1 thực tại đáng buồn về việc chạy những trang web là đôi khi chúng với thể bị tiến công. Việc trang web WordPress của chúng tôi bị tấn công một vài lần trong kí vãng, chúng tôi biết xác thực mức độ găng tay của nó. Chưa nhắc tới tác động của nó đối mang đơn vị và lượng bạn đọc của bạn. Trong vài năm qua, chúng tôi đã giúp hàng trăm quý khách khôi phục những trang web WordPress bị tiến công, bao gồm cả một số công ty nức tiếng. Trong bài viết này, chúng tôi sẽ san sớt chỉ dẫn từng bước để sửa trang web WordPress bị tiến công của bạn.
chỉ dẫn cho người mới bắt đầu để sửa trang web WordPress bị tiến công
[caption id="attachment_30967" align="alignnone" width="520"]

chỉ dẫn cho người mới bắt đầu để sửa trang web
WordPress bị tiến công[/caption]
Vài điều cần biết trước lúc khởi đầu
trước nhất và quan yếu nhất, bất đề cập bạn đang sử dụng nền tảng nào, WordPress, Drupal, Joomla, v.v. – Bất kỳ trang web nào cũng có thể bị tấn công!
lúc trang web WordPress của bạn bị tấn công, bạn mang thể mất thứ hạng trên công cụ tìm kiếm, làm cho người đọc xúc tiếp có vi-rút, tên tuổi của bạn bị giảm sút do chuyển hướng đến những trang web khiêu dâm hoặc các trang web lân cận xấu khác và tệ nhất là mất phần đông dữ liệu trang web của bạn.
ví như trang web của bạn là 1 tổ chức, thì bảo mật phải là một trong những ưu tiên hàng đầu của bạn.
ấy là lý do tại sao điều quan yếu là bạn phải có mộtcông ty lưu trữ WordPress phải chăng . Nếu bạn mang đủ khả năng, thì hãy hoàn toàn sử dụng nhà cung cấp lưu trữ WordPress được quản lý .
Đảm bảo rằng bạn luôn với biện pháp sao lưu WordPress tốt như BackupBuddy tại chỗ.
chung cuộc nhưng có nhẽ là quan trọng nhất, hãy sở hữu một tường lửa vận dụng web mạnh mẽ như Sucuri . Chúng tôi dùng dịch vụ của họ trên các trang web của chúng tôi.
phần đông những thông báo trên là rất tích cực nếu bạn chưa bị hack, nhưng rất mang thể nếu như bạn đang đọc bài viết này, thì có nhẽ đã quá muộn để bổ sung một số biện pháp đề phòng mà chúng tôi đã kể ở trên. Bởi vậy, trước lúc làm bất cứ điều gì, hãy nỗ lực giữ bình tĩnh nhất có thể.
Hãy cùng xem hướng dẫn từng bước về cách sửa trang web WordPress bị tấn công của bạn.
Bước 0 – Nhờ 1 chuyên gia khiến việc đó cho bạn
Bảo mật là một vấn đề nghiêm trọng và nếu như bạn ko cảm thấy thoải mái lúc xử lý những mã và máy chủ, thì rẻ hơn hết là nhờ 1 chuyên gia làm việc ấy.
Tại sao? Bởi vì tin tặc ẩn tập lệnh của họ ở rộng rãi vị trí cho phép những cuộc tiến công lặp đi lặp lại.
dù rằng chúng tôi sẽ chỉ cho bạn bí quyết mua và xóa chúng ở phần sau của bài viết này, nhưng gần như người muốn mang được sự yên ổn tâm khi biết 1 chuyên gia đã khiến cho sạch đúng cách trang web của họ.
các chuyên gia bảo mật thường tính phí trong khoảng 100 đến 250 USD mỗi giờ, mức phí quá cao đối mang một đơn vị nhỏ hoặc doanh gia đơn lẻ.
bên cạnh đó, đối sở hữu độc giả WPBeginner, những người bạn của chúng tôi tại Sucuri phân phối nhà cung cấp dọn dẹp phần mềm độc hại và hack với giá 199 đô la Mỹ, bao gồm cả tường lửa và nhà cung cấp giám sát của họ trong cả năm.
hiện tại điều này sở hữu vẻ giống như một sự lăng xê của Sucuri, nhưng nó thực thụ là 1 khuyến nghị trung thực. Tư nhân chúng tôi biết nhóm tại Sucuri và chúng tôi sẽ ko giới thiệu họ giả dụ chúng tôi không tin tưởng họ với các trang web của riêng mình. Yup WPBeginner dùng Sucuri và hàng ngày họ chặn hàng nghìn cuộc tấn công vào trang web của chúng tôi và chúng tôi thực thụ không thể cảm ơn họ đủ vì các gì họ khiến chúng tôi.

vì thế, hãy dùng chúng nếu bạn coi trọng thời kì của mình, bạn không thông suốt về công nghệ hoặc nếu như bạn chỉ muốn lặng tâm.
Đối mang đông đảo những người thích tự làm cho, chỉ cần khiến theo các bước bên dưới để xóa trang web WordPress bị tấn công của bạn.
Bước 1. Xác định Hack
lúc ứng phó có 1 vụ hack trang web, bạn đang phải chịu hồ hết căng thẳng. Quyết tâm giữ bình tĩnh và viết ra đa số những gì bạn mang thể về vụ hack.
Dưới đây là một danh sách rà soát thấp để xem qua:
- Bạn với thể đăng nhập vào bảng quản trị WordPress của mình không?
- Trang web WordPress của bạn với đang chuyển hướng đến 1 trang web khác không?
- Trang web WordPress của bạn với cất các liên kết bất hợp pháp không?
- Google có đánh dấu trang web của bạn là không an toàn không?
Viết ra danh sách vì điều này sẽ giúp ích cho bạn lúc bạn trò chuyện mang công ty lưu trữ của mình hoặc thậm chí khi bạn thực hành những bước bên dưới để tôn tạo trang web của mình.
bên cạnh đó, điều quan trọng là bạn phải đổi thay mật khẩu của mình trước khi khởi đầu thu vén. Bạn cũng sẽ cần phải đổi thay mật khẩu của mình sau khi hoàn thành giai đoạn xóa hack.
Bước hai. Kiểm tra mang doanh nghiệp lưu trữ của bạn
đầy đủ những nhà cung cấp dịch vụ lưu trữ tốt đều rất hữu ích trong các tình huống này. Nhóm nhân viên có kinh nghiệm giải quyết những việc này hàng ngày và họ biết môi trường lưu trữ của họ, điều ấy mang tức thị họ sở hữu thể hướng dẫn bạn tốt hơn. Khởi đầu bằng cách địa chỉ với máy chủ web của bạn và khiến theo chỉ dẫn của họ.
thỉnh thoảng, vụ hack với thể ảnh hưởng phổ biến hơn tới trang web của bạn, đặc biệt nếu bạn đang sử dụng nhà sản xuất lưu trữ được san sớt . Nhà cung cấp dịch vụ lưu trữ của bạn cũng có thể sản xuất cho bạn thông báo bổ sung về vụ hack như phương pháp nó bắt nguồn, nơi ẩn đựng backdoor, v.v. Theo kinh nghiệm của chúng tôi, cả HostGator và Siteground đều rất bổ ích lúc xảy ra sự cố như thế này.
Bạn thậm chí với thể gặp may và máy chủ sở hữu thể dọn sạch vụ hack cho bạn.
Bước 3. Khôi phục trong khoảng Sao lưu
ví như bạn mang những bản sao lưu cho trang web WordPress của mình, thì rẻ nhất bạn nên khôi phục từ điểm trước ấy lúc trang web chưa bị tiến công. Ví như bạn có thể làm cho được điều này, thì bạn là vàng.
tuy nhiên, ví như bạn có 1 blog có nội dung hàng ngày, thì bạn sở hữu nguy cơ bị mất các bài đăng trên blog, nhận xét mới, v.v. Trong các trường hợp ấy, hãy cân đề cập giữa ưu và nhược điểm.
Trường hợp xấu nhất, giả dụ bạn không có bản sao lưu hoặc trang web của bạn đã bị tấn công trong 1 thời kì dài và bạn ko muốn mất nội dung, thì bạn sở hữu thể xóa tay chân.
Bước 4. Quét và mẫu bỏ phần mềm độc hại
coi xét trang web WordPress của bạn và xóa mọi chủ đề và plugin WordPress ko hoạt động. Thường xuyên hơn không, đây là nơi tin tặc ẩn cửa sau của họ.
Backdoor được kể đến một phương pháp bỏ qua chuẩn xác thường ngày và đạt được khả năng truy vấn cập trong khoảng xa vào máy chủ khi mà vẫn không bị phát hiện. Hồ hết các hacker thông minh luôn vận chuyển backdoor lên khiến điều đầu tiên. Điều này cho phép họ lấy lại quyền truy cập ngay cả sau lúc bạn mua và xóa plugin đã khai thác.
Sau lúc bạn đã làm điều ấy, ngày nay hãy tiếp diễn và quét trang web của bạn để mua các tấn công.
Bạn nên cài đặt những plugin miễn phí sau trên trang web của mình: Sucuri WordPress Auditing và Theme Authenticity Checker (TAC) .
khi bạn thiết lập các điều này, máy quét Sucuri sẽ cho bạn biết tình trạng vẹn tuyền của hồ hết những tệp WordPress chủ chốt của bạn. Nói cách khác, nó cho bạn biết nơi mà hack đang ẩn núp.
những nơi phổ thông nhất là chủ đề và thư mục plugin, thư mục vận chuyển lên, wp-config.php, thư mục wp-include và tệp .htaccess.
Tiếp theo, hãy chạy Trình rà soát tính chuẩn xác của Chủ đề và nó sẽ hiển thị kết quả của bạn như sau:

nếu như trình kiểm tra tính xác thực của chủ đề tậu thấy bất kỳ mã độc hại hoặc đáng ngờ nào trong những chủ đề của bạn, nó sẽ hiển thị nút chi tiết kế bên chủ đề sở hữu tham chiếu đến tệp chủ đề bị nhiễm. Nó cũng sẽ hiển thị cho bạn mã độc hại mà nó mua thấy.
Bạn với hai tùy chọn để sửa lỗi hack tại đây. Bạn có thể xóa mã theo bí quyết tay chân hoặc bạn có thể thay thế tệp đó bằng tệp gốc.
Ví dụ: giả dụ họ sửa đổi những tệp WordPress then chốt của bạn, sau đó vận chuyển lên lại những tệp WordPress hoàn toàn mới từ một bản chuyên chở xuống mới hoặc phần đông các tệp WordPress cho vấn đề đấy để ghi đè bất kỳ tệp nào bị ảnh hưởng.
tương tự sở hữu những tệp chủ đề của bạn. Vận chuyển xuống một bản sao mới và ghi đè những tệp bị hỏng bằng những tệp mới. Hãy nhớ chỉ khiến cho điều này nếu như bạn không thực hành thay đổi trong mã chủ đề WordPress của mình, ví như không bạn sẽ mất chúng.
Lặp lại bước này cho bất kỳ plugin nào bị tác động.
Bạn cũng muốn đảm bảo rằng chủ đề và thư mục plugin của mình khớp sở hữu thư mục gốc. Thỉnh thoảng tin tặc thêm các tệp bổ sung trông giống như tên tệp plugin và rất dễ bị bỏ qua như: hell0.php, Adm1n.php, v.v.
Chúng tôi mang 1 chỉ dẫn chi tiết về phương pháp tìm một cửa sau trong WordPress và xóa nó .
tiếp tục lặp lại bước này cho đến lúc hết hack.
Bước 5. Kiểm tra quyền của người mua
sắm trong phần người mua của WordPress để đảm bảo chỉ bạn và các thành viên trong đội ngũ đáng tin cậy của bạn mới có quyền truy vấn cập quản trị viên vào trang web.
nếu như bạn thấy người dùng đáng ngờ ở ấy, hãy xóa họ.
Đọc chỉ dẫn dành cho người mới khởi đầu của chúng tôi về vai trò người mua WordPress .
Bước 6. Đổi thay chìa khóa bí mật của bạn
kể từ WordPress 3.1, WordPress tạo 1 bộ khóa bảo mật mã hóa mật khẩu của bạn. Bây giờ nếu như các bạn lấy cắp mật khẩu của bạn và họ vẫn đăng nhập vào trang web, thì họ sẽ vẫn đăng nhập vì cookie của họ hợp lệ. Để tắt cookie, bạn phải tạo một bộ khóa bí mật mới. Bạn cần tạo một khóa bảo mật mới và thêm nó vào tệp wp-config.php .
Bước 7. Thay đổi mật khẩu của bạn LẠI
với, bạn đã đổi thay mật khẩu ở bước một. Ngày nay hãy khiến cho lại!
Bạn cần cập nhật mật khẩu WordPress, mật khẩu cPanel / FTP / MySQL và về cơ bản ở bất kỳ nơi nào khác mà bạn đã tiêu dùng mật khẩu này.
Chúng tôi thực sự khuyên bạn nên dùng 1 mật khẩu mạnh. Đọc bài viết của chúng tôi về bí quyết thấp nhất để quản lý mật khẩu .
nếu như bạn với rộng rãi khách hàng trên trang web của mình, thì bạn với thể muốn buộc đặt lại mật khẩu cho phần đông họ.
Tiến lên – nâng cao cường trang web WordPress của bạn

không cần phải nhắc rằng không với bảo mật nào phải chăng hơn là có một giải pháp sao lưu tốt tại chỗ. Nếu như bạn không với, vui lòng đặt một chiếc gì ấy tại chỗ để sao lưu trang web của bạn hàng ngày.
không những thế, đây là 1 số điều bạn có thể làm cho để kiểm soát an ninh trang web của mình phải chăng hơn – các điều này không theo thứ tự và bạn nên làm cho càng phổ biến càng tốt!
- Thiết lập Hệ thống Giám sát và Tường lửa Trang web – Sucuri là nhà sản xuất mà chúng tôi tiêu dùng vì trong phần lớn các trường hợp, họ chặn những cuộc tiến công trước khi nó đến máy chủ của bạn.
- Chuyển sang Lưu trữ WordPress được điều hành – gần như những đơn vị lưu trữ WordPress được điều hành đều nỗ lực hết sức để giữ an toàn cho trang web của bạn. Chúng tôi bắt buộc Pagely hoặc WPEngine .
- Tắt trình chỉnh sửa chủ đề và plugin – đấy là bí quyết thấp nhất. Đây là phương pháp tắt chỉnh sửa tệp trong WordPress .
- giảm thiểu nỗ lực đăng nhập trong WordPress – cách đây không lâu chúng tôi đã nói đến tầm quan trọng của nó và bạn nên đọc cách thức giới hạn cố gắng đăng nhập trong WordPress .
- Mật khẩu kiểm soát an ninh thư mục quản trị của bạn – Thêm một lớp mật khẩu bổ sung vào khu vực quản trị viên WordPress của bạn. Xem cách thêm Htpasswd vào quản trị viên WordPress .
- Tắt thực thi PHP trong một số thư mục khăng khăng – Thêm lớp bảo mật bổ sung – đây là bí quyết tắt thực thi PHP duyệt .htaccess .
Và cho dù bạn khiến gì, hãy luôn cập nhật cốt lõi, plugin và chủ đề WordPress của bạn!
Hãy nhớ rằng Google vừa qua đã thông tin rằng họ đã thêm một đổi thay mới trong thuật toán để tác động tới những trang web bị tấn công có kết quả spam. Vì thế, hãy đảm bảo rằng bạn đang bảo mật trang web của mình.
Chúng tôi kỳ vọng chỉ dẫn này đã giúp bạn sửa trang web WordPress bị tiến công của mình. Ví như bạn vẫn gặp sự cố, thì chúng tôi thực sự khuyên bạn nên thuê viện trợ nhiều năm kinh nghiệm như Sucuri hoặc hỏi tổ chức lưu trữ của bạn ví như họ mang thể giúp giải quyết.