Site icon Dịch vụ SEO – Dich vu SEO – Công Ty Seo Lên Top

Kinh nghiệm xử lý website khi bị dính mã độc

KINH NGHIỆM XỬ LÝ WEBSITE DÍNH MÃ ĐỘC CHO TÌNH HÌNH WEBSITE DÍNH MÃ ĐỘC HIỆN NAY

Câu chuyện về việc website bị nhiễm mã độc không còn là điều xa lạ với nhiều người, đặc biệt trong tình hình nhiều người dùng sử dụng các theme và plugin không rõ nguồn gốc hoặc tiềm ẩn thông tin quản trị bị lộ. Mặc dù có nhiều nguyên nhân gây ra tình trạng này, nhưng một khi website đã bị mã độc tấn công, cách xử lý là vô cùng quan trọng. Trong bài viết này, chúng tôi sẽ chia sẻ những kinh nghiệm quý báu để giúp bạn đối mặt và khắc phục tình huống này.

I/ PHƯƠNG ÁN GIẢI QUYẾT:
1. Giai đoạn đầu tiên:
=> Đảm bảo website đã loại bỏ được mã độc và trở về trạng thái bình thường.

*Các bước liên quan đến code và server nếu quá khó thể nhờ đến đơn vị cung cấp website, cung cấp server của bạn để được hỗ trợ xử lý, đến đây mình thấy sẽ tầm quan trọng khi chọn 1 đơn vị uy tín.

2. Một số tình trạng website sẽ gặp phải:

II/ CÁCH KHẮC PHỤC VẤN ĐỀ CỦA MỘT SỐ TÌNH TRẠNG TRÊN
1. Xử lý Title SEO bị đổi
=> Check các URL SEO nào đã bị đổi Title note lại sau đó “Submit GSC” lại URL đó.
2. Lọc link và xử lý link
2.1 Lọc hết tất cả các link spam mà google đã thu thập và index bằng các cách như sau:
“Tổng hợp và lọc thành 1 file danh sách tất cả các link spam cần xóa, và ưu tiên xóa file link đã index được crawl bằng tool”.
=> Nên áp dụng tất cả các phương pháp để tìm ra tất cả các link spam, mỗi phương pháp sẽ tìm ra những link spam mà phương pháp khác có thể bỏ sót.
2.2 Xóa Index trên Google Search Console hết các link spam đã lọc trùng
Nếu giả sử đã lọc ra được 99k liên kết spam, thì không thể làm thủ công bằng cách thêm từng liên kết một vào công cụ xóa chỉ mục của Google Search Console, phải không? (Hình số 8 )
=> Sử dụng “SEOBOT Tools – URL Removal” , tool auto xóa index các link spam rất nhanh & tiện lợi mình có dùng. (Hàng Free của người Việt nhé anh em…Link tải em sẽ để dưới phần comment kèm hướng dẫn sử dụng à em sẽ thêm thông tin support vào để mn có thể liên hệ).
Tool có thêm các chức năng khác nữa nhưng hiện tại có free 3 chức năng removal url – Group keyword – check index link mọi người có thể tham khảo thêm món free này. (Hình số 10)
3. Cải Thiện và Kiểm Định Lại Nội Dung Trên Website ( Ý này mọi người có thể xem như là audit lại tổng thể website)
Tiến hành đánh giá và lọc ra tất cả các bài viết chất lượng thấp để xóa hoặc cải thiện theo hướng sau:
4. Mở rộng Topic SEO cải thiện traffic
Việc mở rộng chủ đề này cũng đã góp phần cải thiện thứ hạng của các từ khóa quan trọng và đồng thời tiếp tục thúc đẩy lượng truy cập đáng kể đến website. (Giai đoạn này giống như mọi người đang tiếp thêm nội lực cho website trong quá trình hồi phục sau ).
III/ TĂNG CƯỜNG BẢO MẬT WEBSITE WORDPRESS
1. Sử dụng Theme và Plugin tin cậy:
– Luôn sử dụng các theme và plugin chính hãng để tránh nguy cơ từ phiên bản lậu hoặc miễn phí không tin cậy.
– Nên cập nhật các Plugin free đang cài trực tiếp trên kho wordpress, thường các bản cập nhật sẽ vá các lỗ hỏng mà nó tìm thấy ở phiên bản cũ (Cái này dễ gây tranh cãi nên đay là góc nhìn cá nhân mọi người có thể xem xét)
2. Phân tách Website ra các Hosting riêng biệt:
– Để ngăn chặn sự lây lan, nếu phát hiện 1 trong số các website cùng chung 1 host nên quay lại kiểm tra tổng thể tất cả các website còn lại, nên tách các website ra thành các hosting độc lập.
3. Sử Dụng Plugin bảo mật:
– Cài đặt và sử dụng plugin bảo mật như iThemes Security, Wordfence Security,… để tăng cường khả năng đề phòng.
4. Thay đổi đường dẫn đăng nhập:
– Để đối phó với các cuộc tấn công, nên thay đổi đường dẫn đăng nhập vào hệ thống. ( Ví dụ như sau đuôi tên miền: /login, /admin, /wp-login, /wp-admin. → nên đổi sang 1 định dạng slug riêng khó đoán hơn VD: wpseolatop,…)
5. Lên lịch check lịch sử Crawl của Google để phát hiện và giải quyết vấn đề sớm và nhanh nhất
… (Thêm góp ý nhờ các anh chị góp ý thêm để mọi người đọc bài có thêm kinh nghiệm)
Cảm ơn và chúc mọi người thành công trong việc xử lý vấn đề website bị dính mã độc và nâng cao bảo mật website WordPress của mình.
Bài viết này để chia sẻ các hạng mục cần giải quyết khi website bị hack, bị dính mã độc sau 1 thời gian xử lý một số website đã bị và cập nhật 1 tool FREE giúp mn tối ưu thời gian chi phí ở bước Removal URl trong GSC.
Exit mobile version