Thứ Năm, Tháng Sáu 8, 2023
HomeThủ Thuật WordpressCách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

WordPress là một trong những hệ thống quản lý trang web phổ biến nhất được sử dụng trên toàn thế giới. Theo W3Techs , nó chiếm 34% tổng số trang web trên Internet. Sự phổ biến của WordPress một phần là do số lượng lớn các plugin và mẫu có sẵn cho phép thực hiện hầu hết mọi thứ trên một trang web.

=> Xem thêm: Thiết lập và sử dụng Google Drive trên máy Mac của bạn

Phạm vi chức năng rộng lớn đó cũng đi kèm với các lỗ hổng. Tin tặc thường có thể truy cập mã và lây nhiễm phần mềm độc hại cho các trang web WordPress giống như chúng có thể cài đặt phần mềm độc hại trên bộ định tuyến .

Phần mềm độc hại có thể lây nhiễm và phá hủy trang web của bạn, vì vậy điều quan trọng là phải hành động nhanh chóng để xóa phần mềm độc hại khỏi trang web WordPress của bạn.

Liên hệ với máy chủ lưu trữ web của bạn trước

Trước khi thử bất kỳ đề xuất nào bên dưới, hãy liên hệ với công ty lưu trữ của bạn trước. Có thể máy chủ lưu trữ, đặc biệt nếu bạn đang sử dụng máy chủ dùng chung, đang lây lan mã độc từ trang web khác sang trang web của bạn.

Yêu cầu họ quét máy chủ của họ để đảm bảo đó không phải là thủ phạm trước khi thử xóa phần mềm độc hại khỏi trang web của chính bạn. Ngoài ra, họ có thể đưa ra đề xuất cho chủ sở hữu trang web ít kỹ thuật hơn về cách quét và xóa phần mềm độc hại khỏi trang web của họ một cách an toàn. 

Một số máy chủ cũng có thể cung cấp các dịch vụ mà họ sẽ xóa nó cho bạn. Và sau đó sao lưu trang web của bạn, giảm nguy cơ mang phần mềm độc hại vào bản sao lưu của bạn. 

Máy chủ web có kiến ​​thức chuyên môn, công cụ và các tùy chọn để xử lý phần mềm độc hại, vì vậy hãy kiểm tra với họ trước khi cố gắng tự mình thực hiện. 

Thực hiện các biện pháp phòng ngừa

Tốt hơn hết là cố gắng ngăn chặn các mối đe dọa trước khi chúng xảy ra. Hành động quan trọng nhất mà người dùng nên thực hiện là đảm bảo rằng họ luôn chạy phiên bản WordPress mới nhất và ổn định nhất, ngay cả khi họ chỉ cài đặt phiên bản thử nghiệm trên máy tính của mình.

Các phiên bản mới hơn thường được phát hành để sửa các lỗ hổng phổ biến được tìm thấy trong các phiên bản trước. Điều này cũng đúng với các plugin và chủ đề. Luôn cập nhật chúng và xóa những thứ bạn không sử dụng.

Một số vấn đề tiêu cực mà phần mềm độc hại có thể gây ra trên trang web WordPress bao gồm:

  • Web và MySQL tăng mức tiêu thụ tài nguyên máy chủ.
  • Quảng cáo không mong muốn.
  • Thư rác được gửi với số lượng lớn.
  • Trộm cắp dữ liệu cá nhân của khách hàng và người dùng.
  • Mất thông tin từ trang web của bạn.
  • Hình phạt của Google.

Bạn có thể làm gì nếu trang web của bạn bị nhiễm hoặc bị tấn công? Trong bài viết này, chúng tôi sẽ phác thảo các bước bạn có thể thực hiện để xóa phần mềm độc hại khỏi trang web WordPress.

Sử dụng Plugin loại bỏ phần mềm độc hại WordPress

Nếu bạn có thể đăng nhập và truy cập khu vực quản trị WP của mình, bạn có thể không phải tải lại toàn bộ trang web của mình. Sử dụng plugin WordPress phù hợp có thể giúp xóa phần mềm độc hại khỏi trang web WordPress của bạn.

MalCare Security

MalCare là một plugin cao cấp sẽ ngay lập tức xóa phần mềm độc hại khỏi cài đặt WP của bạn. Nó không chỉ dọn sạch một trang web bị tấn công mà còn bảo vệ chống lại các vi phạm bảo mật trong tương lai.

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Một trong nhiều lợi ích của MalCare là nó quét trang web của bạn trên các máy chủ của chính nó. Trang web của bạn sẽ không gặp bất kỳ tải nào trên tài nguyên của nó và sẽ tiếp tục chạy trơn tru.

Có bốn mức giá bắt đầu từ $99/năm cho một trang web (Cá nhân) cho đến gói Custom Agency Plus cho hơn 20 trang web. 

Malcare là một plugin bảo mật WP toàn diện bao gồm nhiều tính năng bổ sung như:

  • Thông báo email thời gian thực.
  • Theo dõi các thay đổi tệp nhỏ.
  • Giảm thiểu báo động sai.

WordFence

Một trong những plugin được sử dụng nhiều nhất để bảo mật WP là WordFence. Nó bao gồm một trình quét phần mềm độc hại và tường lửa điểm cuối.

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Từ khả năng bảo vệ chống lại các cuộc tấn công vũ phu đến các khối tường lửa, phiên bản miễn phí của WordFence đủ mạnh cho các trang web nhỏ hơn.

Nếu muốn các tính năng bổ sung như xác thực hai yếu tố, bảo vệ mật khẩu bị rò rỉ và chặn thủ công nâng cao, bạn có thể mua giấy phép cao cấp. Việc định giá dựa trên số lượng giấy phép bạn mua, bắt đầu từ $99 cho một giấy phép.

All in One WP Security & Firewall

Một trong những plugin bảo mật miễn phí có nhiều tính năng nhất là All in One WP Security & Firewall. Nó cung cấp một giao diện trực quan dễ dàng bằng cách sử dụng đồng hồ đo và đồ thị.

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Plugin được thiết kế cho người mới bắt đầu và các nhà phát triển nâng cao hơn với ba loại: cơ bản, trung cấp và nâng cao. 

All in One WP Security sẽ bảo vệ các trang web bằng cách:

  • Cung cấp bảo mật tập tin và cơ sở dữ liệu.
  • Tăng cường bảo mật đăng ký người dùng.
  • Chặn các nỗ lực đăng nhập mạnh mẽ.

Các tính năng bổ sung bao gồm khả năng sao lưu các tệp .wp-config và .htaccess . Người dùng cũng có thể khôi phục các tệp này nếu xảy ra sự cố trên trang web của họ.

Để có danh sách đầy đủ tất cả các plugin bảo mật WordPress, hãy truy cập WordPress.org . Nếu bạn không thể đăng nhập, bạn có thể phải cài đặt lại toàn bộ trang web của mình. 

Nếu bạn hiểu biết nhiều hơn về công nghệ và điều hành một trang web trên máy chủ của riêng mình, hãy cẩn thận làm theo các bước bên dưới.

Hãy nhớ rằng việc sao lưu và xóa trang web của bạn có thể nguy hiểm và chỉ chủ sở hữu trang web có kỹ thuật cao mới nên thực hiện. 

=> Xem thêm: Cách cải thiện thời gian khởi động trong Windows 10

Sao lưu cơ sở dữ liệu của bạn và tất cả các tệp

Nếu bạn bị nhiễm và cần xóa phần mềm độc hại khỏi trang web WordPress của mình, điều quan trọng là phải bảo vệ nội dung của bạn ngay lập tức. Trước khi làm bất cứ điều gì, hãy sao lưu toàn bộ trang web WordPress của bạn để bạn có thể khôi phục nó trong trường hợp xảy ra sự cố. 

Đảm bảo sao lưu phiên bản sạch của cơ sở dữ liệu MySQL và tài khoản FTP của bạn. Có một số cách để sao lưu trang web, bao gồm thông qua các plugin cPanel, phpMyAdmin và WordPress (chẳng hạn như Vaultpress ). 

Tất cả người dùng WordPress nên sao lưu trang web của họ thường xuyên. Các bước bên dưới phác thảo cách xóa thủ công phần mềm độc hại khỏi trang web WordPress của bạn.

Bước 1: Kiểm tra tệp của bạn

Sau khi bạn đã sao lưu toàn bộ trang WP của mình, hãy tải xuống tệp zip sao lưu trên máy tính của bạn. Mở nó bằng cách nhấp đúp chuột trái vào nó. Bạn sẽ thấy các tập tin sau:

  • Tất cả các tệp WordPress cốt lõi.
  • Wp-config.php.
  • .htaccess : Đây là một tệp ẩn và bao gồm tên, tên người dùng và mật khẩu cho cơ sở dữ liệu WordPress của bạn. Để đảm bảo bạn đã sao lưu tệp này, hãy sử dụng ứng dụng chỉnh sửa mã hoặc chương trình FTP cho phép bạn xem các tệp ẩn. Đảm bảo kiểm tra tùy chọn Hiển thị tệp ẩn .
  • Thư mục nội dung wp bao gồm các chủ đề, plugin và nội dung tải lên.
  • Cơ sở dữ liệu SQL.

Bước 2: Xóa Tất cả Tệp & Thư mục khỏi Thư mục Public_html

Khi bạn chắc chắn rằng mình đã có một bản sao lưu hoàn chỉnh cho trang web của mình, hãy truy cập Trình quản lý tệp lưu trữ web của bạn. 

Tìm thư mục public_html và xóa nội dung của nó ngoại trừ các thư mục wp-config.php, wp-content và cgi-bin.

Đảm bảo rằng bạn cũng đang xem các tệp vô hình, bao gồm cả tệp .htaccess vì nó có thể bị xâm phạm.

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Nếu bạn đang lưu trữ nhiều trang web, bạn nên cho rằng chúng cũng đã bị xâm phạm vì lây nhiễm chéo là phổ biến. Thực hiện theo quy trình tương tự cho tất cả các trang web được lưu trữ trên cùng một máy chủ.

Mở tệp wp-config.php và so sánh nó với tệp wp-config mẫu . Bạn có thể tìm thấy tệp này trong kho lưu trữ WP GitHub .

Ngoài ra, hãy xem qua tệp của bạn để xem có điều gì đáng ngờ không, chẳng hạn như chuỗi mã dài. Nếu bạn chắc chắn một cái gì đó không nên ở đó, hãy loại bỏ nó. 

Bây giờ hãy vào thư mục wp-content và:

  • Lập danh sách tất cả các plugin đã cài đặt của bạn và sau đó xóa chúng.
  • Xóa tất cả các chủ đề, kể cả chủ đề bạn đang sử dụng. Bạn sẽ cài đặt lại sau.
  • Hãy tìm trong thư mục tải lên của bạn để xem có thứ gì trong đó mà bạn chưa đặt ở đó không.
  • Xóa index.php sau khi bạn đã xóa tất cả plugin.

Bước 3: Cài đặt phiên bản sạch của WordPress

Điều hướng đến bảng điều khiển máy chủ lưu trữ web của bạn và cài đặt lại WordPress vào cùng thư mục của vị trí ban đầu. 

Nó sẽ là thư mục public_html hoặc trong thư mục con nếu bạn đã cài đặt WordPress trên miền bổ trợ. Sử dụng trình cài đặt một cú nhấp chuột hoặc QuickInstall (tùy thuộc vào công ty lưu trữ của bạn) trong bảng điều khiển lưu trữ web của bạn.

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Giải nén tệp tar hoặc tệp nén và tải tệp lên máy chủ của bạn. Bạn sẽ cần tạo một tệp wp-config.php mới và nhập dữ liệu từ bản sao lưu trang web của mình. Bạn chỉ cần nhập tên cơ sở dữ liệu, mật khẩu và tiền tố.

Bước 4: Đặt lại Permalinks & Mật khẩu

Đăng nhập vào trang WP của bạn và đặt lại tất cả tên người dùng và mật khẩu. Nếu có bất kỳ người dùng nào không được nhận dạng, điều đó có nghĩa là cơ sở dữ liệu của bạn đã bị xâm phạm. 

Bạn có thể thuê một chuyên gia dọn dẹp cơ sở dữ liệu của mình để loại bỏ bất kỳ mã độc hại nào.

Để đặt lại Permalinks , hãy đi tới Cài đặt > Permalinks và sau đó Lưu thay đổi . Quá trình này sẽ khôi phục tệp .htaccess và sửa các URL trang web của bạn để chúng hoạt động. Ngoài ra, hãy đặt lại tất cả các tài khoản lưu trữ và mật khẩu FTP.

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Bước 5: Cài đặt lại Theme & Plugin

Không cài đặt các phiên bản cũ của chủ đề hoặc plugin của bạn. Thay vào đó, hãy tải xuống các bản tải xuống mới từ kho lưu trữ WordPress hoặc trang web của nhà phát triển plugin cao cấp. Không sử dụng các plugin không còn được hỗ trợ.

Nếu bạn có các tùy chỉnh từ chủ đề trang web cũ của mình, hãy xem các tệp sao lưu mà bạn đã tải xuống máy tính của mình và sao chép các thay đổi trên bản sao mới.

Bước 6: Quét và tải lên lại hình ảnh và tài liệu của bạn từ bản sao lưu của bạn

Bước này có thể tẻ nhạt, nhưng nó là cần thiết. Xem kỹ các hình ảnh và tệp đã tải lên của bạn trước khi sao chép chúng trở lại vào thư mục wp-content > uploads mới trong trình quản lý tệp.

Sử dụng chương trình chống vi-rút cập nhật để quét tất cả các tệp để xem có tệp nào bị nhiễm không. Tải các tệp sạch trở lại máy chủ của bạn bằng ứng dụng khách FTP hoặc trình quản lý tệp. Giữ nguyên cấu trúc thư mục để bạn không gặp phải các liên kết bị hỏng.

=> Xem thêm: Cách tạo một chủ đề con WordPress

Bước 7: Thông báo cho Google

Nếu bạn phát hiện ra rằng trang web của mình đã bị xâm phạm do cảnh báo từ Google, bạn cần cho họ biết rằng bạn đã xóa phần mềm độc hại để họ có thể loại bỏ thông báo trên tài khoản của bạn.

Truy cập Google Search Console và đăng nhập nếu bạn đã có tài khoản. Nếu không, hãy đăng ký trang web của bạn.

Tìm Bảo mật & Thao tác thủ công trong điều hướng bên trái. Nhấp vào danh sách thả xuống và chọn Vấn đề bảo mật .

Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

Ở đây bạn sẽ thấy một báo cáo về bảo mật trang web của bạn. Chọn Yêu cầu xem xét và gửi cho Google.

RELATED ARTICLES

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Most Popular

Recent Comments