• Về minhduy.vn
  • Đăng ký Hosting
  • Thiết kế Website
  • Khuyến mãi HOT
Hướng Dẫn Sử Dụng Dịch Vụ - Minh Duy Solutions
  • Trang chủ
  • Hosting
    • Hướng dẫn Hosting cPanel
    • Hướng dẫn Hosting DirectAdmin
  • Tên miền
  • Website
    • Hướng dẫn WordPress
    • Hướng dẫn Webmaster
  • Email Doanh Nghiệp
    • Office 365
    • Google Work Space
    • Email Zimbra
  • VPS – Máy chủ
    • Hướng dẫn Linux
    • Hướng dẫn DirectAdmin
  • Hướng dẫn chung
  • Góc ICT
No Result
View All Result
  • Trang chủ
  • Hosting
    • Hướng dẫn Hosting cPanel
    • Hướng dẫn Hosting DirectAdmin
  • Tên miền
  • Website
    • Hướng dẫn WordPress
    • Hướng dẫn Webmaster
  • Email Doanh Nghiệp
    • Office 365
    • Google Work Space
    • Email Zimbra
  • VPS – Máy chủ
    • Hướng dẫn Linux
    • Hướng dẫn DirectAdmin
  • Hướng dẫn chung
  • Góc ICT
No Result
View All Result
Hướng Dẫn Sử Dụng Dịch Vụ - Minh Duy Solutions
No Result
View All Result
Home Hướng dẫn Website Hướng dẫn WordPress

Hướng dẫn xử lý mã độc chuyển hướng trên WordPress

Minh Duy Solutions by Minh Duy Solutions
01/02/2023
Reading Time: 6 mins read
A A
0
f35501c9ef4a8235356c5372c5d71cc4
486
SHARES
1.6k
VIEWS
Share on FacebookShare on Twitter

Contents

  1. Phần 1: Nguyên nhân Mã độc
  2. Phần 2: Hướng xử lý.
  3. Phần 3: Xử lý mã độc chuyển hướng trên WordPress
4.8/5 - (111 bình chọn)

Thông thường việc website bị dính mã độc chuyển hướng rất rõ nhận biết, website khi truy cập mới sẽ redirect liên tục tới một số website mà hacker dàn dựng, việc này gây khó chịu lẫn ức chế nhất định cho người quản trị website lẫn khách hàng. Mã độc hoành hành trên trang đương nhiên sẽ khiến cho website của bạn tụt hạng rank thê thảm, cướp đi công sức bao lâu nay cày cuốc của bạn. Mã độc này còn đi kèm với một số tác vụ khác trên hosting như:

  • gửi email spam số lượng lớn: Bạn đôi lúc thắc mắc mình chẳng sử dụng email thế nhưng nhà cung cấp hosting thông báo khóa gói dịch vụ vì spam mail thì chắc chắn là do mã độc.
  • Gói hosting load cao liên tục:  Đôi lúc các mã độc này còn thực hiện một số tác vụ rất nặng (gửi email lớn, liên tục tạo file, đào tiền ảo …) khiến cho gói hosting /VPS liên tục load cao, nếu dùng hosting bạn có thể truy cập CPU and Concurrent Connection Usage để xem chi tiết  thông tin, vì load cao nên đương nhiên sẽ chẳng còn bao nhiêu %cpu để xử lý các tác vụ website, khiến cho thời gian load trang vô cùng dài hoặc có thể không truy cập được.

Phần 1: Nguyên nhân Mã độc

  • Mật khẩu quản trị, email, hosting. VPS quá đơn giản.
  • Sử dụng các mã nguồn hoặc phần mở rộng cho mã nguồn tải từ nơi không rõ nguồn gốc (vd: theme/plugin WordPress trả phí được tìm thấy trên một số website chia sẻ miễn phí).
  • Sử dụng các phiên bản mã nguồn đã quá cũ có nguy cơ lổ hổng bảo mật.

Việc lây lan qua mã độc đôi lúc chỉ cần từ 1 website sẽ có thể lây lan ra toàn bộ các website của bạn, gây nên tình trạng tất cả các website bị lỗi

Phần 2: Hướng xử lý.

Mã độc hiện tại có thể chèn vào tất cả những phần sau trên một website WordPress nói chung:

  • Chèn vào các file php, js, css theme, plugin ..
  •  Chèn vào các file php, js, css trong WordPress core.
  • Chèn vào các bảng posts trên database của website.

Thông thường mà nói nếu một website bị mã độc nhẹ và bạn có thể biết được chèn  ở đâu, bạn có thể gỡ đoạn mã đó ra. Tuy nhiên các mã độc chèn trên website rất phức tạp, chúng thường xuyên có cả những tác vụ chèn vào database, đôi lúc là xóa luôn nội dung trên database hay file wp-config.php, khiến website truy cập lỗi. Mình vẫn khuyến khích các bạn xử lý dứt điểm, nếu như trong trường hợp bị sửa database hay website bị lỗi code thì bạn cố gắng restore lại tới ngày gần nhất không bị lỗi code website mà chỉ bị redirect.

Lưu Ý: Việc xử lý mã độc này cần một số kiến thức và hiểu biết sơ lược về website cũng như mã nguồn, các bạn nên thực hiện theo trình tự không nên tay ngang, nếu không thao tác được bạn có thể nhờ người thiết kế website hoặc nếu lỗi bạn nên restore lại hoặc tìm phương án xử lý khác

Phần 3: Xử lý mã độc chuyển hướng trên WordPress

Backup và download website (database+ code) giữ tại máy tính mình, Điều này đề phòng bất trắc có thể xảy ra. Mặc dù nhà cung cấp hosting thường có các bản backup, tuy nhiên linh hồn ai người nấy giữ, bạn nên chủ động tất cả với dữ liệu của mình, không nên phụ thuộc vào ai.

  1. Xử lý theme và plugin:

Bạn cố gắng đăng nhập wp-admin lấy lại thông tin plugin và theme đang kích hoạt. Về plugin bạn có thể truy cập vào trang quản lý plugins sau đó có thể truy cập tới Trang Plugin tại WordPress.org. Sau đó từ trang gốc plugin tại WordPress.org bạn download các plugin này về để tất cả file .zip này vào một folder trên máy tính. Với các plugin trả phí hay theme trả phí, bạn truy cập trang mình đã mua key và download về.

  1. Xử lý WordPress core:

Trên thư mục website, bạn xóa tất cả nội dung trừ  folder sau và tất cả các nội dung bên trong nó : wp-content/uploads

+ download WordPress core sạch tại : https://WordPress.org/  Sau đó giải nén lại vào thư mục quy định chứa website WordPress.

+ upload các plugin sạch đã download lại vào thư mục sau và giải nén: wp-content/plugins  

+ Upload lại theme sạch đã download lại vào thư mục sau và giải nén: wp-content/themes 

Lưu ý, Thông thường với các theme giờ có đi kèm cả child-theme, tốt nhất bạn nên upload cả child-theme này vào cùng  thư mục wp-content/themes và giải nén.

  1. Xử lý Database:

Một số chuyển hướng thường gặp với một số mã trang chuyển hướng thường gặp nhất hiện nay như tới trang s2.voipnewswire.net.

Thông thường nhất thì các mã độc chèn trên database trong bảng prefix_posts,  bạn có thể thay thế update database bằng lệnh:

update prefix_posts set post_content = replace(post_content,’nội cần thay thế’,’nội dung thay thế’);   

(trong đó  prefix của database bạn cập nhật cho đúng với database của mình).

Hoặc để đơn giản, bạn có thể download database về, sau đó mở lên bằng các trình editor rồi sử dụng công cụ tìm kiếm và thay thế để cập nhật lại database, Sau đó import lại database của mình (nhớ drop database cũ).

  1. Xử lý bước cuối.

Thông thường sau thao tác xong, nếu chính xác bạn không cần phải làm gì nữa. Tuy nhiên có một số website bạn cần cập nhật lại một số thông tin như contact form 7, 1 số widget ..

Cuối cùng bạn nhớ cập nhật lại tất cả mật khẩu quản trị website, hosting để tránh bị lỗi. Nếu cảm thấy website ổn định rồi bạn có thể backup lại website một lần nữa nhờ quản trị hosting reset lại hosting về mặc định để tránh bị các mã độc ẩn tại các file hệ thống hosting sau đó upload lại.

Tags: mã độcchuyển hướng
Share194Tweet122
Minh Duy Solutions

Minh Duy Solutions

Bài viết liên quan

stop wordpress user registration spam
Hướng dẫn WordPress

Hướng dẫn xoá hàng loạt user spam trên WordPress

23/05/2025
1.5k
Hướng dẫn Webmaster

Hướng dẫn tạo mật khẩu ứng dụng (app password) trên Gmail

27/03/2025
1.5k
Cach De Tang Toc Website WordPress Khi Su Dung Shared Hosting
Hướng dẫn Webmaster

Cách Để Tăng Tốc Website WordPress Khi Sử Dụng Shared Hosting

28/10/2024
1.5k
thanh top woo c
Hướng dẫn Website

Hướng dẫn ẩn thanh Edit Product che mất tùy chọn khi đăng sản phẩm của WooComerce

24/09/2024
1.5k
flatsome theme 1
Hướng dẫn Website

Hướng dẫn tắt UXBuilder ở 1 số post type theme Flatsome

24/09/2024
1.5k
flatsome theme 1
Hướng dẫn Website

Bật UX Builder cho Custom post type trên theme Flatsome

24/09/2024
1.7k

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

No Result
View All Result

Recommended.

thiet lap trang chu Theme Flatsome

Hướng dẫn thêm UX Menu Icon tại các vị trí khác của theme Flatsome

14/11/2022
1.9k
zimbra

Thay đổi ngôn ngữ trên Zimbra Webmail

22/09/2021
2.1k

Trending.

cach tao doi quoc gia cho tai khoan google 4082

Cách tạo (đổi quốc gia) cho tài khoản Google

24/01/2024
18k
cach tao doi quoc gia cho tai khoan google 4082

Cách xóa hồ sơ thanh toán tài khoản Google

24/01/2024
4.5k
57acc582dde37df0a76107d2fb2448d8

Cách Ngắt Link Ảnh Trong Adobe Illustrator, Đơn Giản, Hiệu Quả

04/10/2022
15.1k
huong dan cai dat laragon moi truong phat trien website de dang va nhanh chong tren windows 4053 2

Hướng dẫn cài đặt Laragon – Môi trường phát triển website dễ dàng và nhanh chóng trên Windows

07/12/2023
5.5k
cach sua loi co ve nhu ban o quoc gia khac voi nguoi quan ly gia dinh google 4097 3

Cách sửa lỗi Có vẻ như bạn ở quốc gia khác với người quản lý gia đình Google

24/01/2024
2.3k
Wiki Minh Duy Solutions

WIKI.MINHDUY.VN

Chuyên trang hướng dẫn sử dụng dịch vụ của Minh Duy Solutions

DMCA.com Protection Status

Danh mục

  • aaPanel
  • Góc ICT
  • Thiết Kế Đồ Hoạ
  • SEO
  • Hướng dẫn WHMCS
  • Hướng dẫn Hosting
  • Hướng dẫn WordPress
  • Email Zimbra
  • Hướng dẫn DirectAdmin
  • Hướng dẫn Hosting cPanel
  • Office 365
  • Hướng dẫn Website
  • Hướng dẫn Linux
  • Hướng dẫn Hosting DirectAdmin
  • Google Work Space
  • Hướng dẫn Webmaster
  • Hướng dẫn máy chủ
  • Hướng dẫn Email Doanh Nghiệp
  • Hướng dẫn Tên miền
  • Hướng dẫn chung
  • Uncategorized

Thẻ

AFC apt-get update apt-get upgrade category chủ thể cPanel debian DirectAdmin email doanh nghiệp Environment Variables giải nén Google Workspace G Suite hosting ioncube khôi phục mật khẩu linux nginx nmap nodejs npm Office 365 OneDrive Outlook out of memory path Paypal phpmyadmin SMTP. GMail SSH sudo swap Symbolic Link tar tar.gz thông báo tên miền tên miền ubuntu user whois WooCommerce WordPress wordpress cơ bản wp rocket Zimbra
  • Về minhduy.vn
  • Đăng ký Hosting
  • Thiết kế Website
  • Khuyến mãi HOT

Copyright © 2021 Hướng dẫn Minh Duy Solutions

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

×
    No Result
    View All Result
    • Trang chủ
    • Hosting
      • Hướng dẫn Hosting cPanel
      • Hướng dẫn Hosting DirectAdmin
    • Tên miền
    • Website
      • Hướng dẫn WordPress
      • Hướng dẫn Webmaster
    • Email Doanh Nghiệp
      • Office 365
      • Google Work Space
      • Email Zimbra
    • VPS – Máy chủ
      • Hướng dẫn Linux
      • Hướng dẫn DirectAdmin
    • Hướng dẫn chung
    • Góc ICT

    Copyright © 2021 Hướng dẫn Minh Duy Solutions