Bo mt toàn din cho WordPress
Mt s th thut giúp blog WordPress ca bn s
đứng vng” hơn trước hacker.
Bo v thư mc bng file .htaccess
Khi cn ngăn cn s truy cp trái phép vào mt thư mc
nào đó trong website, ta thường to mt file .htaccess cha
trong thư mc đó. C th vi WordPress, bn có th s
dng file .htaccess để ngăn s truy cp vào thư mc wp-
content và wp-admin.
- Bo mt thư mc wp-admin:
Vào phn qun lý hosting (tu vào tng loi hosting mà
trình điu khin là Cpanel, Helm, hay DirectAdmin,…),
chn File Manager, vào thư mc cha WordPress (gi s
tên là wordpress), chn tiếp thư mc wp-admin, ti đây bn
bm New File để to mt file mi, đặt tên là .htaccess. Sau
khi to xong, bn s không th thy được file .htaccess
trong File Manager (do đây là file cu hình nên được đặt
thuc tính n). Do đó, bn hãy s dng FlashFXP để xem
và chnh sa file này. Ti FlashFXP phiên bn mi nht ti
đây.
Sau khi kết ni đến website, vào thư mc
www/wordpress/wp-admin, bm phi vào file .htaccess,
chn Edit.
Chnh sa file .htaccess
Trong ca s chnh sa file .htaccess, bn gõ vào dòng sau:
Order Deny,Allow
Allow from ww.xx.yy.zz
Deny from all
Vi lnh trên, bn s ngăn cn được s truy cp ca bt c
ai vào thư mc wp-admin, ngoi tr người có địa ch IP là
ww.xx.yy.zz. Bn có th truy cp vào
http://www.ip2location.com để xem địa ch IP ca mình.
Tuy nhiên, bn ch nên s dng cách này nếu IP ca bn là
IP tĩnh.
Nếu mun ngăn cm s truy cp vào wp-admin đối vi tt
c mi người, k c bn thì bn b dòng Allow from
ww.xx.yy.zz đi. V sau, khi người khác vào wp-admin s b
chuyn v trang ch website.
- Bo mt thư mc wp-content:
Tương t như cách làm vi wp-admin, bn to file
.htaccess trong thư mc wp-content, vi ni dung:
Order Allow,Deny
Deny from all
Hai dòng trên giúp cho thư mc wp-content được bo v
khi người khác. Nếu mun quy định mt vài định dng
file mà người khác có th xem trong thư mc wp-content
thì bn thêm vào 2 dòng sau, trong ví d sau thì các file jpg,
gif, png, js, css được phép truy cp:
<files ?.(jpg|gif|png|js|css)$? ~>
Allow from all
</files>
- Bo v file wp-config.php:
File wp-config.php cha các thiết lp quan trng ca
website nên bn cn phi bo v file này khi s “dòm
ngó” ca người khác. Vào thư mc www/wordpress, tìm
đến file .htaccess, thêm vào đon sau:
order allow,deny
deny from all
S dng Plugin
Khi cn bo mt cho WordPress mt cách nhanh chóng,
bn nên s dng các plugin h tr, vic này giúp bn tiết
kim thi gian hơn khi làm th công bng tay.
Để cài đặt plugin cho WordPress, bn upload thư mc cha
plugin vào thư mc wp-content/plugins. Tiếp theo vào trình
qun lý blog, chn mc Plugins > bm Activate để kích
hot plugin cn s dng.
Sau đây là 2 plugin khá hiu qu để chng virus cũng như
s xâm nhp ca người khác.
1. AntiVirus:
Bn ti plugin AntiVirus ti đây, plugin tương thích vi
WordPress 2.5 đến 2.9.2. Sau khi kích hot, vào mc
Settings > Antivirus để thiết lp li.
Sau khi được kích hot, plugin s t động quét virus, trojan,
worm,… trên website, và s xoá b chúng đi. Bn nên đánh
du vào dòng Enable the daily antivirus scan and send me
an email if suspicion on a virus để plugin t động quét vào
mi ngày và gi email thông báo đến bn nếu phát hin có
virus.
This image has been resized. Click this bar to view the full
image. The original image is sized 638x207px.
Nhn thông tin v virus qua email, quét các file trong
template