SlideShare una empresa de Scribd logo
1 de 10
Descargar para leer sin conexión
Page 1
http://inet.vn
HƯỚNG DẪN BẢO MẬT WEBSITE SỬ DỤNG
WORDPRESS
MỚI NHẤT
Hiện nay, rất nhiều người sử dụng WordPress như một sự tiện lợi trong việc tạo website
miễn phí. Tuy nhiên, vấn đề bảo vệ website không được thực hiện tốt. Chính vì thế trong
thời gian qua, có rất nhiều site xây dựng trên nền WordPress bị hack.
Bài viết này, iNET xin chia sẻ một số biện pháp giúp khách hàng sử dụng WordPress để
tạo website tăng cường sự bảo vệ site của mình khỏi các lỗ hổng cơ bản, tránh bị hacker
lợi dụng, upload shell và mất mát dữ liệu.
Page 2
http://inet.vn
1. Bảo mật thông tin đăng nhập
Sử dụng plugin Chap Secure Login với chức năng chính là gán thêm những đoạn mã
hash ngẫu nhiên vào chuỗi ký tự mật khẩu, sau đó tiến hành xác nhận tính hợp pháp của
tài khoản với giao thức CHAP.
Cài đặt Plugin xong bạn vào add plugin, gõ vào trình search: Chap Secure Login.
2. Chống tấn công dò mật khẩu Brute Force Attack
Với một mật khẩu yếu, đơn giản thì tin tặc hoàn toàn có thể dùng cơ chế Brute Force
Attack (tấn công dò tìm mật khẩu).
Worpress có plugin Login LockDown giúp website của bạn giảm đi nguy cơ này. Công
cụ này giúp ghi lại sự kiện đăng nhập sai nhiều lần từ 1 IP, sau đó sẽ khóa lại IP này.
3. Đặt password phức tạp
Bất kể hệ thống nào, việc thiết lập một password đơn giản là một miếng mồi ngon cho
những kẻ ý đồ xấu. Vì vậy password các tài khoản WordPress của bạn nên đặt đủ mạnh,
chữ hoa + chữ thường + số + ký tự bàn phím, và dĩ nhiên, password nên có nhiều hơn 7
ký tự.
4. Bảo vệ thư mục wp-admin
Đường dẫn mặc định trang admin của WordPress khi cài đặt thành công là website/wp-
admin. Điều này trở nên dễ dàng với những kẻ phá hoại khi họ đã có thông tin đăng nhập
site của bạn.
Bạn cần đổi địa chỉ đăng nhập vào trang quản trị bằng cách sử dụng plugin Better WP
Security để tăng cường bảo mật cho WordPress. Chức năng đổi đường dẫn mặc định của
trang quản trị thành đường dẫn bất kỳ mà bạn muốn.
Sau khi cài đặt, vào Security => Hide và điền tên của đường dẫn mới của trang quản trị,
trang đăng nhập và trang đăng ký.
Page 3
http://inet.vn
5. Ẩn thư mục plugins
Bạn thử truy cập vào thư mục hoặc đường dẫn http://websitecuaban/wp-content/plugins ,
bạn sẽ thấy toàn bộ danh sách plug – in của hệ thống được sử dụng.
Để ẩn thư mục này thì các bạn chỉ cần đăng tải file index.html trống tới thư mục plugin
này. Đơn giản, chỉ cần mở 1 ứng dụng chỉnh sửa text bất kỳ, sau đó lưu lại thành
index.html, dùng chương trình FTP và tải file index.html này vào thư mục /wp-
content/plugins.
6. Đổi tên đăng nhập mặc định
Mặc định WordPress sử dụng admin là tên đăng nhập. Bạn có thể thay đổi được để cản
trở quy trình tấn công của hacker vào những hệ thống đơn giản.
Trong bảng điều khiển chính của WordPress, các bạn mở Users và tạo mới 1 tài khoản,
sau đó gán quyền administrator và đăng nhập lại bằng tài khoản vừa tạo.
Truy cập vào phần Users, lần này các bạn đánh dấu check vào ô bên cạnh admin và
chọn Delete.
Khi hệ thống hiển thị cửa sổ xác nhận thông báo, chúng ta chọn Attribute all posts and
links to: và chọn tài khoản vừa tạo tại bước trên trong danh sách dropdown.
Quá trình này sẽ chuyển toàn bộ các bài viết sang tài khoản mới. Sau đó các bạn nhấn
Confirm Deletion.
Page 4
http://inet.vn
7. Luôn cập nhập phiên bản mới nhất của WordPress và plugin
Wordpress luôn khuyến cáo người dùng update version mới nhất cho website của mình.
8. Thực hiện quy trình quét thường xuyên
Như đã đề cập tới ở bên trên, các bạn cần cài đặt tiện ích WP Security Scan và tiến hành
quét thường xuyên nhằm phát hiện ra các lỗ hổng bảo mật trong hệ thống. Một điểm nữa
cần áp dụng ở đây là thay đổi wp_ thành bất tiền tố tùy chỉnh, nhằm tránh khỏi sự nhòm
ngó của hacker.
9. Đặt mật khẩu thư mục trang quản trị
Bạn sử dụng chức năng Password Protect Directories có trong cPanelX của các hosting
thông dụng hiện nay.
Sau khi nhấp vào, các bạn chọn thư mục wp-admin và tạo tên đăng nhập và mật khẩu
cho lớp đăng nhập.
Page 5
http://inet.vn
Ấn nút Add/modify authorized user.
Tiếp tục, nhìn lên trên và gõ tên folder cần bảo vệ vào, ở đây folder cần bảo vệ là wp-
admin. Sau đó tích dấu vào ô Password Protect this directory và ấn nút Save để hoàn
tất.
Bắt đầu từ đây, mỗi khi chúng ta đăng nhập vào wp-admin đều sẽ trải qua một lớp bảo
vệ. Cần điền tên đăng nhập và mật khẩu bảo vệ vào, sau đó mới tiến hành đăng nhập vào
WordPress theo cách thông thường.
Page 6
http://inet.vn
10.Phân quyền cho file/thư mục trên host bằng lệnh CHMOD
CHMOD là cách thực hiện giới hạn và phân quyền trên hệ thống host, giúp website của
bạn được an toàn hơn
• CHMOD can thiệp thay đổi những quyền sau:
- Read (đọc): Viết tắt là “r” và được biểu diễn bằng số 4
- Write (chỉnh sửa): Viết tắt là “w” và được biểu diễn bằng số 2
- Execute (thực thi): Viết tắt là “x” và được biểu diễn bằng số 1
• CHMOD thay đổi quyền hạn cho các đối tượng sau
- “Owner”: Chủ sở hữu của file/thư mục
- “Group”: Nhóm mà Owner là thành viên
- “Public / Others/ Everybody”: Những người còn lại
Để CHMOD bạn có 2 cách.
• Cách 1
Mở trình upload FTP lên, ấn chuột phải vào thư mục/tập tin cần CHMOD và chọn
CHMOD.
• Cách 2
Vào phần File Manager trong trang quản trị hosting và chọn Change Permission
Page 7
http://inet.vn
Tối ưu CHMOD cho WordPress
File đầu tiên chúng ta cần bảo vệ đó là wp-config.php vì file này lưu giữ những thông tin
đăng nhập vào cơ sở dữ liệu của mình.
Nếu như các bạn ít khi chỉnh sửa file này thì hãy CHMOD là 444 cho wp-config. Điều
này có nghĩa tất cả các nhóm người dùng chỉ có thể đọc chứ không chỉnh sửa hay thực thi
được, kể cả chủ sỡ hữu. Và sau khi đưa về 444, chúng ta không thể chỉnh sửa nội dung
file này, nếu muốn chỉnh sửa thì hãy đưa nó về 644.
Các file còn lại thì bạn có thể CHMOD là 644 và 755 cho các folder.
Nếu bạn muốn tối ưu hơn nữa, hãy CHMOD folder wp-admin, wp-includes thành 101.
Tuy nhiên để CHMOD thành 101 thì bạn không thể CHMOD trên FTP được mà phải
vào File Manager để làm việc này.
Page 8
http://inet.vn
Sau khi CHMOD thành 101, bạn đăng nhập vào FTP sẽ không thể nhìn thấy các folder
đã được CHMOD, điều này đồng nghĩa bạn không thể làm gì được ngoại trừ truy cập
bằng trình duyệt.
Tiếp đến là CHMOD cho tất cả các file thành 400 (ngoại trừ các file trong thư mục
theme).
Nếu trong một số trường hợp máy chủ không cho phép CHMOD 400 thì bạn có thể đổi
thành 404.
Nếu như bạn thấy khó khăn trong việc CHMOD thì plugin File Permissions & Size
Check sẽ giúp bạn CHMOD và theo dõi các tập tin/thư mục dễ dàng trong trang quản trị
WordPress.
Còn đây là gợi ý CHMOD tối ưu hóa cho WordPress của BulletProof Security.
11.Sao lưu (backup) cơ sở dữ liệu thường xuyên
Việc sao lưu dự phòng dữ liệu thường xuyên, giúp chúng ta bảo vệ an toàn dữ liệu an
toàn, sẵn sàng phục hồi khi bị tấn công hoặc hacker xóa dữ liệu, website.
Backup có thể thực hiện bằng một trong hai cách:
 Cách 1
Sử dụng công cụ backup cơ sở dữ liệu của cpnanel của nhà cung cấp hosting.
Page 9
http://inet.vn
 Cách 2
Sử WP Complete BackupPlugin công cụ này, giúp bạn cài đặt chế độ backup tự động
cho tất cả các dữ liệu trên blog, website có sử dụng WordPress. Plugin tích hợp tính năng
đồng bộ hóa tài khoản Google Drive hoặc Sky Drive tự động gửi những dữ liệu đã được
backup lên đó, lợi ích giúp chúng ta phân tán dữ liệu backup mọi nơi, nguy cơ mất dữ
liệu gần như không có
12.Một số plugin bảo mật wordpress khuyến nghị sử dụng
Hiện tại WordPress có rất nhiều các plugins bảo mật, sau đây là các plugins khuyên
dùng:
WP Security Scan
Giúp bạn tìm trong thư mục cài đặt WordPress các điểm yếu có thể bị khai thác bởi tin
tặc và đưa ra các đề nghị sửa lỗi. Bạn chỉ cần kích hoạt plugin này khi nào cảm thấy các
tập tin của mình không an toàn và muốn kiểm tra lại mà thôi.
WordPress Exploit Scanner
Tìm kiếm các bằng chứng về sự có mặt của hacker trong website của bạn và đưa ra
khuyến nghị đối với các vùng có vấn đề. Giống như Wp Security Scan, bạn chỉ cần kích
hoạt plugin này khi cần thiết.
WordPress File Monitor
Plugin này sẽ theo dõi các hoạt động của tập tin trong thư mục cài đặt WordPress và đưa
ra cảnh báo đối với tất cả những hành động chỉnh sửa đã được thực hiện. Bạn có thể dễ
dàng biết được việc chỉnh sửa này do mình hay do hacker. Bật plugin này trong trạng thái
kích hoạt.
Page 10
http://inet.vn
Login Lockdown
Giới hạn số lần đăng nhập thất bại tốt đa cho phép để ngăn chặn nỗ lực đoán mật khẩu
của các tin tặc, bạn có thể tùy chỉnh thời gian đăng nhập kế tiếp nếu bị khóa IP vì đăng
nhập sai quá số lần cho phép.
Bên trên là phương pháp giúp bạn bảo vệ website của mình. Hãy áp dụng nó để trang
web của bạn nói không với hacker.

Más contenido relacionado

Más de iNET

Huong dan cach tao email theo ten mien tren google
Huong dan cach tao email theo ten mien tren googleHuong dan cach tao email theo ten mien tren google
Huong dan cach tao email theo ten mien tren googleiNET
 
Huong dan su dung cPanel Hosting Linux
Huong dan su dung cPanel Hosting LinuxHuong dan su dung cPanel Hosting Linux
Huong dan su dung cPanel Hosting LinuxiNET
 
Huong dan su dung cPanel Hosting window
Huong dan su dung cPanel Hosting windowHuong dan su dung cPanel Hosting window
Huong dan su dung cPanel Hosting windowiNET
 
Huong dan tao website bang wordpress
Huong dan tao website bang wordpressHuong dan tao website bang wordpress
Huong dan tao website bang wordpressiNET
 
Lựa chọn tên miền trong kinh doanh
Lựa chọn tên miền trong kinh doanhLựa chọn tên miền trong kinh doanh
Lựa chọn tên miền trong kinh doanhiNET
 
Internet Marketing trong thế giới luôn thay đổi
Internet Marketing trong thế giới luôn thay đổiInternet Marketing trong thế giới luôn thay đổi
Internet Marketing trong thế giới luôn thay đổiiNET
 

Más de iNET (6)

Huong dan cach tao email theo ten mien tren google
Huong dan cach tao email theo ten mien tren googleHuong dan cach tao email theo ten mien tren google
Huong dan cach tao email theo ten mien tren google
 
Huong dan su dung cPanel Hosting Linux
Huong dan su dung cPanel Hosting LinuxHuong dan su dung cPanel Hosting Linux
Huong dan su dung cPanel Hosting Linux
 
Huong dan su dung cPanel Hosting window
Huong dan su dung cPanel Hosting windowHuong dan su dung cPanel Hosting window
Huong dan su dung cPanel Hosting window
 
Huong dan tao website bang wordpress
Huong dan tao website bang wordpressHuong dan tao website bang wordpress
Huong dan tao website bang wordpress
 
Lựa chọn tên miền trong kinh doanh
Lựa chọn tên miền trong kinh doanhLựa chọn tên miền trong kinh doanh
Lựa chọn tên miền trong kinh doanh
 
Internet Marketing trong thế giới luôn thay đổi
Internet Marketing trong thế giới luôn thay đổiInternet Marketing trong thế giới luôn thay đổi
Internet Marketing trong thế giới luôn thay đổi
 

Huong dan bao mat website su dung wordpress moi nhat

  • 1. Page 1 http://inet.vn HƯỚNG DẪN BẢO MẬT WEBSITE SỬ DỤNG WORDPRESS MỚI NHẤT Hiện nay, rất nhiều người sử dụng WordPress như một sự tiện lợi trong việc tạo website miễn phí. Tuy nhiên, vấn đề bảo vệ website không được thực hiện tốt. Chính vì thế trong thời gian qua, có rất nhiều site xây dựng trên nền WordPress bị hack. Bài viết này, iNET xin chia sẻ một số biện pháp giúp khách hàng sử dụng WordPress để tạo website tăng cường sự bảo vệ site của mình khỏi các lỗ hổng cơ bản, tránh bị hacker lợi dụng, upload shell và mất mát dữ liệu.
  • 2. Page 2 http://inet.vn 1. Bảo mật thông tin đăng nhập Sử dụng plugin Chap Secure Login với chức năng chính là gán thêm những đoạn mã hash ngẫu nhiên vào chuỗi ký tự mật khẩu, sau đó tiến hành xác nhận tính hợp pháp của tài khoản với giao thức CHAP. Cài đặt Plugin xong bạn vào add plugin, gõ vào trình search: Chap Secure Login. 2. Chống tấn công dò mật khẩu Brute Force Attack Với một mật khẩu yếu, đơn giản thì tin tặc hoàn toàn có thể dùng cơ chế Brute Force Attack (tấn công dò tìm mật khẩu). Worpress có plugin Login LockDown giúp website của bạn giảm đi nguy cơ này. Công cụ này giúp ghi lại sự kiện đăng nhập sai nhiều lần từ 1 IP, sau đó sẽ khóa lại IP này. 3. Đặt password phức tạp Bất kể hệ thống nào, việc thiết lập một password đơn giản là một miếng mồi ngon cho những kẻ ý đồ xấu. Vì vậy password các tài khoản WordPress của bạn nên đặt đủ mạnh, chữ hoa + chữ thường + số + ký tự bàn phím, và dĩ nhiên, password nên có nhiều hơn 7 ký tự. 4. Bảo vệ thư mục wp-admin Đường dẫn mặc định trang admin của WordPress khi cài đặt thành công là website/wp- admin. Điều này trở nên dễ dàng với những kẻ phá hoại khi họ đã có thông tin đăng nhập site của bạn. Bạn cần đổi địa chỉ đăng nhập vào trang quản trị bằng cách sử dụng plugin Better WP Security để tăng cường bảo mật cho WordPress. Chức năng đổi đường dẫn mặc định của trang quản trị thành đường dẫn bất kỳ mà bạn muốn. Sau khi cài đặt, vào Security => Hide và điền tên của đường dẫn mới của trang quản trị, trang đăng nhập và trang đăng ký.
  • 3. Page 3 http://inet.vn 5. Ẩn thư mục plugins Bạn thử truy cập vào thư mục hoặc đường dẫn http://websitecuaban/wp-content/plugins , bạn sẽ thấy toàn bộ danh sách plug – in của hệ thống được sử dụng. Để ẩn thư mục này thì các bạn chỉ cần đăng tải file index.html trống tới thư mục plugin này. Đơn giản, chỉ cần mở 1 ứng dụng chỉnh sửa text bất kỳ, sau đó lưu lại thành index.html, dùng chương trình FTP và tải file index.html này vào thư mục /wp- content/plugins. 6. Đổi tên đăng nhập mặc định Mặc định WordPress sử dụng admin là tên đăng nhập. Bạn có thể thay đổi được để cản trở quy trình tấn công của hacker vào những hệ thống đơn giản. Trong bảng điều khiển chính của WordPress, các bạn mở Users và tạo mới 1 tài khoản, sau đó gán quyền administrator và đăng nhập lại bằng tài khoản vừa tạo. Truy cập vào phần Users, lần này các bạn đánh dấu check vào ô bên cạnh admin và chọn Delete. Khi hệ thống hiển thị cửa sổ xác nhận thông báo, chúng ta chọn Attribute all posts and links to: và chọn tài khoản vừa tạo tại bước trên trong danh sách dropdown. Quá trình này sẽ chuyển toàn bộ các bài viết sang tài khoản mới. Sau đó các bạn nhấn Confirm Deletion.
  • 4. Page 4 http://inet.vn 7. Luôn cập nhập phiên bản mới nhất của WordPress và plugin Wordpress luôn khuyến cáo người dùng update version mới nhất cho website của mình. 8. Thực hiện quy trình quét thường xuyên Như đã đề cập tới ở bên trên, các bạn cần cài đặt tiện ích WP Security Scan và tiến hành quét thường xuyên nhằm phát hiện ra các lỗ hổng bảo mật trong hệ thống. Một điểm nữa cần áp dụng ở đây là thay đổi wp_ thành bất tiền tố tùy chỉnh, nhằm tránh khỏi sự nhòm ngó của hacker. 9. Đặt mật khẩu thư mục trang quản trị Bạn sử dụng chức năng Password Protect Directories có trong cPanelX của các hosting thông dụng hiện nay. Sau khi nhấp vào, các bạn chọn thư mục wp-admin và tạo tên đăng nhập và mật khẩu cho lớp đăng nhập.
  • 5. Page 5 http://inet.vn Ấn nút Add/modify authorized user. Tiếp tục, nhìn lên trên và gõ tên folder cần bảo vệ vào, ở đây folder cần bảo vệ là wp- admin. Sau đó tích dấu vào ô Password Protect this directory và ấn nút Save để hoàn tất. Bắt đầu từ đây, mỗi khi chúng ta đăng nhập vào wp-admin đều sẽ trải qua một lớp bảo vệ. Cần điền tên đăng nhập và mật khẩu bảo vệ vào, sau đó mới tiến hành đăng nhập vào WordPress theo cách thông thường.
  • 6. Page 6 http://inet.vn 10.Phân quyền cho file/thư mục trên host bằng lệnh CHMOD CHMOD là cách thực hiện giới hạn và phân quyền trên hệ thống host, giúp website của bạn được an toàn hơn • CHMOD can thiệp thay đổi những quyền sau: - Read (đọc): Viết tắt là “r” và được biểu diễn bằng số 4 - Write (chỉnh sửa): Viết tắt là “w” và được biểu diễn bằng số 2 - Execute (thực thi): Viết tắt là “x” và được biểu diễn bằng số 1 • CHMOD thay đổi quyền hạn cho các đối tượng sau - “Owner”: Chủ sở hữu của file/thư mục - “Group”: Nhóm mà Owner là thành viên - “Public / Others/ Everybody”: Những người còn lại Để CHMOD bạn có 2 cách. • Cách 1 Mở trình upload FTP lên, ấn chuột phải vào thư mục/tập tin cần CHMOD và chọn CHMOD. • Cách 2 Vào phần File Manager trong trang quản trị hosting và chọn Change Permission
  • 7. Page 7 http://inet.vn Tối ưu CHMOD cho WordPress File đầu tiên chúng ta cần bảo vệ đó là wp-config.php vì file này lưu giữ những thông tin đăng nhập vào cơ sở dữ liệu của mình. Nếu như các bạn ít khi chỉnh sửa file này thì hãy CHMOD là 444 cho wp-config. Điều này có nghĩa tất cả các nhóm người dùng chỉ có thể đọc chứ không chỉnh sửa hay thực thi được, kể cả chủ sỡ hữu. Và sau khi đưa về 444, chúng ta không thể chỉnh sửa nội dung file này, nếu muốn chỉnh sửa thì hãy đưa nó về 644. Các file còn lại thì bạn có thể CHMOD là 644 và 755 cho các folder. Nếu bạn muốn tối ưu hơn nữa, hãy CHMOD folder wp-admin, wp-includes thành 101. Tuy nhiên để CHMOD thành 101 thì bạn không thể CHMOD trên FTP được mà phải vào File Manager để làm việc này.
  • 8. Page 8 http://inet.vn Sau khi CHMOD thành 101, bạn đăng nhập vào FTP sẽ không thể nhìn thấy các folder đã được CHMOD, điều này đồng nghĩa bạn không thể làm gì được ngoại trừ truy cập bằng trình duyệt. Tiếp đến là CHMOD cho tất cả các file thành 400 (ngoại trừ các file trong thư mục theme). Nếu trong một số trường hợp máy chủ không cho phép CHMOD 400 thì bạn có thể đổi thành 404. Nếu như bạn thấy khó khăn trong việc CHMOD thì plugin File Permissions & Size Check sẽ giúp bạn CHMOD và theo dõi các tập tin/thư mục dễ dàng trong trang quản trị WordPress. Còn đây là gợi ý CHMOD tối ưu hóa cho WordPress của BulletProof Security. 11.Sao lưu (backup) cơ sở dữ liệu thường xuyên Việc sao lưu dự phòng dữ liệu thường xuyên, giúp chúng ta bảo vệ an toàn dữ liệu an toàn, sẵn sàng phục hồi khi bị tấn công hoặc hacker xóa dữ liệu, website. Backup có thể thực hiện bằng một trong hai cách:  Cách 1 Sử dụng công cụ backup cơ sở dữ liệu của cpnanel của nhà cung cấp hosting.
  • 9. Page 9 http://inet.vn  Cách 2 Sử WP Complete BackupPlugin công cụ này, giúp bạn cài đặt chế độ backup tự động cho tất cả các dữ liệu trên blog, website có sử dụng WordPress. Plugin tích hợp tính năng đồng bộ hóa tài khoản Google Drive hoặc Sky Drive tự động gửi những dữ liệu đã được backup lên đó, lợi ích giúp chúng ta phân tán dữ liệu backup mọi nơi, nguy cơ mất dữ liệu gần như không có 12.Một số plugin bảo mật wordpress khuyến nghị sử dụng Hiện tại WordPress có rất nhiều các plugins bảo mật, sau đây là các plugins khuyên dùng: WP Security Scan Giúp bạn tìm trong thư mục cài đặt WordPress các điểm yếu có thể bị khai thác bởi tin tặc và đưa ra các đề nghị sửa lỗi. Bạn chỉ cần kích hoạt plugin này khi nào cảm thấy các tập tin của mình không an toàn và muốn kiểm tra lại mà thôi. WordPress Exploit Scanner Tìm kiếm các bằng chứng về sự có mặt của hacker trong website của bạn và đưa ra khuyến nghị đối với các vùng có vấn đề. Giống như Wp Security Scan, bạn chỉ cần kích hoạt plugin này khi cần thiết. WordPress File Monitor Plugin này sẽ theo dõi các hoạt động của tập tin trong thư mục cài đặt WordPress và đưa ra cảnh báo đối với tất cả những hành động chỉnh sửa đã được thực hiện. Bạn có thể dễ dàng biết được việc chỉnh sửa này do mình hay do hacker. Bật plugin này trong trạng thái kích hoạt.
  • 10. Page 10 http://inet.vn Login Lockdown Giới hạn số lần đăng nhập thất bại tốt đa cho phép để ngăn chặn nỗ lực đoán mật khẩu của các tin tặc, bạn có thể tùy chỉnh thời gian đăng nhập kế tiếp nếu bị khóa IP vì đăng nhập sai quá số lần cho phép. Bên trên là phương pháp giúp bạn bảo vệ website của mình. Hãy áp dụng nó để trang web của bạn nói không với hacker.