Hãy đăng bài và bài viết ca bn s đưc lên top tìm kiếm google

Diễn đàn SEO bài viết lên Google Search tốt nhất

Mọi người cho em hỏi với ạ. Dạo gần đây wordpress bị hổng bảo mật hả mọi...

Thảo luận trong 'J2TEAM Community' bắt đầu bởi Huy Lê, 27/10/21.

  1. #j2team_question

    Mọi người cho em hỏi với ạ. Dạo gần đây wordpress bị hổng bảo mật hả mọi người. Mấy con web wordpress của em bị hack. Hacker chỉnh sửa được cả vào core wp-includes và themes. Với 1 vài hình thức như:
    * tạo banner hiển thị quảng cáo
    * redirect sang trang khác từ kết quả tìm kiếm google.
    * Redirect sang khác khi click vào 1 số bài viết.

    Và tất cả là hướng đến các web cờ bạc. mục đích để khiến google phạt về nội dung hạ điểm SEO.

    Em đã cài lại hẳn server. cài mới lại theme, plugins, update bản wordpress mới nhất mà vẫn bị ạ.

    Với nhân tiện đây thì các bác cho em hỏi. Có hệ quản trị cms nào ngon gần bằng wordpress không ạ. E đang tìm hiểu thằng October của laravel mà e thấy hơi phức tạp. mất 200k :(
    [​IMG]
     
  2. Không phải dạo gần đây mà từ trước đến nay WordPress luôn có rủi ro với các plugin mà chúng ta cài đặt.

    Ví dụ đây là 1 plugin cực kì phổ biến trong cộng đồng WordPress - Yoast SEO:

    Khuyến khích sử dụng công cụ WPScan để tự quét lỗi trên chính trang của bạn từ đó tìm ra các plugin đang gặp vấn đề. Còn WordPress thì bạn cố gắng cập nhật liên tục ngay khi có bản mới nhất cũng sẽ đảm bảo được nó luôn được vá các lỗ hổng được tìm thấy.
     
  3. Theo mình thì nghèo mấy thì cũng phải gắng sài plugin hàng real.dùng hàng crack dính đòn virus liên tục luôn
     
  4. Kiểm tra lại máy của ông luôn đi
    Coi lại coi leo thang bằng cách nào đc
     
  5. Chắc dùng theme chùa nên thế thôi :D
     
  6. Nó hack vào theme thì phải :v
    Mình thì build hẳn con cms vì trang của mình ko có mục đích cần seo.
     
  7. Phân quyền lại web, kiểm tra trong wp-content, database xem sao
     
  8. Thật sự là dùng wp quá mệt mỏi, lỗ hổng wp kg nói, lỗ hổng từ mấy cái plugin nữa. Một ngày nào đó tự nhiên dính malware, chỉnh sửa file, thêm user... Mình đã từ bỏ wp và tự code :3 bạn code dc FE thì thử coi strapi làm backend api.
     
  9. Điều đầu tiên! Đừng dùng plugin crack.
     
  10. ông xem có cài plugin lậu ko chứ trc tôi hay bị lắm
     
  11. Nguyễn Hải Thịnh Hồng Sơn vào tư vấn ng ae này dùng sitecore đi :)))
     
  12. 1.Check database user xem có cái user nào mới hay không.
    2. Check lại thư mục upload xem thử có file nào lạ không :3
     
  13. CMS bảo mật tốt thì Drupal nhé bạn
     
  14. không phải wp bị hổng bảo mật mà do theme, plugin (2 thành phần này nếu dùng lậu thì site rất dễ bị dính mã độc quảng cáo các loại)
     
  15. Trưoc giờ vẫn lủng thôi bro. Chủ yếu lủng từ plugin đó. Bro nên check lại plugin. Cài thêm cái Wordfence nó bảo vệ khá tốt
     
  16. cá nhân em nghĩ là do thị trường, dịch bệnh nên hacker nó ở nhà nhiều nó mới dò tìm và phá. vì trc đó e chạy rất lâu rồi thì không sao. giờ em thấy các site bằng wordpress đang bị nhắm đến khá nhiều vì bảo mật lỏng lẻo
     
  17. Bình thường mình dùng itheme . Backup hàng ngày . Cảm thấy có vấn đề thì khôi phục lại backup là xong . Kèm theo nói không với hàng null nữa . Đôi khi địch không từ bên ngoài vào mà nó chui từ bên trong ra
     
  18. tắt server là hết nha
     
  19. Wp lúc nào chả thế chứ có phải dạo gần đây đâu
     
  20. Ai đang dùng PHP hãy thực hiện ngay lệnh:
    "sudo apt update && apt upgrade -y"
    Để cập nhật PHP bản mới nhất, tránh bị Hack