⁠#NoHacked 3.0: Các mẹo ngăn chặn

Thứ Sáu, ngày 15 tháng 12 năm 2017

Tuần trước trong chiến dịch #NoHacked, chúng tôi đã chia sẻ về cách phát hiện cuộc tấn công cũng như các lý do khiến bạn có thể bị tấn công. Tuần này chúng tôi sẽ tập trung vào việc ngăn chặn và sau đây là một số mẹo cho bạn!

  • Các cách phổ biến nhất khiến kẻ dùng mánh khoé để tăng thứ hạng tìm kiếm tấn công được trang web của bạn:

    Việc hiểu được vì sao trang web của bạn bị xâm phạm là một phần quan trọng trong quá trình bảo vệ trang web trước các vụ tấn công, sau đây là những cách phổ biến nhất khiến kẻ dùng mánh khoé để tăng thứ hạng tìm kiếm tấn công được trang web của bạn.

  • Hãy để ý đến các nguồn! Hãy thận trọng trước một giao diện/trình bổ trợ cao cấp được cung cấp miễn phí

    Có thể bạn đã được giới thiệu về các trình bổ trợ cao cấp được cung cấp miễn phí. Nếu bạn từng bắt gặp một trang web cung cấp miễn phí các trình bổ trợ mà thường thì bạn phải mua, hãy hết sức cẩn thận. Nhiều tin tặc lôi kéo bạn bằng cách sao chép một trình bổ trợ phổ biến rồi sau đó thêm những cửa hậu hoặc phần mềm độc hại sẽ cho phép họ truy cập trang web của bạn. Đọc thêm về một trường hợp tương tự trên blog Sucuri. Bên cạnh đó, ngay cả các trình bổ trợ và giao diện chính thống và chất lượng cao cũng có thể trở nên nguy hiểm nếu:

    • bạn không cập nhật chúng ngay khi có phiên bản mới
    • nhà phát triển của trình bổ trợ hay giao diện nêu trên không cập nhật chúng và chúng trở nên lỗi thời theo thời gian.

    Trong mọi trường hợp, việc cập nhật tất cả phần mềm trên trang web của bạn lên phiên bản mới nhất hiện tại là điều thiết yếu để bảo vệ trang web trước tin tặc.

  • Botnet trong Wordpress

    Botnet là một cụm máy, thiết bị hoặc trang web thuộc quyền kiểm soát của một bên thứ ba thường dùng để thực hiện hành vi nguy hiểm, chẳng hạn như vận hành các chiến dịch vi phạm, phần mềm nhấp chuột tự động hoặc DDoS. Sẽ rất khó để phát hiện nếu trang web của bạn bị nhiễm botnet vì thường không có thay đổi cụ thể nào đối với trang web. Tuy nhiên, uy tín, tài nguyên và dữ liệu của trang web của bạn sẽ gặp nguy cơ nếu trang web đó nằm trong một botnet. Tìm hiểu thêm về botnet, cách phát hiện chúng cũng như tác động của chúng đối với trang web của bạn trong bài viết về Botnet trên Wordpress và Joomla.

Như thường lệ, nếu bạn có thắc mắc, hãy đăng lên Diễn đàn trợ giúp dành cho quản trị viên trang web để được một cộng đồng thân thiện trợ giúp. Hẹn gặp bạn vào tuần sau!