn số lần đăng nhập không thành công trong một khoảng thời gian cụ thể, ngăn chặn tấn công từ điển và vét cạn mật khẩu.</li>



<li>Kiểm tra lỗ hổng bảo mật: Tự động kiểm tra các lỗ hổng bảo mật thông qua cơ sở dữ liệu của cộng đồng và cung cấp thông báo về các lỗ hổng có thể tồn tại trên trang web của bạn.</li>



<li>Báo cáo và cảnh báo: Cung cấp các cảnh báo bảo mật qua email hoặc thông báo trực tiếp trên trang quản trị WordPress để bạn có thể nhanh chóng phản ứng với các vấn đề liên quan đến an ninh.</li>



<li>Hỗ trợ mạng CDN và tường lửa ứng dụng web (WAF): Tích hợp với mạng CDN và tường lửa ứng dụng web để tăng cường lớp bảo mật.</li>



<li>Quản lý cài đặt bảo mật: Cung cấp giao diện quản lý thân thiện giúp bạn dễ dàng cấu hình và kiểm soát các tùy chọn bảo mật của trang web.</li>
</ul>



<p>Với iThemes Security Pro, bạn có thể cung cấp một lớp bảo mật mạnh mẽ cho trang web WordPress của mình, giúp bảo vệ dữ liệu và ngăn chặn các cuộc tấn công potenitally nguy hiểm.</p>



<h3 class="wp-block-heading">iThemes Security Pro VS iThemes Security Free?</h3>



<p>iThemes Security có hai phiên bản chính là iThemes Security Free (miễn phí) và iThemes Security Pro (phiên bản trả phí với nhiều tính năng mở rộng). Dưới đây là một so sánh giữa hai phiên bản này:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<h4 class="wp-block-heading">iThemes Security Pro</h4>



<ul class="wp-block-list">
<li>Tường lửa ứng dụng web (WAF): Bạn có thể sử dụng tường lửa ứng dụng web để chặn các cuộc tấn công mạng trước khi chúng tiếp cận trang web.</li>



<li>Quét mã độc: Phiên bản Pro cho phép bạn quét toàn bộ trang web để phát hiện và loại bỏ mã độc.</li>



<li>Bảo vệ thư mục cố định: Tính năng ẩn thư mục cố định và tạo quy tắc bảo vệ để ngăn chặn truy cập trực tiếp.</li>



<li>Tùy chọn bảo mật nâng cao: Tính năng tạo tên đăng nhập ngẫu nhiên, khóa tài khoản sau nhiều lần đăng nhập không thành công, và ẩn URL đăng nhập.</li>



<li>Hỗ trợ mạng CDN: Kết hợp với các dịch vụ CDN để tăng cường bảo mật.</li>



<li>Quản lý cơ sở dữ liệu nâng cao: Lên lịch tự động sao lưu, gửi sao lưu đến nhiều vị trí và khôi phục cơ sở dữ liệu.</li>



<li>Báo cáo và cảnh báo nâng cao: Cung cấp các cảnh báo chi tiết hơn về các hoạt động bất thường và nguy cơ bảo mật.</li>
</ul>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<h4 class="wp-block-heading">iThemes Security Free</h4>



<ul class="wp-block-list">
<li>Cơ bản về bảo mật: Phiên bản miễn phí cung cấp các tính năng cơ bản như bảo vệ từ tấn công brute force, quản lý liên kết đăng nhập, và ẩn thông tin trang web cơ bản.</li>



<li>Ẩn thông tin trang web: Bạn có thể ẩn phiên bản WordPress và mã lỗi, nhưng các tính năng ẩn thư mục cố định và các tùy chọn ẩn nâng cao không có trong phiên bản miễn phí.</li>



<li>Bảo vệ tấn công brute force: Hạn chế số lần đăng nhập không thành công, nhưng các tính năng bảo vệ nâng cao hơn trong Pro không có sẵn.</li>



<li>Quản lý cơ sở dữ liệu: Tạo sao lưu cơ sở dữ liệu và lên lịch tự động sao lưu cơ bản có trong phiên bản miễn phí.</li>
</ul>
</div>
</div>



<p>Tóm lại, iThemes Security Pro cung cấp nhiều tính năng bảo mật mạnh mẽ hơn so với phiên bản miễn phí, bao gồm tường lửa ứng dụng web, quét mã độc, bảo vệ thư mục cố định nâng cao và nhiều tùy chọn quản lý cơ sở dữ liệu và báo cáo chi tiết hơn. Tuy nhiên, phiên bản miễn phí cũng cung cấp một số tính năng bảo mật cơ bản để bảo vệ trang web của bạn.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://huuthuan.net/itheme-security" target="_blank" rel="noreferrer noopener">Mua iThemes Security Pro</a></div>
</div>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://wordpress.org/plugins/better-wp-security/" target="_blank" rel="noreferrer noopener">Tải iThemes Security Free</a></div>
</div>
</div>
</div>



<h2 class="wp-block-heading">Cài đặt iTheme Security Pro</h2>



<p>Để cài đặt iThemes Security Pro trên trang web WordPress của bạn, bạn cần có phiên bản Pro của plugin và sau đó làm theo các bước sau:</p>



<h4 class="wp-block-heading">Bước 1: Mua phiên bản Pro của iThemes Security</h4>



<p>Đầu tiên, bạn cần mua phiên bản Pro của <a href="https://huuthuan.net/itheme-security" target="_blank" data-type="link" data-id="https://huuthuan.net/itheme-security" rel="noreferrer noopener">iThemes Security</a> từ trang web chính thức của iThemes hoặc qua các kênh bán hàng trực tuyến. Sau khi mua, bạn sẽ nhận được gói cài đặt của plugin.</p>



<h4 class="wp-block-heading">Bước 2: Tải gói cài đặt</h4>



<p>Sau khi mua phiên bản Pro, bạn sẽ nhận được một tệp ZIP chứa gói cài đặt của iThemes Security Pro. Hãy tải tệp ZIP này về máy tính của bạn.</p>



<h4 class="wp-block-heading">Bước 3: Đăng nhập vào trang quản trị WordPress</h4>



<p>Truy cập trang quản trị của trang web WordPress bằng cách đăng nhập vào tài khoản quản trị của bạn.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="800" height="357" src="https://huuthuan.net/wp-content/uploads/2023/08/itheme-sercurity.jpg" alt="iThemes Security Pro" class="wp-image-31795" title="iThemes Security Pro bảo vệ trang Web Wordpress của bạn tốt nhất 7"><figcaption class="wp-element-caption"><em>Dashboard plugin ithemes security</em></figcaption></figure>
</div>


<h4 class="wp-block-heading">Bước 4: Cài đặt iThemes Security Pro</h4>



<ul class="wp-block-list">
<li>Trong menu bên trái, di chuột qua &#8220;Plugins&#8221; và chọn &#8220;Add New&#8221;.</li>



<li>Ở trang &#8220;Add Plugins&#8221;, bạn nhấn vào nút &#8220;Upload Plugin&#8221; ở trên cùng.</li>



<li>Chọn tệp ZIP mà bạn đã tải xuống từ iThemes.</li>



<li>Sau khi tệp ZIP được tải lên, bạn nhấn vào nút &#8220;Install Now&#8221;.</li>



<li>WordPress sẽ tự động <a href="https://huuthuan.net/huong-dan-cac-cach-cai-dat-plugin-cho-wordpress.html">cài đặt plugin</a>. Sau khi quá trình cài đặt hoàn tất, bạn nhấn vào nút &#8220;Activate Plugin&#8221; để kích hoạt iThemes Security Pro.</li>
</ul>



<h4 class="wp-block-heading">Bước 5: Nhập thông tin cấu hình</h4>



<p>Sau khi kích hoạt plugin, bạn sẽ thấy một tab &#8220;Security&#8221; hoặc &#8220;iThemes Security&#8221; trong menu bên trái. Nhấn vào đó để truy cập cấu hình của plugin. Bạn sẽ cần nhập các thông tin cấu hình như được yêu cầu, chẳng hạn như cài đặt tường lửa ứng dụng web (WAF), cấu hình bảo vệ brute force, và các tùy chọn bảo mật khác.</p>



<h4 class="wp-block-heading">Bước 6: Cấu hình các tính năng bảo mật</h4>



<p>Dựa trên các tính năng mà iThemes Security Pro cung cấp, bạn cần cấu hình các tùy chọn bảo mật phù hợp với nhu cầu và yêu cầu của trang web của bạn. Điều này có thể bao gồm cấu hình tường lửa WAF, quét mã độc, bảo vệ tấn công brute force và nhiều tính năng khác.</p>



<h4 class="wp-block-heading">Bước 7: Lưu cài đặt và kiểm tra</h4>



<p>Sau khi bạn đã cấu hình iThemes Security Pro theo ý muốn, đừng quên nhấn &#8220;Save&#8221; hoặc &#8220;Update&#8221; để lưu các thay đổi. Hãy kiểm tra thường xuyên các thông báo và báo cáo từ iThemes Security Pro để đảm bảo rằng trang web của bạn đang được bảo mật tốt.</p>



<h3 class="wp-block-heading">Chi tiết cách cấu hình các tính năng iThemes Security Pro?</h3>



<p>Cấu hình iThemes Security Pro có thể phụ thuộc vào các yêu cầu cụ thể của trang web của bạn và mức độ bảo mật bạn muốn đạt được. Dưới đây là hướng dẫn chi tiết cách cấu hình một số tính năng quan trọng trong iThemes Security Pro:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://huuthuan.net/itheme-security" target="_blank" rel="noreferrer noopener">Mua iThemes Security Pro</a></div>
</div>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://wordpress.org/plugins/better-wp-security/" target="_blank" rel="noreferrer noopener">Tải iThemes Security Free</a></div>
</div>
</div>
</div>



<h4 class="wp-block-heading">1. Bảo vệ tấn công brute force</h4>



<ul class="wp-block-list">
<li>Truy cập vào tab &#8220;Security&#8221; hoặc &#8220;iThemes Security&#8221; trong trang quản trị WordPress.</li>



<li>Chọn &#8220;Brute Force Protection&#8221;.</li>



<li>Bật tính năng &#8220;Enable Brute Force Protection&#8221; để bắt đầu.</li>



<li>Cấu hình các tùy chọn như &#8220;Lockout Invalid Usernames&#8221;, &#8220;Lockout Invalid User Agents&#8221;, &#8220;Ban Hosts&#8221;, &#8220;Ban Users&#8221;, &#8220;Log IP Addresses&#8221;, và &#8220;Enable XML-RPC Protection&#8221; theo ý muốn.</li>



<li>Lưu cài đặt.</li>
</ul>



<h4 class="wp-block-heading">2. Quản lý liên kết đăng nhập</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Login &amp; Logout&#8221;.</li>



<li>Bật tính năng &#8220;Enable HackRepair.com&#8217;s blacklist feature&#8221;.</li>



<li>Chọn &#8220;Enable&#8221; để ẩn URL đăng nhập, tạo URL đăng nhập tùy chỉnh và cấu hình các tùy chọn khác.</li>



<li>Lưu cài đặt.</li>
</ul>



<h4 class="wp-block-heading">3. Quét mã độc</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Security Check&#8221;.</li>



<li>Bật tính năng &#8220;Enable Scheduled Malware Scanning&#8221; để cho phép quét mã độc định kỳ.</li>



<li>Cấu hình tần suất quét, loại tệp tin được quét và cách xử lý khi tìm thấy mã độc.</li>



<li>Lưu cài đặt và bắt đầu quét mã độc bằng cách nhấn &#8220;Run Scan Now&#8221;.</li>
</ul>



<h4 class="wp-block-heading">4. Bảo vệ thư mục cố định</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;File Change Detection&#8221;.</li>



<li>Bật tính năng &#8220;Enable File Change Detection&#8221; để bắt đầu quét thay đổi tệp tin.</li>



<li>Cấu hình các thư mục bạn muốn quét và nhận cảnh báo khi có thay đổi.</li>



<li>Lưu cài đặt.</li>
</ul>



<h4 class="wp-block-heading">5. Tường lửa ứng dụng web (WAF)</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Global Settings&#8221;.</li>



<li>Bật tính năng &#8220;Enable iThemes Brute Force Network Protection&#8221; để sử dụng tường lửa WAF.</li>



<li>Cấu hình các tùy chọn về cảnh báo và khả năng truy cập trang web dựa trên địa chỉ IP.</li>



<li>Lưu cài đặt.</li>
</ul>



<h4 class="wp-block-heading">6. Quản lý cơ sở dữ liệu</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Database Security&#8221;.</li>



<li>Bật tính năng &#8220;Enable Database Backups&#8221; để tự động sao lưu cơ sở dữ liệu.</li>



<li>Cấu hình lịch trình sao lưu, địa chỉ email nhận sao lưu và nơi lưu trữ sao lưu.</li>



<li>Lưu cài đặt.</li>
</ul>



<h4 class="wp-block-heading">7. Cấu hình bảo vệ liên kết đăng nhập</h4>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="800" height="523" src="https://huuthuan.net/wp-content/uploads/2023/08/itheme-sercurity-1.jpg" alt="itheme sercurity 1" class="wp-image-31796" title="iThemes Security Pro bảo vệ trang Web Wordpress của bạn tốt nhất 8"></figure>
</div>


<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Login &amp; Logout&#8221;.</li>



<li>Bật tính năng &#8220;Enable Hide Login Area&#8221;.</li>



<li>Cấu hình URL tùy chỉnh cho trang đăng nhập và trang đăng ký (nếu cần).</li>



<li>Nhấn &#8220;Save All Changes&#8221;.</li>
</ul>



<h4 class="wp-block-heading">8. Bảo vệ file wp-config.php và .htaccess</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;File Editor&#8221;.</li>



<li>Chọn &#8220;Enable File Editor&#8221;.</li>



<li>Bật tính năng &#8220;Enable Change Default Database Prefix&#8221; nếu bạn muốn thay đổi tiền tố cơ sở dữ liệu.</li>



<li>Cấu hình các tùy chọn liên quan đến bảo vệ tệp tin wp-config.php và .htaccess.</li>



<li>Nhấn &#8220;Save All Changes&#8221;.</li>
</ul>



<h4 class="wp-block-heading">9. Cấu hình bảo vệ XML-RPC</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;XML-RPC&#8221;.</li>



<li>Bật tính năng &#8220;Disable XML-RPC&#8221; để ngăn chặn cuộc tấn công thông qua giao thức XML-RPC.</li>



<li>Nhấn &#8220;Save All Changes&#8221;.</li>
</ul>



<h4 class="wp-block-heading">10. Cấu hình Email Notifications (Thông báo qua email)</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Email&#8221;.</li>



<li>Cấu hình địa chỉ email mà bạn muốn nhận các thông báo liên quan đến bảo mật.</li>



<li>Bật tính năng &#8220;Email Notifications&#8221; cho các sự kiện mà bạn muốn được thông báo.</li>



<li>Nhấn &#8220;Save All Changes&#8221;.</li>
</ul>



<h4 class="wp-block-heading">11. Tạo Backup (Sao lưu)</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Database Security&#8221;.</li>



<li>Bật tính năng &#8220;Enable Database Backups&#8221;.</li>



<li>Cấu hình lịch trình sao lưu và địa chỉ email nhận thông báo về sao lưu.</li>



<li>Chọn nơi lưu trữ sao lưu, có thể là trên máy chủ, FTP, Dropbox, Google Drive, và nhiều tùy chọn khác.</li>



<li>Nhấn &#8220;Save All Changes&#8221;.</li>
</ul>



<h4 class="wp-block-heading">12. Cấu hình ẩn thông tin trang web</h4>



<ul class="wp-block-list">
<li>Trong tab &#8220;Security&#8221;, chọn &#8220;Hide&#8221;.</li>



<li>Bật các tính năng ẩn thông tin như &#8220;Hide WordPress Common Paths&#8221;, &#8220;Hide Login &amp; Admin&#8221;, &#8220;Hide Theme &amp; Plugin IDs&#8221;.</li>



<li>Cấu hình các tùy chọn khác liên quan đến ẩn thông tin.</li>



<li>Nhấn &#8220;Save All Changes&#8221;.</li>
</ul>



<p>Nhớ kiểm tra kỹ tất cả các cài đặt và chắc chắn rằng bạn hiểu rõ tác động của từng tùy chọn cấu hình. Ngoài ra, thường xuyên kiểm tra và cập nhật iThemes Security Pro để đảm bảo bạn luôn sử dụng phiên bản mới nhất với các cải tiến bảo mật và tính năng mới.</p>


<div id="rank-math-faq" class="rank-math-block">
<div class="rank-math-list ">
<div id="faq-question-1692238903237" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>iThemes Security Pro là gì?</strong></h3>
<div class="rank-math-answer ">

<p>iThemes Security Pro là một plugin bảo mật WordPress được phát triển bởi công ty iThemes. Nó cung cấp các tính năng và công cụ để bảo vệ trang web WordPress khỏi các cuộc tấn công và rủi ro bảo mật trực tuyến.</p>

</div>
</div>
<div id="faq-question-1692238927231" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>Tính năng nổi bật của iThemes Security Pro là gì?</strong></h3>
<div class="rank-math-answer ">

<p>iThemes Security Pro cung cấp nhiều tính năng bảo mật như bảo vệ từ tấn công brute force, quản lý liên kết đăng nhập, quét mã độc, tạo tường lửa ứng dụng web (WAF), bảo vệ thư mục cố định, ẩn thông tin trang web, sao lưu cơ sở dữ liệu và nhiều tính năng khác.</p>

</div>
</div>
<div id="faq-question-1692238940790" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>Làm thế nào để cài đặt iThemes Security Pro?</strong></h3>
<div class="rank-math-answer ">

<p>Đầu tiên, bạn cần mua phiên bản Pro của iThemes Security từ trang web chính thức hoặc qua các kênh bán hàng trực tuyến. Sau đó, tải gói cài đặt về máy tính của bạn. Trong trang quản trị WordPress, vào phần &#8220;Plugins&#8221; &gt; &#8220;Add New&#8221; &gt; &#8220;Upload Plugin&#8221; và tải lên gói cài đặt. Kích hoạt plugin sau khi cài đặt.</p>

</div>
</div>
<div id="faq-question-1692238959957" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>Cách cấu hình tính năng bảo mật trong iThemes Security Pro?</strong></h3>
<div class="rank-math-answer ">

<p>Truy cập vào tab &#8220;Security&#8221; hoặc &#8220;iThemes Security&#8221; trong trang quản trị WordPress. Tại đây, bạn có thể cấu hình các tính năng bảo mật như bảo vệ tấn công brute force, quản lý liên kết đăng nhập, quét mã độc, tạo tường lửa WAF, bảo vệ thư mục cố định, ẩn thông tin trang web, sao lưu cơ sở dữ liệu và nhiều tính năng khác.</p>

</div>
</div>
<div id="faq-question-1692238978280" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>Làm thế nào để cập nhật iThemes Security Pro?</strong></h3>
<div class="rank-math-answer ">

<p>Khi bạn mua phiên bản Pro, bạn sẽ nhận được thông tin cập nhật từ iThemes. Để cập nhật, vào trang quản trị WordPress &gt; &#8220;Plugins&#8221;. Nếu có bản cập nhật, bạn sẽ thấy thông báo và có thể nhấn &#8220;Update Now&#8221; để cập nhật plugin.</p>

</div>
</div>
<div id="faq-question-1692238993375" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>iThemes Security Pro có tương thích với các phiên bản WordPress nào?</strong></h3>
<div class="rank-math-answer ">

<p>iThemes Security Pro thường được cập nhật để tương thích với các phiên bản WordPress mới nhất. Tuy nhiên, hãy luôn kiểm tra tài liệu và yêu cầu phiên bản của plugin để đảm bảo tương thích.</p>

</div>
</div>
<div id="faq-question-1692239033703" class="rank-math-list-item">
<h3 class="rank-math-question "><strong>Tôi cần thêm tư vấn hoặc hỗ trợ về iThemes Security Pro</strong>?</h3>
<div class="rank-math-answer ">

<p>Bạn có thể truy cập trang web chính thức của iThemes để tìm hiểu thêm về tài liệu hướng dẫn, tư vấn và hỗ trợ. Họ thường cung cấp các tài liệu, diễn đàn hỗ trợ và thông tin liên hệ để bạn có thể nhờ giúp đỡ khi cần.</p>

</div>
</div>
</div>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/ithemes-security-pro-wordpress.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WordPress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng</title>
		<link>https://huuthuan.net/wordpress-4-2-4-phat-hanh-khac-phuc-loi-an-ninh-nghiem-trong.html</link>
					<comments>https://huuthuan.net/wordpress-4-2-4-phat-hanh-khac-phuc-loi-an-ninh-nghiem-trong.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Fri, 28 Jul 2023 15:49:55 +0000</pubDate>
				<category><![CDATA[Điểm tâm IT]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[mã nguồn wordpress]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=5279</guid>

					<description><![CDATA[WordPress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng &#8211; Như bạn biết phiên bản 4.2.3 vừa mới&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>WordPress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng</strong> &#8211; Như bạn biết phiên bản 4.2.3 vừa mới phát hành thì ngay sau đó phiên bản WordPress 4.2.4 lại ra đời nhằm khắc phục lỗi an ninh nghiêm trọng trong các phiên bản trước! Đây là một phiên bản bảo mật cho tất cả các phiên bản trước đó. Và nó là rất quan trọng bạn hãy cập nhật trang web của bạn ngay lập tức.</p>
<p style="text-align: justify;">Nếu bạn không dùng tính năng tự động cập nhật thì hãy nhanh tay tải ngay phiên bản WordPress 4.2.4 về máy và tiến hành cập nhật lên ngay nếu không muốn Website bị tấn công. Phiên bản WordPress 4.2.4 phát hành nhằm giải quyết sáu vấn đề liên quan đến bảo mật trong đó có 3 lỗi bảo mật đặc biệt nghiêm trọng với 3 lỗi này có thể sử dụng để tấn công website. Hãy cùng blog thủ thuật tìm hiểu những tính năng mới cập nhật trong bản phát hành mới này!</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter wp-image-5283 size-full" src="https://huuthuan.net/wp-content/uploads/cap-nhat-wordpress-4.2.4-cho-web-0.png" alt="cap nhat wordpress 4.2.4 cho web" width="450" height="249" title="Wordpress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng 12"></p>
<h2 style="text-align: justify;">WordPress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng</h2>
<p style="text-align: justify;">Lỗi nghiêm trọng được khắc phục trong phiên bản WordPress 4.2.4</p>
<blockquote>
<p style="text-align: justify;">Ba lỗ hổng cross-site scripting</p>
<p style="text-align: justify;">Lỗ hổng SQL injection</p>
<p style="text-align: justify;">Ngoài ra khắc phục các cuộc tấn công từ các bài viết, thời gian&#8230;</p>
</blockquote>
<p style="text-align: justify;"><span class="goog-text-highlight">Các vấn đề được phát hiện bởi </span><strong><span class="goog-text-highlight">Marc-Alexandre Montpas</span></strong><span class="goog-text-highlight"> từ Sucuri, </span><strong><span class="goog-text-highlight">Helen Hou-Sandi</span></strong><span class="goog-text-highlight"> từ đội ngũ an ninh WordPress, </span><strong><span class="goog-text-highlight">Netanel Rubin</span></strong><span class="goog-text-highlight"> từ Check Point, và </span><strong><span class="goog-text-highlight">Ivan Grigorov.</span></strong></p>
<h3 style="text-align: justify;"><span class="goog-text-highlight">Ngoài các bản sửa lỗi bảo mật, WordPress 4.2.4 còn sửa 4 lỗi từ 4.2.3, bao gồm:</span></h3>
<blockquote>
<p style="text-align: justify;">FIX &#8211; WPDB: Các vấn đề liên quan đến Cơ Sở Dữ Liệu</p>
<p style="text-align: justify;">FIX &#8211; glob(): Các hàm liên quan đến glob()</p>
<p style="text-align: justify;">FIX &#8211; Shortcodes: Xử lý liên quan đến do_shortcode(&#8216;&lt;[shortcode]&#8217;)</p>
<p style="text-align: justify;">FIX &#8211; Shortcodes: Liên quan đến CDATA</p>
</blockquote>
<h3 style="text-align: justify;">Danh sách các tập tin đã được sửa đổi trong phiên bản WordPress 4.2.4</h3>
<blockquote>
<p style="text-align: justify;">readme.html</p>
<p style="text-align: justify;">wp-admin/about.php</p>
<p style="text-align: justify;">wp-admin/includes/class-wp-upgrader.php</p>
<p style="text-align: justify;">wp-admin/includes/post.php</p>
<p style="text-align: justify;">wp-admin/includes/update-core.php</p>
<p style="text-align: justify;">wp-admin/js/nav-menu.js</p>
<p style="text-align: justify;">wp-admin/js/nav-menu.min.js</p>
<p style="text-align: justify;">wp-admin/post.php</p>
<p style="text-align: justify;">wp-includes/class-wp-customize-widgets.php</p>
<p style="text-align: justify;">wp-includes/class-wp-embed.php</p>
<p style="text-align: justify;">wp-includes/default-widgets.php</p>
<p style="text-align: justify;">wp-includes/formatting.php</p>
<p style="text-align: justify;">wp-includes/l10n.php</p>
<p style="text-align: justify;">wp-includes/post.php</p>
<p style="text-align: justify;">wp-includes/shortcodes.php</p>
<p style="text-align: justify;">wp-includes/theme.php</p>
<p style="text-align: justify;">wp-includes/version.php</p>
<p style="text-align: justify;">wp-includes/wp-db.php</p>
</blockquote>
<p style="text-align: justify;">Như vậy bạn hãy nhanh chóng cập nhật ngay phiên bản wordpress 4.2.4 ngay cho website! Nếu Website của bạn không tự động cập nhật được hãy đến <em><strong>Menu Bảng tin &gt; Cập nhật &gt; Nhấn Cập nhật ngay bây giờ</strong></em></p>
<p style="text-align: justify;"><em><strong>Lưu ý: </strong>Bạn nên Backup dữ liệu trước khi tiến hành cập nhật bằng tay để đảm bảo an toàn dù biết là xác suất để mất dữ liệu là &#8220;Rất nhỏ&#8221;</em></p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5280" src="https://huuthuan.net/wp-content/uploads/gdwpm_images/0B0KqAiRIovgtYXlxVUxVSE8xR2s.png" alt="cap nhat wordpress 4.2.4 cho web.png" width="450" height="220" title="Wordpress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng 13"></p>
<p style="text-align: justify;">Và bạn hãy chờ để WordPress cập nhật sau khi cập nhật xong bạn có thể an tâm rồi đấy!</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5281" src="https://huuthuan.net/wp-content/uploads/gdwpm_images/0B0KqAiRIovgtSXRBTTRLbnliT1U.png" alt="cap nhat wordpress 4.2.4 cho web-1.png" width="450" height="176" title="Wordpress 4.2.4 phát hành khắc phục lỗi an ninh nghiêm trọng 14"></p>
<p style="text-align: justify;">Chúc bạn thành công &#8211; Hãy nhớ nhanh chóng cập nhật lên phiên bản WordPress 4.2.4 để đảm bảo website được an toàn! Để biết thêm thông tin về phiên bản WordPress 4.2.4 hãy truy cập theo liên kết dưới đây!</p>
<blockquote><p><strong><a href="https://codex.wordpress.org/Version_4.2.4" target="_blank" rel="noopener">https://codex.wordpress.org/Version_4.2.4</a></strong></p></blockquote>
<p style="text-align: justify;"><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy <a href="https://huuthuan.net/subscribe-blog">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/wordpress-4-2-4-phat-hanh-khac-phuc-loi-an-ninh-nghiem-trong.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>WordPress 4.2.2 phát hành nâng cấp an ninh và bảo mật</title>
		<link>https://huuthuan.net/wordpress-4-2-2-phat-hanh-nang-cap-an-ninh-va-bao-mat.html</link>
					<comments>https://huuthuan.net/wordpress-4-2-2-phat-hanh-nang-cap-an-ninh-va-bao-mat.html#respond</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Tue, 13 Jun 2023 03:53:05 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[lỗi bảo mật wordpress]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=3843</guid>

					<description><![CDATA[WordPress 4.2.2 phát hành nâng cấp an ninh và bảo mật &#8211; Phiên bản WordPress 4.2.1 ra đời đã xử lý&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>WordPress 4.2.2 phát hành nâng cấp an ninh và bảo mật</strong> &#8211; Phiên bản<a href="https://huuthuan.net/wordpress-4-2-1-va-loi-zero-day-xss-ban-hay-cap-nhat-ngay.html"> WordPress 4.2.1 ra đời đã xử lý được lỗi bảo mật nghiệm trọng</a> tuy nhiên chưa dừng lại ở đó phiên bản wordpress 4.2.2 vừa mới phát hành nhằm nâng cấp an ninh và bảo mật cho wordpress vừa ra mắt.</p>
<p style="text-align: justify;">WordPress 4.2.2 ra đời, có thể nói đây là một <strong>phiên bản bảo mật quan trọng</strong> cho tất cả các phiên bản trước đó và họ khuyên bạn hãy nhanh chóng cập nhật trang web của bạn lên phiên bản wordpress 4.2.2 ngay lập tức. Hãy cùng blog thủ thuật điểm qua những thay đổi chính trong phiên bản WordPress 4.2.2 được lên &#8220;kệ&#8221; nhằm nâng cấp an ninh và bảo mật toàn diện cho WordPress hãy khám phá những tính năng mới từ phiên bản WordPress 4.2.2!</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-7019" src="https://huuthuan.net/wp-content/uploads/tu-dong-canh-giua-hinh-anh-wordpress.jpg" alt="tu dong canh giua hinh anh wordpress" width="450" height="250" title="WordPress 4.2.2 phát hành nâng cấp an ninh và bảo mật 16"></p>
<h2 style="text-align: justify;">WordPress 4.2.2 phát hành nâng cấp an ninh và bảo mật</h2>
<p style="text-align: justify;"><strong>Phiên bản wordpress 4.2.2 cập hai vấn đề an ninh chính sau đây:</strong></p>
<blockquote>
<p style="text-align: justify;">Các gói mở rộng (plugin), phông chữ biểu tượng &#8220;Genericons&#8221;, được sử dụng trong một số theme phổ biến và bổ sung có chứa một file HTML dễ bị tổn thương bởi một cuộc tấn công cross-site scripting. Tất cả các theme và plugin lưu trữ trên WordPress.org  (bao gồm các theme mặc định Twenty) đã được cập nhật ngày hôm nay bởi đội ngũ an ninh WordPress và họ đã giải quyết vấn đề này bằng cách loại bỏ tập tin không cần thiết này. Để giúp bảo vệ sử dụng &#8220;Genericons&#8221; khác, WordPress 4.2.2 sẽ chủ động quét các thư mục wp-content với các tập tin HTML này và loại bỏ nó.</p>
<p style="text-align: justify;">Phiên bản WordPress 4.2 và các phiên bản trước đó bị ảnh hưởng bởi một lỗ hổng cross-site scripting quan trọng, nó có thể cho phép người dùng ẩn danh xâm nhập gây nguy hiểm cho trang web. WordPress 4.2.2 sửa chữa toàn diện cho vấn đề này.</p>
</blockquote>
<p style="text-align: justify;">Phiên bản này cũng ngăn chặn một cross-site scripting lỗ hổng tiềm ẩn khi sử dụng trình soạn thảo trực quan.</p>
<p style="text-align: justify;">Ngoài ra WordPress 4.2.2 cũng chứa các bản sửa lỗi cho 13 lỗi từ 4.2. Để biết thêm thông tin, bạn có thể xem các <a href="https://codex.wordpress.org/Version_4.2.2" target="_blank" rel="noopener">ghi chú phát hành</a> hoặc tham khảo <a href="https://core.trac.wordpress.org/log/branches/4.2?rev=32418&amp;stop_rev=32324" target="_blank" rel="noopener">danh sách các thay đổi</a>.</p>
<p style="text-align: justify;">Và không còn chần chừ gì nữa bạn hãy nhanh tay cập nhật phiên bản mới nhất này để bảo vệ trang web của mình trước các nguy cơ an ninh và bảo mật. Bạn chỉ cần nhấn &#8220;Update Now.&#8221; và chờ đợi và bạn sẽ có một phiên bản bảo mật cao. Tuy nhiên trước khi cập nhật bạn nên Backup dữ liệu trước nhé. Còn đối với mình gan to lắm cập nhật luôn không backup gì cả.</p>
<p style="text-align: justify;"><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy <a title="subscribe blog" href="https://feedburner.google.com/fb/a/mailverify?uri=ThuanBlog" target="_blank" rel="nofollow noopener">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/wordpress-4-2-2-phat-hanh-nang-cap-an-ninh-va-bao-mat.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách loại bỏ Malware và Virus cho trang Web WordPress</title>
		<link>https://huuthuan.net/thu-thuat-wordpress-loai-bo-malware-va-virus-cho-blog.html</link>
					<comments>https://huuthuan.net/thu-thuat-wordpress-loai-bo-malware-va-virus-cho-blog.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Mon, 12 Jun 2023 17:19:17 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[blog thủ thuật]]></category>
		<category><![CDATA[thủ thuật bảo mật]]></category>
		<category><![CDATA[thủ thuật wordpress]]></category>
		<category><![CDATA[tổng hợp Wordpress]]></category>
		<category><![CDATA[tuyệt chiêu wordpress]]></category>
		<guid isPermaLink="false">http://it60s.org/?p=2627</guid>

					<description><![CDATA[[Thủ thuật wordpress] Nếu bạn cảm thấy blog của bạn không an toàn và đang có vấn đề về Malware và&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>[Thủ thuật wordpress]</em> Nếu bạn cảm thấy blog của bạn không an toàn và đang có vấn đề về Malware và virus mà bạn không biết cách loại bỏ chúng như thế nào? Có thể nói Malware và Virus nó sẽ làm chết blog của bạn nếu nằm ẩn trong blog của bạn dù chậm hay muộn thì nó cũng sẽ là cho blog của bạn tê liệt và không còn hoạt động được. Để khắc phục mối nguy hiểm trên có rất nhiều Plugin hỗ trợ các bạn dò tìm và tiêu diệt chúng tuy nhiên các Plugin này việc cài đặt quá là khó khăn và phức tạp. Mình dạo trên trang Plugin của wordpress tình cờ mình chộp được một Plugin khá hay có thể giúp bạn phát hiện loại bỏ Malware và Virus và tiêu diệt chúng với cài đặt đơn giản.</p>
<p style="text-align: justify;">Hầu như bạn không cần phải cài đặt nó đã làm sẵn cho bạn rồi. Plugin Anti-Malware sẽ tìm kiếm các Malware và Virus, hoặc các mối đe dọa khác và các lỗ hổng bảo mật trên máy chủ của bạn và nó sẽ giúp bạn loại bỏ chúng. Hãy cùng blog thủ thuật tìm hiểu những tính năng cũng như cách cài đặt cơ bản để sử dụng những tính năng của Plugin!</p>
<h4 style="text-align: justify;">Các tính năng chính của Plugin Anti-Malware and Brute-Force</h4>
<blockquote>
<p style="text-align: justify;">Tự động loại bỏ các mối đe dọa.</p>
<p style="text-align: justify;">Tự động chặn các phần mềm độc hại.</p>
<p style="text-align: justify;">Vá &#8220;wp-login&#8221; để ngăn chặn các cuộc tấn công Brute-Force.</p>
<p style="text-align: justify;">Nâng cấp phiên bản.</p>
<p style="text-align: justify;">Chạy Quick Scan từ menu admin.</p>
<p style="text-align: justify;">Chạy Scan Hoàn thành từ các thiết lập trang.</p>
<p style="text-align: justify;">Tự động cập nhật các mẫu để bảo vệ chống lại các mối đe dọa mới&#8230;</p>
</blockquote>
<h2 style="text-align: justify;">Cách loại bỏ Malware và Virus cho trang Web</h2>
<p style="text-align: justify;">Đầu tiên bạn có thể tiến hành cài đặt bằng tay bằng cách <a href="https://wordpress.org/plugins/gotmls/" target="_blank" rel="noopener">tải Plugin Anti-Malware and Brute-Force</a>. Sau đó bạn vào Gói mở rộng (Plugins) &gt; cài Plugin mới (Add New) &gt; sau đó bạn chọn tải lên (Upload) <em>(hoặc cách đơn giản nhất là bạn vào Gói mở rộng (Plugins) &gt; cài Plugin mới (Add New) &gt; sau đó bạn gõ Anti-Malware and Brute-Force sau đó tiến hành cài đặt).</em></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Sau khi cài đặt thành công bạn hãy kích hoạt Plugin lên và sử dụng &gt; Sau khi kích hoạt Plugin bạn sẽ thấy xuất hiện thêm một <em>Menu có tên là Anti-Malware với 3 Menu con đó là Scan Settings &#8211; Run Quick Scan &#8211; View Quarantine</em>.</p>
<p><figure style="width: 450px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" src="https://lh5.googleusercontent.com/-ssYH139BXwA/VNhe4NUsbEI/AAAAAAAAC_0/S4UH4yWMAHo/s450/bao-mat-1.jpg" alt="loại bỏ Malware và Virus cho trang Web WordPress" width="450" height="151" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 26"><figcaption class="wp-caption-text">Loại bỏ Malware và Virus cho trang Web WordPress</figcaption></figure></p>
<h3 style="text-align: justify;">Cấu hình Plugin loại bỏ Malware và Virus</h3>
<p style="text-align: justify;">Ở đây bạn chỉ cần quan tâm <em>Menu Scan Settings</em> &gt; nhấn vào mục này để cấu hình Plugin. Ban đầu nếu bạn muốn quét ngay blog của mình bạn có thể <em>chọn chức năng Run Quick Scan.</em> Tuy nhiên để dùng tính năng <em>Full Scan</em> bạn phải đăng ký tài khoản và cần phải có <em>Key của Plugin</em>. Khi bạn chọn <em>menu Scan Settings</em> giao diện như sau.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh4.googleusercontent.com/-o8ZQPbyl6F8/VNhe5-jcBrI/AAAAAAAAC_4/FSEY8gh0RYc/s450/bao-mat-6.jpg" alt="bao mat 6" width="450" height="440" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 27"></p>
<h3 style="text-align: justify;">Lấy mã key của Plugin</h3>
<p style="text-align: justify;">Ban đầu các chức năng này chưa được mở còn bị khóa bạn cần kích hoạt các tính năng này bằng cách như sau. Bạn nhìn sang mục bên phải bạn sẽ thấy cái Key mà Plugin cho bạn sau đó bạn có thể vào trang web <a href="http://gotmls.net/" target="_blank" rel="noopener">http://gotmls.net/</a> và lấy cái Key này để đăng ký tài khoản, tuy nhiên bạn có thể đăng ký bằng cách nhanh hơn. Bạn nhìn xuống bên dưới bạn sẽ thấy một cái khung với các thông tin đã định sẵn bạn chỉ cần điền thông tin tên mình vào <em>ô Your Full Name sau đó nhấn nút Register Now</em>!</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh5.googleusercontent.com/-UpBwoxs5uV4/VNhe4CVYQfI/AAAAAAAAC-4/3zWZ-TvM62A/s450/bao-mat-2.jpg" alt="bao mat 2" width="450" height="234" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 28"></p>
<p style="text-align: justify;">Bạn đợi một tí sau đó đăng nhập vào địa chỉ Email của bạn để lấy Password và thông tin tài khoản. Vậy là bạn đã đăng ký xong tài khoản để lấy mã key cho plugin loại bỏ Malware và Virus cho trang Web WordPress.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh4.googleusercontent.com/-gq-4kRUvk10/VNhe4_hQ6_I/AAAAAAAAC_Q/mCNszeCRtKI/s450/bao-mat-3.jpg" alt="bao mat 3" width="450" height="154" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 29"></p>
<p style="text-align: justify;"><em>Lưu ý: Có thể những thông tin này ở trong hộp thư Spam nhé như của mình thì nó đang ở trong hộp thư Spam &gt; Bạn click vô hộp thư bạn sẽ thấy cách đăng nhập vào tài khoản và thông tin tài khoản.</em></p>
<p style="text-align: justify;">Sau khi đăng ký tài khoản thành công bạn quay trở lại <em>giao diện Scan Settings để tiếp tục &gt; Bạn nhấn vào Check for Definition Updates Now</em>! để nó cập nhật thông tin tài khoản và KEY của bạn.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh6.googleusercontent.com/-vYlHnWO3MCY/VNhe5Dkt0cI/AAAAAAAAC_I/Mmk2t2wWAzw/s450/bao-mat-4.jpg" alt="bao mat 4" width="450" height="259" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 30"></p>
<p style="text-align: justify;">Nếu xuất hiện chữ &#8220;<em>Your Installation Key is Registered&#8221;</em> là bạn đã thành công tiếp tục bạn <em>nhấn Download New Definitions! </em>để cập nhật các chức năng của Plugin.</p>
<h3 style="text-align: justify;">Kích hoạt Plugin</h3>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh4.googleusercontent.com/-mIOVxJY1cEQ/VNhe5YAqE1I/AAAAAAAAC_o/3U9VHYqn0Eg/s450/bao-mat-5.jpg" alt="bao mat 5" width="450" height="242" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 31"></p>
<p style="text-align: justify;">Sau khi đăng ký xong bạn sẽ thấy thông báo các chức năng đã được cập nhật và bạn có thể sử dụng.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh3.googleusercontent.com/-V7_i4cvB2iE/VNhe6JxamWI/AAAAAAAAC_c/Pk0S30HkaKg/s450/bao-mat-7.jpg" alt="bao mat 7" width="450" height="217" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 32"></p>
<p style="text-align: justify;">Và bây giờ bạn chỉ việc chọn các chức năng tương ứng mà bạn muốn quét là được bạn có thể quét toàn bộ blog hoặc bạn có thể giới hạn thư mục, file &gt; <em>Chọn Run Complete Scan</em> để quét.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh6.googleusercontent.com/-_T3uIvQKYA4/VNhe6uwjhtI/AAAAAAAAC_k/uuzhDEPkMcI/s450/bao-mat-8.jpg" alt="bao mat 8" width="450" height="255" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 33"></p>
<p style="text-align: justify;">Ngoài ra Plugin còn tích hợp tính năng tường lửa và <em>ngăn chặn kiểu tấn công Brute force</em>, Mặc định tường lửa sẽ tự động bật cho bạn còn đối với tính năng  ngăn chặn kiểu tấn công Brute force bạn phải bật lên nhé.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh4.googleusercontent.com/-8RIAQu0eNME/VNhe63hs23I/AAAAAAAAC_w/qRCgzy7aPZE/s450/bao-mat-9.jpg" alt="bao mat 9" width="450" height="315" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 34"></p>
<p style="text-align: justify;"><em>Nhấn vào Install Patch</em> để kích hoạt tính năng Brute force, bạn đợi một lúc để tính năng được kích hoạt &gt; và đây là kết quả khi bạn kích hoạt tính năng này.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" aligncenter" src="https://lh4.googleusercontent.com/-t7vP4YGGbxY/VNhe4LaHcOI/AAAAAAAAC_A/xmr666JW8x8/s450/bao-mat-10.jpg" alt="bao mat 10" width="450" height="286" title="Cách loại bỏ Malware và Virus cho trang Web Wordpress 35"></p>
<p style="text-align: justify;">Và kể từ bây giờ bạn hãy yên tâm với sự xâm hại vào blog của mình rồi nhé. Tuy nhiên không có gì là chắc chắn cả nhưng qua sự đánh giá thì đây là một Plugin miễn phí nhưng rất hiệu quả. Quá đơn giản để bạn có thể loại bỏ Malware và Virus cho trang Web WordPress phải không?</p>
<p style="text-align: justify;"><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy <a href="https://huuthuan.net/subscribe-blog">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/thu-thuat-wordpress-loai-bo-malware-va-virus-cho-blog.html/feed</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
			</item>
		<item>
		<title>Cách tạo bảo mật hai lớp cho WordPress một cách đơn giản nhất</title>
		<link>https://huuthuan.net/bao-mat-hai-lop-cho-wordpress.html</link>
					<comments>https://huuthuan.net/bao-mat-hai-lop-cho-wordpress.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Mon, 15 Jun 2020 02:48:35 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[Plugin wordpress]]></category>
		<category><![CDATA[series wordpress căn bản]]></category>
		<category><![CDATA[thủ thuật wordpress]]></category>
		<category><![CDATA[tổng hợp Wordpress]]></category>
		<category><![CDATA[tuyệt chiêu wordpress]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=24991</guid>

					<description><![CDATA[Cách tạo bảo mật hai lớp cho WordPress một cách đơn giản nhất &#8211; Bảo mật WordPress một trong những&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>Cách tạo bảo mật hai lớp cho WordPress một cách đơn giản nhất</em> &#8211; Bảo mật WordPress một trong những vân đề hàng đầu khi bạn xây dựng trang Web bằng WordPress. Nếu bạn có một cơ chế bảo mật yếu rất có thể trang Web của bạn phải đối mặt với các vấn đề về rò rỉ thông tin thậm chí dữ liệu trang Web có thể bị mất. Một trong những cách giúp bảo mật trang Web của bạn tốt hơn là sử dụng tính năng bảo mật 2 lớp cho trang Web, nó sẽ giúp bạn ngăn chặn những hành động truy cập vào những khu vực Website không mong muốn.</p>
<p style="text-align: justify;">Nếu bạn đang sử dụng mã nguồn WordPress thì bạn có thể thực hiện các bước dưới đây để có thể tạo lớp bảo mật 2 lớp cho WordPress một cách đơn giản và hiệu quả nhất.</p>
<h2 style="text-align: justify;">Tạo bảo mật hai lớp cho WordPress</h2>
<p style="text-align: justify;">Plugin Google Authenticator cho WordPress cung cấp cho bạn tính năng xác thực hai yếu tố thông qua ứng dụng Google Authenticator cho Android / iPhone / Blackberry. Tính năng yêu cầu xác thực 2 lớp cho WordPress được kích hoạt trên mỗi người dùng. Bạn có thể kích hoạt nó cho các loại tài khoản khác nhau trên WordPress.</p>
<h3 style="text-align: justify;">Điều kiện để sử dụng tính năng?</h3>
<blockquote>
<p style="text-align: justify;">Bạn phải có một chiếc điện thoại Android / iPhone / Blackberry được cài đặt sẵn ứng dụng Google Authenticator (bạn có thể tải Google Authenticator cho Android tại đây, tải Google Authenticator cho iPhone tại đây, tải Google Authenticator cho Blackberry tại đây)</p>
<p style="text-align: justify;">Bạn <a href="https://huuthuan.net/huong-dan-cac-cach-cai-dat-plugin-cho-wordpress.html">cài đặt Plugin</a> Google Authenticator cho Website WordPress của bạn.</p>
</blockquote>
<h3 style="text-align: justify;">Cài đặt Plugin Google Authenticator cho wordpress</h3>
<p style="text-align: justify;">Đầu tiên hãy cài đặt Plugin Google Authenticator <em>(nếu bạn chưa biết cách cài đặt Plugin cho WordPress bạn có thể tham khảo bài viết hướng dẫn cài đặt Plugin cho WordPress)</em>. Sau khi cài đặt xong bạn tiến hành kích hoạt Plugin và tiến hành cấu hình để sử dụng.</p>
<p style="text-align: justify;">Để sử dụng bạn vào <em>Settings &gt; chọn Google Authenticator</em> để cấu hình.</p>
<p style="text-align: justify;">Sau khi chon bạn sẽ thấy một mã QR được cung cấp như hình dưới.</p>
<p><figure id="attachment_24992" aria-describedby="caption-attachment-24992" style="width: 700px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-24992 size-full" src="https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress.jpg" alt="Tạo bảo mật hai lớp cho WordPress" width="700" height="373" title="Cách tạo bảo mật hai lớp cho Wordpress một cách đơn giản nhất 38" srcset="https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress.jpg 700w, https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-20x11.jpg 20w" sizes="auto, (max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-24992" class="wp-caption-text">Tạo bảo mật hai lớp cho WordPress</figcaption></figure></p>
<p style="text-align: justify;">Lúc này bạn hãy sử dụng chiếc điện thoại được cài đặt sẵn ứng dụng Google Authenticator &gt; sử dụng tính năng <em>&#8220;Trình quét mã&#8221;</em> và bạn quét mã QR được cung cấp.</p>
<p style="text-align: justify;">Sau khi quét xong, trên điện thoại bạn sẽ thấy xuất hiện 6 con số ngẫu nhiên, và bạn hãy nhập 6 con số này vào trong mục xác nhận từ Website của bạn.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-24993" src="https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-1.jpg" alt="bao mat 2 lop wordpress 1" width="700" height="409" title="Cách tạo bảo mật hai lớp cho Wordpress một cách đơn giản nhất 39" srcset="https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-1.jpg 700w, https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-1-20x12.jpg 20w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p style="text-align: justify;">Tiếp tục bạn hãy chọn cho phép tính năng bảo mật 2 lớp xuất hiện ở đâu?</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-24994" src="https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-2.jpg" alt="bao mat 2 lop wordpress 2" width="700" height="426" title="Cách tạo bảo mật hai lớp cho Wordpress một cách đơn giản nhất 40" srcset="https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-2.jpg 700w, https://huuthuan.net/wp-content/uploads/2020/06/bao-mat-2-lop-wordpress-2-20x12.jpg 20w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p style="text-align: justify;">Sau khi chọn xong hãy lưu lại và kiểm nghiệm.</p>
<p style="text-align: justify;">Sau khi bạn đăng nhập thông tin như tài khoản, mật khẩu vào khu vực quản trị trang Web, lúc này nó sẽ xuất hiện thêm một giao diện xác nhận lần thứ hai, chỉ cần bạn gõ đúng 6 con số hiển thị trên điện thoại là bạn có thể đăng nhập vào khu vực quản lý WordPress.</p>
<p style="text-align: justify;"><em>Lưu ý: Nếu bạn mất điện thoại, hoặc không có phương thức xác nhận khác, bạn cần đăng nhập vô tài khoản quản lý mã nguồn Web vào thư mục Plugin và tiến hành vô hiệu Plugin này đi nhé.</em></p>
<p style="text-align: justify;"><em>Hãy đợi chút: Bạn muốn nâng điểm Google PageSpeed ​​Insights và GTmetrix cho WordPress để giúp trãi nghiệm người dùng, hãy tham khảo cách <a href="https://huuthuan.net/diem-google-pagespeed.html" target="_blank" rel="noopener noreferrer">nâng điểm Google PageSpeed ​​Insights</a> và GTmetrix đơn giản nhất.</em></p>
<h3 style="text-align: justify;">Kết luận</h3>
<p style="text-align: justify;">Việc tích hợp bảo mật hai lớp cho WordPress sẽ giúp bảo vệ trang Web WordPress của bạn một cách hiệu quả nhất, chỉ cần vài thao tác đơn giản là bạn có thể cấu hình cho mình một tính năng bảo mật hai lớp cho WordPress tốt nhất.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/bao-mat-hai-lop-cho-wordpress.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Cấu hình Cloudflare để hạn chế DDOS, botnet,&#8230; hiệu quả</title>
		<link>https://huuthuan.net/cau-hinh-cloudflare-han-che-ddos.html</link>
					<comments>https://huuthuan.net/cau-hinh-cloudflare-han-che-ddos.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Tue, 15 Oct 2019 08:21:43 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[cách bảo mật]]></category>
		<category><![CDATA[cloudflare]]></category>
		<category><![CDATA[thủ thuật bảo mật]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=23307</guid>

					<description><![CDATA[Cấu hình Cloudflare để hạn chế DDOS, botnet,&#8230; hiệu quả &#8211; Okey! Việc bảo mật cho trang Web là điều&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>Cấu hình Cloudflare để hạn chế DDOS, botnet,&#8230; hiệu quả</em> &#8211; Okey! Việc bảo mật cho trang Web là điều kiện hàng đầu khi bạn tham gia vào thế giới Website. Bởi lẽ nếu cơ chế bảo mật cho trang Web của bạn quá yếu thì rất dễ tạo điều kiện cho người xấu tấn công và chiếm quyền quản trị hoặc làm tê liệt sự hoạt động của trang Web.</p>
<p style="text-align: justify;">Để đáp ứng các yêu cầu về bảo mật, bảo vệ trang Web có rất nhiều dịch vụ bảo mật ra đời, tuy nhiên nếu trang Web của bạn là một trang Web cá nhân thì việc đi thuê một dịch vụ bảo vệ quá là một điều khó khăn, bởi lẽ bạn sẽ mất một khoản phí tương đối cao, nhưng không sao, bên cạnh đó cũng có một số dịch vụ miễn phí đáp ứng nhu cầu cơ bản của bạn, Cloudflare  là một dịch vụ bạn nên dùng để bảo vệ trang Web của mình.</p>
<h2 style="text-align: justify;">Cấu hình Cloudflare để hạn chế DDOS, botnet,&#8230;</h2>
<p style="text-align: justify;">Trong bài viết trước đây mình có hướng dẫn các bạn cách <a href="https://huuthuan.net/tao-firewall-rules-trong-cloudflare.html" target="_blank" rel="noopener noreferrer">tạo Firewall Rules trong cloudflare</a> bảo vệ Website WordPress, giúp bạn có thể chặn Ip xấu, chặn đăng nhập vào khu vực quản trị&#8230; tiếp tục trong bài viết này mình hướng dẫn các bạn cách cấu hình Cloudflare để hạn chế dịch vụ DDOS, botnet,&#8230;</p>
<h2 style="text-align: justify;">DDOS là gì?</h2>
<p style="text-align: justify;">Tấn công bằng từ chối dịch vụ DoS (Denial of Service) là một hành động ngăn cản những người dùng hợp pháp truy cập và sử dụng vào một dịch vụ nào đó. Khi dịch vụ Dos tấn công nó sẽ làm nghẽn mạng, mất kết nối với dịch vụ… mục đích cuối cùng là máy chủ (Server) không thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các máy trạm (Client), dẫn đến sự tê liệt từ máy chủ.</p>
<p style="text-align: justify;">Mặc dù không đảm bảo sẽ chặn được 100% tình trạng DDoS nhưng đối với các cuộc tấn công vừa và nhỏ thì <a href="https://www.cloudflare.com" target="_blank" rel="nofollow noopener noreferrer">CloudFlare</a> vẫn đủ sức để đáp ứng cho bạn.</p>
<h2>Kích hoạt Firewall nâng cao</h2>
<p style="text-align: justify;">Đầu tiên bạn cần đăng nhập vào khu vực quản trị Cloudflare, sau đó chọn tên miền đang sử dụng để cài đặt bảo mật &gt; <em>Kích chọn tên miền đang sử dụng</em>.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-23309" src="https://huuthuan.net/wp-content/uploads/2019/10/chan-ddos-bang-cloudflare.jpg" alt="chan ddos bang cloudflare" width="700" height="258" title="Cấu hình Cloudflare để hạn chế DDOS, botnet,... hiệu quả 45"></p>
<p style="text-align: justify;">Trong khu vực cấu hình <em>chọn &#8220;Firewall&#8221;</em>.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-23310" src="https://huuthuan.net/wp-content/uploads/2019/10/chan-ddos-bang-cloudflare-1.jpg" alt="chan ddos bang cloudflare 1" width="700" height="186" title="Cấu hình Cloudflare để hạn chế DDOS, botnet,... hiệu quả 46"></p>
<p style="text-align: justify;">Trong tính năng &#8220;Firewall&#8221; <em>kích chọn &#8220;Setting&#8221;</em> phía bên trái màn hình.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-23311" src="https://huuthuan.net/wp-content/uploads/2019/10/chan-ddos-bang-cloudflare-2.jpg" alt="chan ddos bang cloudflare 2" width="700" height="211" title="Cấu hình Cloudflare để hạn chế DDOS, botnet,... hiệu quả 47"></p>
<p style="text-align: justify;">Okey! Trong <em>thuộc tính &#8220;Security Level&#8221; mặc định sẽ là Medium</em>, bạn chọn vào và thay đổi thành <em>&#8220;I&#8217;m Under Attack!&#8221;</em> là được.</p>
<p style="text-align: justify;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-23312" src="https://huuthuan.net/wp-content/uploads/2019/10/chan-ddos-bang-cloudflare-3.jpg" alt="chan ddos bang cloudflare 3" width="700" height="317" title="Cấu hình Cloudflare để hạn chế DDOS, botnet,... hiệu quả 48"></p>
<p style="text-align: justify;">Vậy là các bước cấu hình đã hoàn tất.</p>
<p style="text-align: justify;">Bạn đợi thêm 5-10 phút đề CloudFlare kích hoạt tính năng này cho website của mình. Sau khi tính năng này được kích hoạt, bạn truy cập website sẽ thấy được màn hình chờ như bên dưới.</p>
<p><figure id="attachment_23313" aria-describedby="caption-attachment-23313" style="width: 700px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-23313 size-full" src="https://huuthuan.net/wp-content/uploads/2019/10/chan-ddos-bang-cloudflare-4.jpg" alt="Cấu hình Cloudflare để hạn chế DDOS" width="700" height="395" title="Cấu hình Cloudflare để hạn chế DDOS, botnet,... hiệu quả 49"><figcaption id="caption-attachment-23313" class="wp-caption-text">Cấu hình Cloudflare để hạn chế DDOS</figcaption></figure></p>
<p style="text-align: justify;">Màn hình chờ này giúp lọc các địa chỉ IP xấu? hay còn gọi là đang tấn công tới website của bạn và chặn ko cho nó tiếp tục truy cập, mặc đinh bạn phải chờ 5 giây để được vào trang Web, với cơ chế này đảm bảo được rằng các cuộc tấn công vào Server sẽ được lọc một cách triệt để nhất.</p>
<p style="text-align: justify;">Vậy là xong! Chỉ với các bước cấu hình đơn giản như vậy là bạn có thể hạn chế tôi đa các cuộc tấn công vào trang Web của mình rồi đấy.</p>
<p style="text-align: justify;"><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy <a href="https://huuthuan.net/subscribe-blog">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/cau-hinh-cloudflare-han-che-ddos.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Tạo Firewall Rules trong cloudflare bảo vệ Website WordPress</title>
		<link>https://huuthuan.net/tao-firewall-rules-trong-cloudflare.html</link>
					<comments>https://huuthuan.net/tao-firewall-rules-trong-cloudflare.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Sun, 29 Sep 2019 03:31:45 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[cách bảo mật]]></category>
		<category><![CDATA[cloudflare]]></category>
		<category><![CDATA[mã nguồn wordpress]]></category>
		<category><![CDATA[thủ thuật bảo mật]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=23244</guid>

					<description><![CDATA[Tạo Firewall Rules trong cloudflare bảo vệ Website WordPress &#8211; Yeal! Đọc tiêu đề này chắc hẳn bạn sẽ khá&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[
<p>Tạo Firewall Rules trong cloudflare bảo vệ Website WordPress &#8211; Yeal! Đọc tiêu đề này chắc hẳn bạn sẽ khá tò mò về tính năng này của Cloudflare phải không? thật vậy trong cloudflare có một tính năng đó là Firewall Rules, với tính năng này có thể giúp bạn tránh được các cuộc tấn công không mong muốn vào những khu vực nhạy cảm trong trang Web của mình.</p>



<p>Cloudflare Firewall Rules là một công cụ tường lửa được cung cấp bởi Cloudflare và công bố vào tháng 10 năm 2018. Đây là một công cụ bảo mật mạnh mẽ và linh hoạt để lọc lưu lượng xấu trên website.</p>



<p>Firewall Rules có sẵn cho tất cả các gói Cloudflare. Gói miễn phí có thể có tối đa 5 quy tắc Firewall Rules.</p>



<p>Một quy tắc tường lửa bao gồm hai phần: Kết hợp và hành động.</p>



<ul class="wp-block-list">
<li>Khớp: Bộ lọc được xác định hoạt động và khớp lưu lượng một chuỗi hoặc mẫu được quy định.</li>



<li>Hành động: Hành động thực hiện khi bộ lọc được xác đinh là khớp (gồm chặn, thay đổi, xác nhận captcha, cho phép)</li>
</ul>



<h2 class="wp-block-heading">Tạo Firewall Rules trong cloudflare</h2>



<p>Trong bài viết trước đây về thủ thuật Website mình có hướng dẫn các bạn cách <a href="https://huuthuan.net/imunify360-bao-mat-toan-dien.html" target="_blank" rel="noopener noreferrer">sử dụng Imunify360</a> để bảo mật cho trang Web của mình, tiếp tục trong bài viết này mình sẽ hướng dẫn các bạn cách tạo Firewall Rules trong cloudflare bảo vệ Website WordPress đơn giản và hiệu quả.</p>



<p>Đầu tiên nếu bạn chưa đăng ký cloudflare thì có thể <a href="https://cloudflare.com" target="_blank" rel="nofollow noopener noreferrer">truy cập vào liên kết này</a> để đăng ký một tài khoản miễn phí.</p>



<p>Sau khi đăng ký xong bạn tiến hành Add trang Web và cấu hình DNS để sử dụng dịch vụ cloudflare miễn phí.</p>



<p>Để sử dụng tính năng Firewall Rule bạn tích chọn tính năng Firewall trên thanh Menu quản lý của cloudflare.</p>


<div class="wp-block-image wp-image-23245 size-full">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="246" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare.jpg" alt="Tạo Firewall Rules trong cloudflare" class="wp-image-23245" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 50"><figcaption class="wp-element-caption">Tạo Firewall Rules trong cloudflare</figcaption></figure>
</div>


<p>Sau đó <em>chọn Firewall Rule &gt; kích chọn &#8220;Create a Firewall Rule&#8221;</em>, để tạo một Firewall Rule mới.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="255" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare-1.jpg" alt="tao Firewall Rule cloudflare 1" class="wp-image-23246" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 51"></figure>
</div>


<p>Tiếp tục bạn <em>kích chọn &#8220;Edit expresson&#8221;</em> để chuyển sang chế độ soạn thảo.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="371" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare-2.jpg" alt="tao Firewall Rule cloudflare 2" class="wp-image-23247" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 52"></figure>
</div>


<p>Ở chế độ soạn thảo bạn sẽ có 03 thuộc tính cần thực hiện.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="364" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare-3.jpg" alt="tao Firewall Rule cloudflare 3" class="wp-image-23248" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 53"></figure>
</div>


<ul class="wp-block-list">
<li>Rule name: Đặt tên cho Rule (đặt cái gì cũng được)</li>



<li>When incoming requests math&#8230;: Copy các đoan mã tương ứng bên dưới dán vào</li>



<li>Then&#8230;: Chọn hành động có 4 hành động (chặn, thay đổi, xác nhận captcha, cho phép).</li>
</ul>



<h2 class="wp-block-heading">#Bảo vệ đăng nhập</h2>



<p>Tạo một Rule và sao chép đoạn mã này và dán vào.</p>



<pre class="wp-block-code"><code><code>(http.request.uri.path contains "/wp-login.php")</code></code></pre>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="308" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare-4.jpg" alt="tao Firewall Rule cloudflare 4" class="wp-image-23249" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 54"></figure>
</div>


<p>Thực hiện:</p>



<ul class="wp-block-list">
<li>Rule name: Login Protection (tùy bạn đặt)</li>



<li>When incoming requests math&#8230;: đoạn mã bên trên</li>



<li>Then&#8230;: Challenge (Captcha). Thực hiện xong nhấn &#8220;Deploy&#8221; là xong.</li>
</ul>



<p>Tức là khi người ta truy cập vào liên kết này sẽ xuất hiện một Captcha để xác nhận quyền đăng nhập.</p>



<h2 class="wp-block-heading">#Chặn Bot không mong muốn</h2>



<p>Tạo một Rule và sao chép đoạn mã này và dán vào.</p>



<pre class="wp-block-code"><code><code>(cf.threat_score gt 15) or
(http.user_agent contains "AhrefsBot/") or
(http.user_agent contains "BaiDuSpider") or
(http.user_agent contains "baidu.com") or
(http.user_agent contains "/bin/bash") or
(http.user_agent contains "crawler.feedback@gmail.com") or
(http.user_agent contains "DnyzBot/") or
(http.user_agent contains "DotBot/") or
(http.user_agent contains "eval(") or
(http.user_agent contains "Go-http-client/") or
(http.user_agent contains "Nikto") or
(http.user_agent contains "Nimbostratus") or
(http.user_agent contains "python-requests") or
(http.user_agent contains "Scrapy/") or
(http.user_agent contains "SeznamBot/") or
(http.user_agent contains "Sogou web spider/") or
(http.user_agent contains "spbot/") or
(http.user_agent contains "Uptimebot/") or
(http.user_agent contains "WebDAV-MiniRedir") or
(http.user_agent contains "WinHttp.WinHttpRequest") or
(http.user_agent contains "ZmEu")</code></code></pre>



<p>Chọn hành động là: Block</p>



<h2 class="wp-block-heading">#Bảo vệ nội dung</h2>



<p>Tạo một Rule và sao chép đoạn mã này và dán vào.</p>



<pre class="wp-block-code"><code><code>(http.request.uri.query contains "author_name=") or 
(http.request.uri.query contains "author=" and not http.request.uri.path contains "/wp-admin/export.php") or 
(http.request.full_uri contains "wp-config.") or 
(http.request.uri.path contains "/wp-json/") or 
(http.request.uri.path contains "/wp-content/" and http.request.uri.path contains ".php") or 
(http.request.uri.path contains "phpmyadmin") or 
(http.request.full_uri contains "&lt;?php") or 
(http.cookie contains "&lt;?php") or 
(http.request.full_uri contains "../") or (http.request.full_uri contains "..%2F") or 
(http.request.full_uri contains "passwd") or 
(http.request.uri contains "/dfs/") or 
(http.request.uri contains "/autodiscover/") or 
(http.request.uri contains "/wpad.") or 
(http.request.full_uri contains "webconfig.txt") or 
(http.request.full_uri contains "vuln.") or 
(http.request.uri.query contains "base64") or 
(http.request.uri.query contains "&lt;script") or (http.request.uri.query contains "%3Cscript") or 
(http.cookie contains "&lt;script") or (http.referer contains "&lt;script") or 
(http.request.uri.query contains "$_GLOBALS&#91;") or (http.request.uri.query contains "$_REQUEST&#91;") or (http.request.uri.query contains "$_POST&#91;")</code></code></pre>



<p>Chọn hành động là: Block</p>



<h2 class="wp-block-heading">#Bảo vệ File nhạy cảm</h2>



<p>Tạo một Rule và sao chép đoạn mã này và dán vào.</p>



<pre class="wp-block-code"><code><code>((http.request.uri.path contains "/xmlrpc.php") or (http.request.uri.path contains "/wp-login.php") or (http.request.uri.path contains "/wp-admin/" and not http.request.uri.path contains "/wp-admin/admin-ajax.php" and not http.request.uri.path contains " /wp-admin/theme-editor.php")) and ip.geoip.country ne "MY"</code></code></pre>



<p>Chọn hành động là: Challenge (Captcha).</p>



<p>Okey với những Rule trên sẽ giúp bạn ngăn chặn hiệu quả các đăng nhập, hoặc các cuộc tấn công không mong muốn rồi đấy.</p>



<p>Ví dụ: Khi mình đăng nhập vào khu vực quản trị nó sẽ hiện một giao diện xác nhận mã Captcha như bên dưới.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="359" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare-6.jpg" alt="tao Firewall Rule cloudflare 6" class="wp-image-23252" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 55"></figure>
</div>


<p>Lúc này bạn cần phải chọn mã Captcha và xác nhận chính xác mới truy cập vào được!</p>



<p>hoặc khi mình dùng trình duyệt ẩn danh thì khi đăng nhập vào khu vực quản trị nó sẽ hiển thị như thế này.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="290" src="https://huuthuan.net/wp-content/uploads/2019/09/tao-Firewall-Rule-cloudflare-7.jpg" alt="tao Firewall Rule cloudflare 7" class="wp-image-23253" title="Tạo Firewall Rules trong cloudflare bảo vệ Website Wordpress 56"></figure>
</div>


<p>Đại loại là một thông báo sử dụng dịch vụ để bảo vệ trang Web khỏi các cuộc tấn công trực tuyến.</p>



<p>Quá tuyệt vời phải không nào? bạn có sử dụng tính năng này chưa?</p>



<p><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy&nbsp;<a title="subscribe blog" href="https://feedburner.google.com/fb/a/mailverify?uri=ThuanBlog" target="_blank" rel="noopener noreferrer">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/tao-firewall-rules-trong-cloudflare.html/feed</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Imunify360 giải pháp bảo mật toàn diện &#8211; những nhà cung cấp miễn phí</title>
		<link>https://huuthuan.net/imunify360-bao-mat-toan-dien.html</link>
					<comments>https://huuthuan.net/imunify360-bao-mat-toan-dien.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Tue, 26 Mar 2019 03:31:18 +0000</pubDate>
				<category><![CDATA[Điểm tâm IT]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[cách bảo mật]]></category>
		<category><![CDATA[cấu hình hosting]]></category>
		<category><![CDATA[dịch vụ hosting]]></category>
		<category><![CDATA[thủ thuật bảo mật]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=17388</guid>

					<description><![CDATA[Imunify360 giải pháp bảo mật toàn diện &#8211; những nhà cung cấp miễn phí. Vấn đề bảo mật trang Web&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[
<p>Imunify360 giải pháp bảo mật toàn diện &#8211; những nhà cung cấp miễn phí. Vấn đề bảo mật trang Web là một trong những nhiệm vụ hàng đầu của các Webmaster chính vì thế để bắt kịp với xu hướng hiện đại các nhà cung cấp không ngừng nâng cao, cải thiện chất lượng dịch vụ của mình, một trong những giải pháp bảo mật mới nhất hiện nay đó là dịch vụ Imunify360. Nếu bạn là người thích sự ổn định, thích sự bảo mật cao thì việc lựa chọn nhà cung cấp tích hợp dịch vụ Imunify360 sẵn trong các gói hosting là điều rất cần thiết nó sẽ giúp bạn an toàn trước các lỗ hỏng bảo mật, các nguy cơ tìm ẩn hiện nay. Imunify360 là gì? do ai tạo ra?</p>



<p>Imunify360 là giải pháp bảo mật thế hệ mới được thiết kế đặc biệt dành cho máy chủ web hosting trên nền tảng Linux, Imunify360 được phát triển bởi CloudLinux Inc. Với trí tuệ nhân tạo của mình, <a href="https://www.imunify360.com/" target="_blank" data-type="URL" data-id="https://www.imunify360.com/" rel="noreferrer noopener">Imunify360</a> tự học hỏi thông qua quá trình hoạt động của mình, đồng thời tiếp nhận và sử dụng những thông tin liên tục từ các máy chủ trên toàn thế giới để tổng hợp cơ sở dữ liệu phục vụ cho khả năng bảo mật máy chủ của mình. Với 6 lớp bảo mật của mình, Imunify360 cung cấp giải pháp bảo mật toàn diện chống lại các cuộc tấn công gây hại đến hệ thống máy chủ.</p>



<h2 class="wp-block-heading">Imunify360 giải pháp bảo mật toàn diện</h2>



<p>Imunify360 cung cấp những tính năng gì? vì sao bạn cần phải sử dụng hệ thống Imunify360 để bảo vệ trang Web của mình?</p>



<ol class="wp-block-list">
<li>Imunify360 cung cấp tính năng tường lửa nâng cao, sử dụng hệ thống cơ sở dữ liệu đồng bộ từ các máy chủ trên toàn cầu và trí thông minh nhân tạo để phát hiện ra các mối đe dọa và bảo vệ các máy được cài đặt nó. Tường lửa của Imunify360 có khả năng bảo vệ máy chủ trước các cuộc tấn công Brute force, DDoS hay Scan ports.</li>



<li>Imunify360 kết hợp chặt chẽ với ModSecurity hoặc với các tường lửa web (Web Application Firewall) khác để tăng cường khả năng bảo vệ các ứng dụng web trước các cuộc tấn công, thậm chí hạn chế các cuộc tấn công vào các ứng dụng web từ khi chúng chưa bắt đầu.</li>



<li>Ngoài ra, khi có truy cập vào 1 website bất kì, nếu cảm thấy không an toàn, Imunify360 sẽ khởi động hệ thống yêu cầu xác nhận người dùng trước khi cho phép truy cập vào.</li>
</ol>



<h3 class="wp-block-heading">Nghĩa là sao?</h3>



<p>Nếu người dùng vi phạm quy tắc bảo mật Imunify360 (cố nhập sai mật khẩu, v.v.), thì Imunify360 sẽ tự động chặn quyền truy cập vào địa chỉ IP của người dùng này, thêm địa chỉ IP vào Danh sách xám.</p>



<p>Nếu sau đó, người dùng sẽ cố gắng truy cập cổng HTTP (# 80), bạn sẽ thấy CAPTCHA. Sau khi nhập CAPTCHA chính xác, Imunify360 sẽ xóa người dùng đó khỏi Danh sách xám. Trong trường hợp vi phạm nhiều lần, địa chỉ IP sẽ tự động được thêm vào Danh sách xám một lần nữa.</p>



<p>Quản trị viên có thể xóa bất kỳ địa chỉ IP nào khỏi Danh sách xám và thêm vào Danh sách trắng nếu cần. Trong trường hợp này, người dùng sẽ không bị chặn khi cố vi phạm quy tắc bảo mật Imunify360.</p>



<h3 class="wp-block-heading">Các tính năng cao cấp khác?</h3>



<div class="su-accordion su-u-trim"><div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Hệ thống phát hiện và phòng vệ sớm</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Hơn 52% các nhà cung cấp hosting xác nhận rằng, việc khai thác lỗ hổng từ xa là một trong những vấn đề hàng đầu đối với các máy chủ web hosting. Với hệ thống phát hiện và phòng vệ sớm của Imunify360, các máy chủ web sẽ được bảo vệ không chỉ từ bên trong mà còn từ bên ngoài.</div></div> <div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Hệ thống phát hiện sớm</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Hệ thống phát hiện sớm các hành động xâm nhập được cập nhật thông qua việc liên tục kiểm tra các nhật ký trên máy chủ. Imunify360 quét các nhật ký ở nhiều góc độ khác nhau và tự động chặn các địa chỉ IP thực thi các hành vi có khả năng tiềm ẩn gây hại đến máy chủ.</div></div> <div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Hệ thống phòng vệ sớm</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Hệ thống phòng vệ sớm sử dụng nguồn tài nguyên dữ liệu phong phú được thu thập trên toàn cầu để thiết lập các bộ quy tắc bảo mật. Bất kì hành động nào vi phạm các quy tắc bảo mật, hệ thống phòng vệ của Imunify360 sẽ tự động kích hoạt ngăn chặn các hành vi kế tiếp nhằm bảo vệ máy chủ khỏi các cuộc tấn công.</div></div> <div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Hệ thống phát hiện phần mềm độc hại</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Hơn 68% các nhà cung cấp dịch vụ hosting xác nhận rằng, sự lây nhiễm mã độc hay các phần mềm độc hại là một vấn nạn đối với các máy chủ web hosting. Hệ thống phát hiện phần mềm độc hại của Imunify360 kết hợp với cơ sở dữ liệu phong phú của ClamAV sẽ liên tục kiểm tra các file được tải lên hệ thống máy chủ nhằm phát hiện và loại bỏ các file có chứa phần mềm độc hại có thể gây nguy hại đến máy chủ.</div></div> <div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Quản lý các bản vá lỗi bảo mật</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Với việc tích hợp sẵn Kernel Care và Hardened PHP, Imunify360 sẽ tự động kiểm tra và cập nhật các bản vá lỗi bảo mật mà không làm gián đoạn hoạt động của máy chủ. </div></div> <div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Kernel Care</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Với việc tích hợp sẵn Kernel Care và Hardened PHP, Imunify360 sẽ tự động kiểm tra và cập nhật các bản vá lỗi bảo mật mà không làm gián đoạn hoạt động của máy chủ. Kernel Care giúp tăng cường bảo mật máy chủ bằng cách liên tục kiểm tra các bản vá lỗi bảo mật liên quan đến kernel 4 giờ/lần. Trong trường hợp phát hiện có các bản vá lỗi bảo mật mới cho kernel, Kernel Care sẽ tự động tải về và cập nhật vào máy chủ mà không cần phải khởi động lại như cách cập nhật thông thường.</div></div> <div class="su-spoiler su-spoiler-style-default su-spoiler-icon-plus su-spoiler-closed" data-scroll-offset="0" data-anchor-in-url="no"><div class="su-spoiler-title" tabindex="0" role="button"><span class="su-spoiler-icon"></span>Hardened PHP</div><div class="su-spoiler-content su-u-clearfix su-u-trim">Hardened PHP tăng cường khả năng bảo mật ứng dụng web PHP bằng cách tự động cập nhật các bản vá lỗi bảo mật liên quan đến PHP từ 4.x đến 7.x. Việc cập nhật các bản vá lỗi PHP cũng hoàn toàn không làm gián đoạn hoạt động của máy chủ.</div></div></div>



<h3 class="wp-block-heading">Sử dụng Imunify360 từ Hosting cPanel</h3>



<p>Trong giao diện quản lý cPanel bạn hãy tìm khu vực<em> SECURITY &gt; Sau đó kích đúp vào Imunify360</em>.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="189" src="https://huuthuan.net/wp-content/uploads/2019/03/imunify360-giai-phap-bao-mat-toan-dien.jpg" alt="imunify360 giai phap bao mat toan dien" class="wp-image-17389" title="Imunify360 giải pháp bảo mật toàn diện - những nhà cung cấp miễn phí 57"></figure>
</div>


<p>Tổng Quan giao diện Dashboard của Imunify360 như hình bên dưới.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="352" src="https://huuthuan.net/wp-content/uploads/2019/03/imunify360-giai-phap-bao-mat-toan-dien-1.jpg" alt="imunify360 giai phap bao mat toan dien 1" class="wp-image-17390" title="Imunify360 giải pháp bảo mật toàn diện - những nhà cung cấp miễn phí 58"></figure>
</div>


<h3 class="wp-block-heading">Cách xử lý mã độc</h3>



<p>Trong giao diện Malicious files sẽ hiển thị tất cả các đường dẫn chứa file nhiễm mã độc bạn cần xử lý theo từng tính năng tương ứng để đảm bảo trang Web của bạn được an toàn.</p>


<div class="wp-block-image wp-image-17391 size-full">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="241" src="https://huuthuan.net/wp-content/uploads/2019/03/imunify360-giai-phap-bao-mat-toan-dien-2.jpg" alt="Imunify360 giải pháp bảo mật toàn diện" class="wp-image-17391" title="Imunify360 giải pháp bảo mật toàn diện - những nhà cung cấp miễn phí 59"><figcaption class="wp-element-caption">Imunify360 giải pháp bảo mật toàn diện</figcaption></figure>
</div>


<ul class="wp-block-list">
<li>(1) Quarantine: File đã bị cách ly khỏi source code.</li>



<li>(2) Infected: File nằm diện nghi ngờ.</li>



<li>(3) View files: Xem nội dung file chứa mã độc.</li>



<li>(4) Move to quarantined: Nếu file này hệ thống kiểm tra mà thấy nghi ngờ có thể sẽ bị cách ly nó. Nếu file này là file mã hóa an toàn bạn có thể restore và đưa vào vùng an toàn băng cách add to ignore list.</li>



<li>(5) Delete permanently or add to ignore list: xóa file vĩnh viễn và không thể khôi phục</li>
</ul>



<p>Đó là tất cả thao tác để kiểm tra và xử lý mã độc trên website WordPress. Với Imunify360, bạn nên thường xuyên rà soát để website của mình an toàn và hoạt động ổn định.</p>



<h3 class="wp-block-heading">#Một số nhà cung cấp tích hợp dịch vụ Imunify360</h3>



<p><a href="https://huuthuan.net/pro-hosting" target="_blank" data-type="URL" data-id="https://huuthuan.net/pro-hosting" rel="noreferrer noopener">Azdigi.com</a>: AZDIGI là một nhà cung cấp hosting và tên miền đáng tin cậy tại Việt Nam. Họ đã tích hợp Imunify360 vào hệ thống của mình để đảm bảo an toàn và bảo mật cho các trang web được lưu trữ trên nền tảng của họ..</p>



<p><a href="https://huuthuan.net/inet" target="_blank" data-type="URL" data-id="https://huuthuan.net/inet" rel="noreferrer noopener">iNET</a>: iNET là một nhà cung cấp dịch vụ hosting, VPS và tên miền hàng đầu tại Việt Nam. Họ cũng sử dụng Imunify360 để cung cấp tính năng bảo mật cho các gói hosting của mình.</p>



<p><a href="https://huuthuan.net/ftech" data-type="URL" data-id="https://huuthuan.net/ftech" target="_blank" rel="noreferrer noopener">Ftech.vn</a>: FTECH.VN là một trong những nhà cung cấp đi đầu trong việc cung cấp dịch vụ chất lượng tốt với chi phí cực thấp. Các dịch vụ nổi bật của chúng tôi bao gồm dịch vụ WordPress Hosting, dịch vụ máy chủ ảo &#8211; SSD VPS, dịch vụ Server giá rẻ.</p>



<p><a href="https://huuthuan.net/lanit" target="_blank" data-type="URL" data-id="https://huuthuan.net/lanit" rel="noreferrer noopener">Lanit.com.vn</a> là một nhà cung cấp dịch vụ hosting và tên miền có trụ sở tại Việt Nam. Họ cung cấp các giải pháp hosting đa dạng như shared hosting, VPS, cloud hosting và máy chủ riêng (dedicated server). Lanit.com.vn tập trung vào việc cung cấp dịch vụ hosting chất lượng cao với sự ổn định và tích hợp Imunify360 giúp bảo mật tốt hơn.</p>



<p><a href="https://huuthuan.net/hostingviet" target="_blank" data-type="URL" data-id="https://huuthuan.net/hostingviet" rel="noreferrer noopener">Hosting việt</a>, Hostingviet.vn là một nhà cung cấp dịch vụ hosting và tên miền có trụ sở tại Việt Nam. Họ đã có mặt trên thị trường từ năm 2004 và đã xây dựng được uy tín trong lĩnh vực cung cấp các giải pháp hosting chất lượng và ổn định..</p>



<p>Ngoài ra còn rất nhiều nhà cung cấp khác cũng đang triển khai hệ thống bảo mật này, nếu bạn yêu thích hãy nhanh tay chọn cho mình một gói Hosting bảo mật cao nhé. Ngoài ra bạn có thể tham khảo một số nhà cung cấp nước ngoài cũng đang tích hợp dịch vụ này <a href="https://huuthuan.net/coupon-giam-gia-cuc-chat-tu-stablehost.html" target="_blank" rel="noopener noreferrer">tại đây</a>.</p>



<p><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy&nbsp;subscribe blog&nbsp;của mình thường xuyên để cập nhật những&nbsp;bài viết mới&nbsp;nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/imunify360-bao-mat-toan-dien.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Sử dụng công cụ tìm kiếm mã độc bằng Imunify360 trên cPanel</title>
		<link>https://huuthuan.net/tim-kiem-ma-doc-imunify360-cpanel.html</link>
					<comments>https://huuthuan.net/tim-kiem-ma-doc-imunify360-cpanel.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Wed, 06 Sep 2017 02:05:21 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[cách bảo mật]]></category>
		<category><![CDATA[thủ thuật bảo mật]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=13911</guid>

					<description><![CDATA[Sử dụng công cụ tìm kiếm mã độc bằng Imunify360 trên cPanel &#8211; Có thể nói giao diện giản lý&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[
<p>Sử dụng công cụ tìm kiếm mã độc bằng <a href="https://huuthuan.net/imunify360-bao-mat-toan-dien.html">Imunify360</a> trên cPanel &#8211; Có thể nói giao diện giản lý cPanel là một giao diện tốt nhất được biết đến trên Internet, với một giao diện trực quan, với các nhóm chức năng được sắp xếp bài bản giúp cho các Webmaster có thể quản lý tất cả các thao tác cũng như quản trị trang Web của mình. Với cPanel bạn có thể dễ dàng quản lý hosting,&nbsp;File dựa trên nền tảng hệ điều hành Linux chủ yếu sử dụng để lưu trữ web thông qua công cụ giao diện đồ họa.</p>



<p>Hiện nay hầu hết các nhà cung cấp Hosting nổi tiếng trên thế giới như Stablehost,&nbsp;<a href="https://huuthuan.net/coupon-hawkhost-moi-nhat.html" target="_blank" rel="noopener">hawkhost</a>&#8230; và ở Việt nam có các nhà cung cấp như Azdigi, Vietnix&#8230; đều sử dụng cPanel để làm nền tảng quản lý hosting,&nbsp;Tùy vào nhà cung cấp, các mục ở Cpanel có thể khác nhau, hoặc có thể có các dịch vụ khác mà các nhà cung cấp thêm vào, nhưng nhìn chung khi bạn dùng Hosting cPanel sẽ có các nhóm chức năng sau: </p>



<ul class="wp-block-list">
<li>Quản lý tập tin, thư mục gồm các thao tác thêm, xóa, nén, đổi tên… các tập tin, bảo mật cho thư mục, backup, tạo và quản lý tài khoản FTP…,&nbsp;</li>



<li>Quản lý database <em>(cơ sở dữ liệu)</em>: phpAdmin, mySQL, cài đặt và quản lý ứng dụng, cài đặt và quản lý dịch vụ email, cài đặt và thiết lập bảo mật cho hosting, quản lý domain: Thêm, xóa, tạo subdomain…</li>
</ul>



<h3 class="wp-block-heading">Imunify360 là gì?</h3>



<p>Imunify360 là giải pháp bảo mật thế hệ mới được thiết kế đặc biệt dành cho máy chủ Web Hosting trên nền tảng Linux, Imunify360 được phát triển bởi CloudLinux Inc. Với 6 lớp bảo mật của mình, Imunify360 cung cấp giải pháp bảo mật toàn diện chống lại các cuộc tấn công gây hại đến hệ thống máy chủ:</p>



<ul class="wp-block-list">
<li>Tường lửa / WAF nâng cao với các bộ quy tắc học máy;</li>



<li>IDS / IPS;</li>



<li>Tự động quét và loại bỏ vi-rút &amp; phần mềm độc hại;</li>



<li>Phát hiện và chặn tập lệnh PHP độc hại (thành phần “Phòng thủ chủ động”);</li>



<li>Cập nhật bản vá lỗi hạt nhân không khởi động lại (thành phần “KernelCare”);</li>



<li>Tích hợp bảng điều khiển máy chủ web.</li>
</ul>



<p>Bên cạnh đó Imunify360 ngăn chặn các kiểu tấn công mới nhất, bao gồm:</p>



<ul class="wp-block-list">
<li>Các cuộc tấn công Brute-force (dò mật khẩu) ở cả cấp độ mạng và HTTP;</li>



<li>Khai thác lỗ hổng bảo mật, bao gồm các cuộc tấn công 0 ngày;</li>



<li>DoS (từ chối dịch vụ);</li>



<li>Quét port (cổng).</li>
</ul>



<h2 class="wp-block-heading">Tìm kiếm mã độc bằng Imunify360 trên cPanel</h2>



<p>Hiện nay, có rất nhiều trang Web đang sử dụng các mã nguồn khác nhau nổi tiếng nhất là có WordPress (hiện tại mình cũng đang dùng mã nguồn này) nếu mã nguồn của bạn không rõ ràng hoặc sử dụng một số thành phần hỗ trợ không rõ nguồn gốc thì nguy cơ Website bị nhiễm mã độc là rất cao và khi bị nhiễm mã độc thì rất khó để loại bỏ hoàn toàn, hiện nay có rất nhiều dịch vụ có thể giúp bạn loại bỏ mã độc tuy nhiên giá không hề rẻ, nhưng bạn vẫn có thể sử dụng công cụ kiểm tra mã độc bằng Imunify360 trên cPanel.</p>



<p>Hiện nay hầu hết các Hosting cPanel đều tích hợp tính năng tìm kiếm mã độc bằng Imunify360 trên cPanel để sử dụng tính năng này bạn hãy truy cập vào cPanel sau đó tìm tính năng <em>&#8220;Imunify360&#8221;</em> để tiến hành quét mã độc trang Web!</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="290" src="https://huuthuan.net/wp-content/uploads/2017/09/tim-kiem-ma-doc-bang-Imunify360-tren-cPanel.jpg" alt="tim kiem ma doc bang Imunify360 tren cPanel" class="wp-image-33308" title="Sử dụng công cụ tìm kiếm mã độc bằng Imunify360 trên cPanel 60"><figcaption class="wp-element-caption"><em><strong>Tìm kiếm mã độc bằng Imunify360</strong></em></figcaption></figure>
</div>


<p>Sau khi chọn &#8220;<em>Imunify360</em>&#8220;. Trường hợp nếu hosting của bạn bị nhiễm mã độc (malware), hệ thống sẽ tự động tìm kiếm và quét hệ thống. </p>



<p><strong>Với có các chức năng như sau:</strong></p>



<ul class="wp-block-list">
<li>Files: Các file đang bị nhiễm mã độc.</li>



<li>History: Lịch sử các file bị nhiễm mã độc.</li>



<li>Ignore list: Danh sách các file đã bỏ qua quy tắc an toàn.</li>



<li>Proactive Defense: Thiết lập quy tắc bảo vệ.</li>
</ul>



<p>Nếu không có mã độc bạn muốn kiểm tra thì nhấn nút &#8220;<strong>Start scanning</strong>&#8221; để quét toàn bộ trang Web.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="362" src="https://huuthuan.net/wp-content/uploads/2017/09/tim-kiem-ma-doc-bang-Imunify360-tren-cPanel-1.jpg" alt="tim kiem ma doc tren cpanel" class="wp-image-33309" title="Sử dụng công cụ tìm kiếm mã độc bằng Imunify360 trên cPanel 61"></figure>
</div>


<p>Sau khi quét xong nếu có mã độc bạn có thể thấy danh sách mã độc được hiển thị như hình bên dưới.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="455" src="https://huuthuan.net/wp-content/uploads/2017/09/tim-kiem-ma-doc-bang-Imunify360-tren-cPanel-2.jpg" alt="tim kiem ma doc bang Imunify360 tren cPanel 2" class="wp-image-33310" title="Sử dụng công cụ tìm kiếm mã độc bằng Imunify360 trên cPanel 62"></figure>
</div>


<p>Khi phát hiện mã độc, Imunify360 sẽ tự động cách ly các files bị nhiễm và đánh dấu Cleaned/Content removed (<em>Đã xử lý/Đã xoá nội dung</em>).</p>



<p>Trên danh sách mã độc bạn có thể thực hiện các thao tác.</p>



<ul class="wp-block-list">
<li><strong>View file</strong>: show ra nội dung đang có trong file này.</li>



<li><strong>Restore file</strong>: Sau khi Move file này mà bạn muốn lấy lại file thì có thể restore lại (nếu chắc chắn File đó không phải là Virus).</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="256" src="https://huuthuan.net/wp-content/uploads/2017/09/tim-kiem-ma-doc-bang-Imunify360-tren-cPanel-3.jpg" alt="tim kiem ma doc bang Imunify360 tren cPanel 3" class="wp-image-33311" title="Sử dụng công cụ tìm kiếm mã độc bằng Imunify360 trên cPanel 63"></figure>
</div>


<h3 class="wp-block-heading">Tính năng Proactive Defense</h3>



<p>Proactive Defense: là phần cấu hình phòng vệ chủ động, quý khách cấu hình khi phát hiện các file attack theo ảnh dưới phần Mode settings</p>



<ul class="wp-block-list">
<li>Disabled: Tắt tính năng</li>



<li>Log only: Khi phát hiện hành động khả nghi sẽ lưu log để xem lại.</li>



<li>Kill Mode: Đây là chế độ cao nhất, khi phát hiện hành động tấn công, sẽ ngừng tiền trình đó.</li>
</ul>



<p>Bạn nên chọn chế độ <strong>Kill Mode</strong> nhé bởi lẽ <strong>Proactive Defense</strong> nó là một sự phòng thủ chưa từng có trước các cuộc tấn công đã biết và chưa biết. Người ta vẫn thường nói “<strong>phòng bệnh hơn chữa bệnh</strong>” đúng không?</p>



<h3 class="wp-block-heading">Một số Hosting được tích hợp Imunify360</h3>







<h3 class="wp-block-heading">Kết luận</h3>



<p>Có thể nói đây là một tính năng vô cùng hữu ích được tích hợp trên cPanel, nó giúp bạn có thể tự động tìm kiếm mã độc và sử lý chúng một cách hiệu quả, nếu bạn đang dùng cPanel thì hãy tận dụng tính năng này để tìm kiếm mã độc và xử lý mã độc một cách hiệu quả và nhanh chóng nhé, chúc bạn thành công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/tim-kiem-ma-doc-imunify360-cpanel.html/feed</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
		<item>
		<title>Cách chuyển giao thức https sang http cho trang web đơn giản</title>
		<link>https://huuthuan.net/cach-chuyen-giao-thuc-https-sang-http.html</link>
					<comments>https://huuthuan.net/cach-chuyen-giao-thuc-https-sang-http.html#comments</comments>
		
		<dc:creator><![CDATA[Hữu Thuần]]></dc:creator>
		<pubDate>Sun, 19 Feb 2017 07:19:59 +0000</pubDate>
				<category><![CDATA[Thủ thuật Web]]></category>
		<category><![CDATA[bảo mật wordpress]]></category>
		<category><![CDATA[lỗi bảo mật wordpress]]></category>
		<category><![CDATA[thủ thuật hay]]></category>
		<category><![CDATA[thủ thuật wordpress]]></category>
		<category><![CDATA[tuyệt chiêu wordpress]]></category>
		<guid isPermaLink="false">https://vocthuthuat.com/?p=13089</guid>

					<description><![CDATA[[Thủ thuật hay] Hướng dẫn cách chuyển giao thức https sang http cho trang web đơn giản &#8211; Có lẽ&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>[Thủ thuật hay]</em> Hướng dẫn cách chuyển giao thức https sang http cho trang web đơn giản &#8211; Có lẽ đây là bài viết rất ít hướng dẫn trên mạng do mình cũng đã tìm kiếm rất nhiều tuy nhiên chưa có bài viết nào thật sự hoàn chỉnh để hướng dẫn các bạn cách chuyển giao thức https sang http cho trang web? bởi lẽ có mấy ai sau khi nâng cấp lên giao thức https lại muốn hạ cấp về giao thức http, tuy nhiên trong một số trường hợp bạn cần hạ cấp xuống giao thức http từ giao thức https thì phải làm sao?</p>
<p style="text-align: justify;">Trong bài viết trước đây về thủ thuật Web mình có hướng dẫn các bạn <a href="https://huuthuan.net/giam-ti-le-thoat-trang-cho-wordpress.html" target="_blank">cách giảm tỉ lệ thoát trang xuống dưới 10%</a> trong WordPress giúp bạn có thể nhanh chóng giảm nhanh tỉ lệ thoát trang của trang Web khi quá cao tiếp tục trong bài viết này mình sẽ hướng dẫn các bạn cách chuyển giao thức https sang http cho trang web wordpress đơn giản nhất.</p>
<h2 style="text-align: justify;">Chuyển giao thức https sang http cho trang web đơn giản</h2>
<p style="text-align: justify;">Bạn đừng có nghĩ rằng chỉ cần xóa bỏ chứng chỉ SSL đi là có thể hạ cấp được bởi lẽ nếu bạn hạ cấp như vậy sẽ gây ra lỗi bảo mật khi người dùng truy cập vào trang web từ công cụ tìm kiếm. Nếu không làm đúng các bước và quy trình thì trang Web của bạn sẽ mất top cũng như lượng truy cập hàng ngày, vậy làm thế nào để chuyển giao thức https sang http mà không làm mất lượng truy cập vốn có cũng như từ khóa trong WordPress, hãy cùng blog thủ thuật tìm hiểu cách chuyển giao thức https sang http cho trang web đơn giản.</p>
<h3 style="text-align: justify;">Cần chú ý</h3>
<blockquote>
<p style="text-align: justify;">Điều đầu tiên bạn hãy đọc kỹ bài viết <a href="https://huuthuan.net/dieu-co-ban-khi-ban-muon-ha-cap-tu-giao-thuc-https-sang-http.html" target="_blank">điều cơ bản khi bạn muốn hạ cấp từ giao thức https sang http</a>.</p>
<p style="text-align: justify;">Tiếp theo sau khi nắm được nội dung bài trên bạn hãy tiến hành thay đổi địa chỉ trang Web bằng cách đọc bài viết <a href="https://huuthuan.net/cach-thay-doi-lien-ket-cu-thanh-lien-ket-moi-tren-wordpress.html" target="_blank">cách thay đổi liên kết cũ thành liên kết mới trên wordpress</a></p>
</blockquote>
<p style="text-align: justify;">Sau khi thực hiện xong hai bài viết trên tiếp tục bạn hãy vào <em>Cài đặt (Settings) &gt; Chung (General)</em> và tiến hành thay đổi địa chỉ <em>trang Web về http</em>.</p>
<p><figure id="attachment_13090" aria-describedby="caption-attachment-13090" style="width: 500px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-13090 size-full" src="https://huuthuan.net/wp-content/uploads/chuyen-giao-thuc-https-sang-http-blog-thu-thuat.jpg" alt="Cách chuyển giao thức https sang http cho trang web đơn giản" width="500" height="312" title="Cách chuyển giao thức https sang http cho trang web đơn giản 64"><figcaption id="caption-attachment-13090" class="wp-caption-text">Cách chuyển giao thức https sang http cho trang web đơn giản</figcaption></figure></p>
<p style="text-align: justify;">Sau khi thay về giao thức http lúc này coi như cơ sở dữ liệu cũng như các liên kết đã chuyển về giao thức http, việc cuối cùng bạn cần phải chuyển hướng <em>liên kết từ https sang http</em> bằng cách sao chép đoạn mã sau và dán vào tập tin <em>.htaccess của thư mục chứa Web</em> là được!</p>
<pre class="lang:default decode:true " title="chuyen-huong">RewriteEngine On
RewriteCond %{HTTPS} on
RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]</pre>
<p style="text-align: justify;">Lưu lại các cài đặt và kiểm nghiệm kết quả các trang từ công cụ tìm kiếm xem sao?</p>
<h3 style="text-align: justify;">Để chuyển hướng từ https sang http cho trang web bạn cần</h3>
<blockquote>
<p style="text-align: justify;">Chứng chỉ SSL trên trang Web của bạn phải còn hoạt động, bạn không được xóa hay bất cứ hành động nào gây ảnh hưởng đến truy cập https.</p>
<p style="text-align: justify;">Thay đổi các liên kết trong cơ sở dữ liệu và trên trang web về giao thức http</p>
<p style="text-align: justify;">Chuyển hướng toàn bộ giao thức https sang http bằng cách thêm mã vào tập tin .htaccess</p>
<p style="text-align: justify;">Vào công cụ quản trị trang Web của google khai báo lại địa chỉ liên kết http và thực hiện các công việc cần thiết như bổ sung sơ đồ trang Web&#8230;</p>
<p style="text-align: justify;">Sau khi thực hiện xong hãy đợi Google cập nhật lại toàn bộ liên kết mới, thời gian tối ưu để google cập nhật lại toàn bộ liên kết khoảng 6 tháng.</p>
<p style="text-align: justify;">Sau khi bạn cảm thấy các liên kết đã được cập nhật lại thì lúc này bạn mới tính đến chuyện gỡ bỏ giao thức https</p>
</blockquote>
<p style="text-align: justify;">Đó là những kinh nghiệm của mình tìm hiểu được trong quá trình sử dụng và học hỏi rất mong quý đồng đạo có thể bổ sung các ý kiến để cho bài viết được hoàn thiện hơn.</p>
<p style="text-align: justify;"><em>Cuối cùng không có gì hơn nếu bạn cảm thấy bài viết có ích hãy <a href="https://huuthuan.net/subscribe-blog">subscribe blog</a> của mình thường xuyên để cập nhật những bài viết mới nhất qua Email – Chân thành cảm ơn!</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://huuthuan.net/cach-chuyen-giao-thuc-https-sang-http.html/feed</wfw:commentRss>
			<slash:comments>58</slash:comments>
		
		
			</item>
	</channel>
</rss>
