Cách quét mã độc WordPress và xóa malware trang web

Đăng ngày: 21/07/2022 bởi admin | Tổng 391 Lượt Xem

Nếu website của bạn đã bị nhiễm mã độc, bạn đừng lo, sau khi đọc xong bài này bạn có thể yên tâm và tự tin tiếp tục vận hành website WordPress. Bài này sẽ chỉ bạn cách đơn giản và hiệu quả nhất để quét mã độc WordPress. Sau đó chúng ta sẽ tiến hành xóa mã độc đó ra khỏi trang web của bạn. Nhưng trước tiên, hãy cùng tìm hiểu malware – mã độc, là gì?

3. Loại bỏ sự lây nhiễm của Malware

Bạn có thể thực hiện một số hành động để xóa Malware khỏi trang web WordPress của mình. Trước tiên, bạn cần truy cập các file của trang web thông qua FTP hoặc file manager.

Xóa mọi file và thư mục trong thư mục trang web của bạn ngoại trừ wp-config.php và wp-content.

Sau đó, mở wp-config.php và so sánh nội dung của nó với cùng một file từ bản cài đặt mới hoặc wp-config-sample.php có thể tìm thấy trên Kho lưu trữ WordPress GitHub. Tìm kiếm các đoạn mã code dài, lạ hoặc đáng ngờ và loại bỏ chúng. Bạn cũng nên thay đổi mật khẩu của cơ sở dữ liệu sau khi kiểm tra xong file.

Tiếp theo, đến thư mục wp-content và thực hiện các tác vụ trên những thư mục này:

  • plugins – liệt kê tất các các plugins đã cài đặt của bạn và xóa thư mục con. Sau đó, bạn có thể tải xuống và cài đặt lại chúng. Chú ý không tải những plugin lậu hay có nguồn gốc không rõ ràng trên Internet.
  • themes –  xóa mọi thứ ngoại trừ themes hiện tại của bạn và kiểm tra các đoạn mã đáng ngờ hoặc chỉ xóa thực mục này hoàn toàn nếu bạn chắc là đã có một bản sao lưu sạch hoặc không ngại cài đặt lại.
  • uploads – kiểm tra có file nào không phải của bạn tải lên
  • index.php – sau khi bạn đã xóa các plugin, hãy xóa file này.

4. Sử dụng bộ mã nguồn WordPress mới nhất để upload lên web lại

Tải xuống mã nguồn WordPress gốc và upload lên trang web của bạn thông qua FTP hoặc trình quản lý file.

Đi tới file manager, nhấn Upload Files và tìm file WordPress zip. Sau khi tải lên xong, nhấp chuột phải hoặc nút Extract và nhập tên thư mục để xác định vị trí lưu. Sao chép mọi thứ khác ngoài file vào zip vào public_html.

Ngoài ra, bạn có thể sử dụng trình cài đặt tự động one-click installer và chỉnh sửa thông tin đăng nhập database trong file wp-config.php để cấu hình đúng database.

5. Đặt lại mật khẩu WordPress

Nếu website của bạn có nhiều người đang quản lý, việc tấn công có thể đã xảy ra thông qua một trong các tài khoản của họ. Bạn nên đặt lại mật khẩu, đăng xuất mọi tài khoản và kiểm tra bất kỳ tài khoản người dùng nào không hoạt động hoặc đáng ngờ cần bị xóa.

Thay đổi mật khẩu thành các chuỗi dài, ngẫu nhiên không thể xâm nhập bởi các cuộc tấn công. Bạn có thể dùng công cụ tạo mật khẩu.

6. Cài đặt lại các Plugins và Themes

Bây giờ bạn đã xóa Malware khỏi trang web WordPress của mình, hãy cài đặt lại tất cả các plugin và themes đã xóa mà bạn có. Tuy nhiên, hãy chắc chắn bạn đã xóa bỏ các plugin cũ và không còn được duy trì.

Chúng tôi khuyên bạn nên cài đặt các plugin bảo mật có thể bảo vệ trang web WordPress của bạn và dễ dàng loại bỏ phần mềm độc hại trong tương lai. Sử dụng một trong số các plugins đã được chứng minh như MalCareWordFence, hoặc Sucuri.

Cách xóa và quét mã độc WordPress bằng plugin

Nếu bạn muốn cách nhanh hơn để quét mã độc WordPress website của mình, bạn có thể dùng plugin bảo mật WordPress

Với bài viết này, chúng tôi sẽ trình bày cách xóa mã độc website WordPress bằng Sucuri. Nhưng trước tiên hãy xem tính năng của plugin xóa malwarey Sucuri:

  • Quét mã độc WordPress từ phía máy chủ (bản premium) và quét từ xa (bản miễn phí). Bản miễn phí chỉ phát hiện Malware on-site trong khi bản premium có thể kiểm tra ở back-end website của bạn.
  • Phát hiện các file WordPress bị xâm phạm trong hệ thống của bạn và thay thế các file bị nhiễm bằng bản sao gốc của chúng.
  • Chạy kiểm tra phần mềm chống virus và databases trang web của bạn có nằm trong danh sách đen (blacklist) hay không.
  • Tăng cường bảo mạt cho trang web của bạn để ngăn chặn các cuộc tấn công của Malware.
  • Thông báo cho bạn bất cứ khi nào phát hiện dấu hiệu hoạt động của Malware.
  • Thiết lập tường lửa trên trang web của bạn ( bản premium).

Bạn có thể tải Sucuri từ  Kho plugin WordPress.

Sau khi cài đặt xong, bạn cần phải truy cập trang của plugin và Tạo khóa API để kích hoạt đầy đủ các tính năng của plugin.

Sau khi trang web của bạn đã được tích hợp với dịch vụ API của Sucuri, hãy chuyển đến trang Dashboard -> Refresh Malware Scan. Nó sẽ hiển thị nhật ký file với bất kì file nào đáng ngờ được gắn cờ. Đối với hướng dẫn này, chúng tôi đã thêm mã đáng ngờ vào tiệp index.php lên trang web thử nghiệm.

Sau khi chạy quét, file đã được gắn cờ. Bạn có thể chọn nó và thực hiện bất kỳ hành động nào bạn muốn.

Xóa cảnh báo độc hại trên kết quả tìm kiếm của Google

Mặc dù Malware đã bị xóa khỏi trang web WordPress của bạn, bạn vẫn cần yêu cầu Google xóa nhãn cảnh báo của trang web:

  1. Truy cập vào Google Search Console và đăng kí website của bạn. Chuyển sang bước thứ ba nếu bạn đã có tài khoản.
  2. Sau đó, hãy xác minh nó bằng cách sử dụng tiền tố Domain hoặc URL prefix.
  3. Cuộn xuống để tìm Security & Manual Actions trên tab bên trái. Nhấp để hiển thị danh sách thả xuống và chọn Security Issues.
  4. Bạn sẽ thấy báo cáo về bảo mật trang web của mình, torng đó bạn có thể chọn Request a review(yêu cầu xem xét).

Bạn phải kiểm tra lại em bạn có xóa thành công Malware khỏi trang WordPress của mình chưa trước khi gửi yêu cầu. Nếu không, nó sẽ bị đánh dấu là repeat offender (Tái phạm), và bạn sẽ không thể yêu cầu xem xét lại trong 30 ngày.

Kết Luận

Cách xóa và quét phần mềm độc hại khỏi WordPress, bạn cần phải làm:

  1. Sao lưu trang web của bạn xuống máy tính.
  2. Sử dụng phần mềm chống virus và quét bản backup WordPress đó.
  3. Loại bỏ Malware bằng cách tinh chỉnh các file WordPress của bạn và xóa các file cũ, đáng ngở, và các file bị đánh phát hiện.
  4. Đặt lại tất cả mật khẩu người dùng và kiểm tra những tài khoản đáng ngờ.
  5. Cài đặt lại các plugins và themes.

Hoặc bạn có thể sử dụng các plugin để quét mã độc WordPress để cải thiện bảo mật cho trang web của mình. Ngoài ra, chúng tôi cũng đã hướng dẫn bạn cách xóa nhãn cảnh báo mà Google có thể đặt trên trang web của bạn. Với những hành động này, hy vọng bạn có thể khôi phục trang web WordPress của mình càng sớm càng tốt và ngăn chặn các mối đe dọa trong tương lai.

Lời Kết

Chúc Các Bạn Thành Công Với ToiCode.Net Blog , các bạn có thể tìm thấy cho mình những thủ thuật hay nhất và cả một loạt những cách để bạn làm giàu ngay trên thế giới Internet rộng lớn này !

0
0
đánh giá
Đánh giá bài viết

Ngày hôm nay thất bại Ngày mai cũng thất bại
Nhưng ngày kia chắc chắn sẽ là thành công!

Bình Luận Bài Viết
Theo dõi
Thông báo của
guest
0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận

© Copyright 2022 - Company Name. All rights reserved.

Content Protection by DMCA.com - Blog IT ™ Quản trị & biên tập bởi: Si Thanh