Cách xóa phần mềm độc hại khỏi trang web WordPress của bạn

WordPress là một trong những hệ thống quản lý trang web phổ biến nhất được sử dụng trên toàn thế giới. Theo W3Techs(According to W3Techs) , nó cung cấp 34% tất cả các trang web trên Internet . Sự phổ biến của WordPress một phần là do số lượng lớn các plugin và mẫu có sẵn cho phép thực hiện hầu hết mọi thứ trên một trang web.

Một loạt các chức năng cũng đi kèm với các lỗ hổng bảo mật. Tin tặc thường có thể truy cập mã và lây nhiễm phần mềm độc hại vào các trang web WordPress cũng giống như chúng có thể tạo phần mềm độc hại trên bộ định tuyến(malware on a router) .

Phần mềm độc hại(Malware) có thể lây nhiễm và phá hủy trang web của bạn, vì vậy, điều quan trọng là phải nhanh chóng hành động để xóa phần mềm độc hại khỏi trang web WordPress của bạn .

Liên hệ với máy chủ lưu trữ web của bạn trước tiên(Contact Your Web Host First)

Trước khi thử bất kỳ đề xuất nào bên dưới, hãy liên hệ với công ty lưu trữ của bạn trước. Có thể máy chủ lưu trữ, đặc biệt là nếu bạn đang sử dụng máy chủ dùng chung, đang phát tán mã độc từ trang web khác vào của bạn.

Yêu cầu họ quét máy chủ của họ để đảm bảo nó không phải là thủ phạm trước khi cố gắng xóa phần mềm độc hại khỏi trang web của bạn. Ngoài ra, họ có thể đưa ra đề xuất cho các chủ sở hữu trang web ít kỹ thuật hơn về cách quét và xóa phần mềm độc hại khỏi trang web của họ một cách an toàn. 

Một số máy chủ cũng có thể cung cấp dịch vụ mà họ sẽ xóa nó cho bạn. Và sau đó sao lưu trang web của bạn, giảm nguy cơ mang phần mềm độc hại vào bản sao lưu của bạn. 

Máy chủ web có chuyên môn, công cụ và tùy chọn để đối phó với phần mềm độc hại, vì vậy hãy kiểm tra với họ trước khi cố gắng tự mình thực hiện. 

Thực hiện các biện pháp phòng ngừa(Take Preventative Measures)

Tốt hơn hết là bạn nên cố gắng ngăn chặn các mối đe dọa trước khi chúng xảy ra. Hành động quan trọng nhất mà người dùng nên thực hiện là đảm bảo rằng họ luôn chạy phiên bản WordPress mới nhất và ổn định nhất , ngay cả khi họ chỉ đang cài đặt phiên bản thử nghiệm trên máy tính của mình.

Các phiên bản mới hơn thường được phát hành để sửa các lỗ hổng phổ biến được tìm thấy trong các phiên bản trước. Điều này cũng đúng với các plugin và chủ đề. Giữ cho chúng được cập nhật và xóa những cái bạn không sử dụng.

Một số vấn đề tiêu cực mà phần mềm độc hại có thể gây ra trên trang WordPress bao gồm:

  • WebMySQL tăng tiêu thụ tài nguyên máy chủ.
  • Quảng cáo không mong muốn.
  • Thư rác được gửi hàng loạt.
  • Đánh cắp dữ liệu cá nhân của khách hàng và người dùng.
  • Mất thông tin từ trang web của bạn.
  • Hình phạt của Google.

Bạn có thể làm gì nếu trang web của bạn bị nhiễm hoặc bị tấn công? Trong bài viết này, chúng tôi sẽ trình bày các bước bạn có thể thực hiện để xóa phần mềm độc hại khỏi trang WordPress .

Sử dụng Plugin loại bỏ phần mềm độc hại WordPress(Use WordPress Malware Removal Plugins)

Nếu bạn có thể đăng nhập và truy cập khu vực quản trị WP của mình, bạn có thể không phải tải lại toàn bộ trang web của mình. Sử dụng một plugin WordPress(WordPress plugin) phù hợp có thể giúp xóa phần mềm độc hại khỏi trang web WordPress của bạn .

MalCare Security

MalCare là một plugin cao cấp sẽ ngay lập tức loại bỏ phần mềm độc hại khỏi cài đặt WP của bạn. Nó không chỉ giúp dọn sạch trang web bị tấn công mà còn bảo vệ khỏi các vi phạm bảo mật trong tương lai.

Một trong những lợi ích của MalCare là nó quét trang web của bạn trên các máy chủ của chính nó. Trang web của bạn sẽ không gặp bất kỳ tải trọng nào đối với tài nguyên của nó và sẽ tiếp tục chạy trơn tru.

Có bốn mức giá bắt đầu từ $ 99 / năm cho một trang web ( Cá nhân(Personal) ) cho đến gói Custom Agency Plus cho hơn 20 trang web. 

Malcare là một plugin bảo mật WP toàn diện bao gồm nhiều tính năng bổ sung như:

  • Cảnh báo qua email thời gian thực.
  • Theo dõi các thay đổi nhỏ của tệp.
  • Giảm thiểu báo động giả.

WordFence

Một trong những plugin được sử dụng nhiều nhất để bảo mật WP là WordFence . Nó bao gồm một máy quét phần mềm độc hại và tường lửa điểm cuối.

Từ khả năng bảo vệ chống lại các cuộc tấn công vũ phu đến các khối tường lửa, phiên bản miễn phí của WordFence(the free version of WordFence) đủ mạnh cho các trang web nhỏ hơn.

Nếu bạn muốn các tính năng bổ sung như xác thực hai yếu tố, bảo vệ mật khẩu bị rò rỉ và chặn thủ công nâng cao, bạn có thể mua giấy phép cao cấp. Định giá dựa trên số lượng giấy phép bạn mua, bắt đầu từ $ 99 cho một giấy phép.

Tất cả trong một WP Security & Firewall(All in One WP Security & Firewall)(All in One WP Security & Firewall)

Một trong những plugin bảo mật miễn phí với nhiều tính năng nhất là All in One WP Security & Firewall . Nó cung cấp một giao diện trực quan dễ dàng sử dụng đồng hồ đo và đồ thị.

Plugin được thiết kế cho người mới bắt đầu và các nhà phát triển nâng cao hơn với ba danh mục: cơ bản, trung cấp và nâng cao. 

Tất cả trong một WP Security sẽ bảo vệ các trang web bằng cách:

  • Cung cấp bảo mật tệp và cơ sở dữ liệu.
  • Tăng cường bảo mật đăng ký của người dùng.
  • Chặn nỗ lực đăng nhập mạnh mẽ.

Các tính năng bổ sung bao gồm khả năng sao lưu các tệp .wp-config(.wp-config).htaccess . Người dùng cũng có thể khôi phục các tệp này nếu có bất kỳ sự cố nào xảy ra trên trang web của họ.

Để có danh sách đầy đủ tất cả các plugin bảo mật của WordPress , hãy truy cập WordPress.org(visit WordPress.org) . Nếu bạn không thể đăng nhập, bạn có thể phải cài đặt lại toàn bộ trang web của mình. 

Nếu bạn hiểu biết hơn về công nghệ và chạy một trang web trên máy chủ của riêng mình, hãy làm theo các bước dưới đây một cách cẩn thận.

Hãy nhớ rằng việc sao lưu trang web của bạn và xóa nó có thể nguy hiểm và chỉ nên được thực hiện bởi những chủ sở hữu web có kỹ thuật cao. 

Sao lưu cơ sở dữ liệu của bạn & tất cả các tệp(Backup Your Database & All Files)

Nếu bạn bị nhiễm và cần xóa phần mềm độc hại khỏi trang web WordPress của mình , điều quan trọng là phải bảo vệ nội dung của bạn ngay lập tức. Trước khi làm bất cứ điều gì, hãy sao lưu toàn bộ trang web WordPress của bạn để bạn có thể khôi phục nó trong trường hợp có bất kỳ sự cố nào xảy ra. 

Đảm bảo sao lưu phiên bản sạch của cơ sở dữ liệu MySQL(back up a clean version of your MySQL database) và tài khoản FTP của bạn . Có một số cách để sao lưu một trang web, bao gồm thông qua các plugin cPanel, phpMyAdmin và WordPress (chẳng hạn như Vaultpress ). 

Tất cả người dùng WordPress nên sao lưu trang web của họ thường xuyên. Các bước bên dưới phác thảo cách xóa thủ công phần mềm độc hại khỏi trang web WordPress của bạn .

Bước 1: Kiểm tra tệp của bạn(Step 1: Examine Your Files)

Sau khi bạn đã sao lưu toàn bộ trang WP của mình, hãy tải xuống tệp zip sao lưu trên máy tính của bạn. Mở nó bằng cách nhấp đúp chuột trái vào nó. Bạn sẽ thấy các tệp sau:

  • Tất cả các tệp WordPress cốt lõi.
  • Wp-config.php.
  • .htaccess : Đây là một tệp ẩn và bao gồm tên, tên người dùng và mật khẩu vào cơ sở dữ liệu WordPress của bạn . Để đảm bảo bạn đã sao lưu tệp này, hãy sử dụng ứng dụng chỉnh sửa mã hoặc chương trình FTP(an FTP program) cho phép bạn xem các tệp ẩn. Đảm bảo chọn tùy chọn Hiển thị tệp ẩn(Show Hidden Files) .
  • Thư mục wp-content bao gồm các chủ đề, plugin và nội dung tải lên.
  • Cơ sở dữ liệu SQL.

Bước 2: Xóa tất cả tệp & thư mục khỏi thư mục Public_html(Step 2: Erase All Files & Folders From The Public_html Folder)

Khi bạn chắc chắn rằng bạn có một bản sao lưu hoàn chỉnh của trang web của mình, hãy truy cập Trình quản lý tệp(File Manager) lưu trữ web của bạn . 

Tìm thư mục public_html và xóa nội dung của nó ngoại trừ các thư mục wp-config.php, wp-contentcgi-bin.( cgi-bin folders.)

Đảm(Make) bảo rằng bạn cũng đang xem các tệp ẩn, bao gồm cả . htaccess vì nó có thể bị xâm phạm.

Nếu bạn đang lưu trữ nhiều trang web, bạn nên cho rằng chúng cũng đã bị xâm nhập vì tình trạng lây nhiễm chéo là phổ biến. Thực hiện theo quy trình tương tự cho tất cả các trang web được lưu trữ trên cùng một máy chủ.

Mở tệp wp-config.php và so sánh nó với tệp wp-config mẫu . Bạn có thể tìm thấy tệp này trong kho lưu trữ WP GitHub(WP GitHub repository) .

Ngoài ra, hãy xem qua tệp của bạn để xem có bất kỳ điều gì đáng ngờ chẳng hạn như các chuỗi mã dài. Nếu bạn chắc chắn thứ gì đó không nên ở đó, hãy loại bỏ nó. 

Bây giờ, hãy chuyển đến thư mục wp-content và:

  • Tạo danh sách tất cả các plugin đã cài đặt của bạn và sau đó xóa chúng.
  • Xóa(Delete) tất cả các chủ đề, kể cả chủ đề bạn đang sử dụng. Bạn sẽ cài đặt lại nó sau.
  • Tìm trong thư mục tải lên của bạn để xem có thứ gì trong đó mà bạn chưa đặt ở đó không.
  • Xóa index.php sau khi bạn đã xóa tất cả các plugin.

Bước 3: Cài đặt phiên bản sạch của WordPress(Step 3: Install a Clean Version Of WordPress)

Điều hướng(Navigate) đến bảng điều khiển máy chủ lưu trữ web của bạn và cài đặt lại WordPress vào cùng một thư mục của vị trí ban đầu. 

Nó sẽ là thư mục public_html hoặc trong một thư mục con nếu bạn đã cài đặt WordPress trên một miền bổ trợ. Sử dụng trình cài đặt một cú nhấp chuột hoặc QuickInstall (tùy thuộc vào công ty lưu trữ của bạn) trong bảng điều khiển lưu trữ web của bạn.

Giải nén tệp tar hoặc nén và tải tệp lên máy chủ của bạn. Bạn sẽ cần tạo một tệp wp-config.php mới và nhập dữ liệu từ bản sao lưu trang web của bạn. Bạn chỉ cần nhập tên cơ sở dữ liệu, mật khẩu và tiền tố.

Bước 4: Đặt lại Permalinks & Mật khẩu(Step 4: Reset Permalinks & Passwords)

Đăng nhập(Log) vào trang WP của bạn và đặt lại tất cả tên người dùng và mật khẩu. Nếu có bất kỳ người dùng nào không được công nhận, điều đó có nghĩa là cơ sở dữ liệu của bạn đã bị xâm phạm. 

Bạn có thể thuê một chuyên gia dọn dẹp cơ sở dữ liệu của mình để loại bỏ bất kỳ mã độc hại nào.

Để đặt lại Permalinks , hãy chuyển đến Cài đặt(Settings) > Permalinks và sau đó Lưu thay đổi(Save Changes) . Quá trình này sẽ khôi phục tệp .htaccess và sửa các URL(URLs) trang web của bạn để chúng hoạt động. Ngoài ra, hãy đặt lại tất cả các tài khoản lưu trữ và mật khẩu FTP .

Bước 5: Cài đặt lại Theme & Plugins(Step 5: Reinstall Theme & Plugins)

Không cài đặt các phiên bản cũ của chủ đề hoặc plugin của bạn. Thay vào đó, hãy tải xuống mới từ kho lưu trữ WordPress hoặc trang web của nhà phát triển plugin cao cấp. Không sử dụng các plugin không còn được hỗ trợ.

Nếu bạn có các tùy chỉnh từ chủ đề trang web cũ của mình, hãy xem các tệp sao lưu bạn đã tải xuống máy tính của mình và sao chép các thay đổi trên bản sao mới.

Bước 6: Quét & tải lại hình ảnh & tài liệu của bạn từ bản sao lưu của bạn(Step 6: Scan & Re-Upload Your Images & Documents From Your Backup)

Bước này có thể tẻ nhạt, nhưng nó là cần thiết. Xem kỹ(Carefully) các hình ảnh và tệp đã tải lên của bạn trước khi sao chép lại vào thư mục wp-content > uploads mới trong trình quản lý tệp.

Sử dụng(Use) chương trình chống vi-rút cập nhật để quét tất cả các tệp để xem có tệp nào bị nhiễm hay không. Tải các tệp sạch trở lại máy chủ của bạn bằng ứng dụng khách FTP hoặc trình quản lý tệp. Giữ nguyên cấu trúc thư mục để bạn không kết thúc với các liên kết bị hỏng.

Bước 7: Thông báo cho Google(Step 7: Notify Google)

Nếu bạn phát hiện ra rằng trang web của mình đã bị xâm phạm theo cảnh báo từ Google , bạn cần cho họ biết rằng bạn đã xóa phần mềm độc hại để họ có thể loại bỏ thông báo trên tài khoản của bạn.

Truy cập Google Search Console và đăng nhập nếu bạn đã có tài khoản. Nếu bạn không, hãy đăng ký trang web của bạn.

Tìm Bảo mật & Thao(Security & Manual Actions) tác thủ công trong điều hướng bên trái. Nhấp vào(Click) menu thả xuống và chọn Vấn đề bảo mật(Security Issues) .

Tại đây, bạn sẽ thấy một báo cáo về bảo mật trang web của mình. Chọn Yêu cầu đánh giá(Request a review) và gửi nó cho Google.



About the author

Tôi là một kỹ sư phần mềm và blogger với gần 10 năm kinh nghiệm trong lĩnh vực này. Tôi chuyên tạo các bài đánh giá và hướng dẫn về công cụ cho các nền tảng Mac và Windows, cũng như cung cấp các bình luận của chuyên gia về các chủ đề phát triển phần mềm. Tôi cũng là một diễn giả và người hướng dẫn chuyên nghiệp, từng thuyết trình tại các hội nghị công nghệ trên thế giới.



Related posts