Cách sử dụng iThemes Security để tăng cường bảo mật cho WordPress
Một số tính năng chính:
– Thay đổi đường link, link vào adminp (Chống các tool brutefoce, bảo mật admincp)
– Đặt thời gian login vào admincp
Chức năng này cho phép đặt 1 thời gian nhất định để login vào admincp. Ngoài thời gian đó khi truy cập vào admincp sẽ không truy cập đươc.
– Loại bỏ “Generator” tag
– Loại bỏ thông báo cập nhật đối với những user không phải admin
– Loại bỏ thông tin tiêu đề window live
– Loại bỏ thông tin tiêu đề RSD
– Đổi tên admin
– Thay đổi ID của admin
– Thay đổi database table prefix
– Đổi tên thư mục wp-content
– Xóa bỏ tin nhắn báo đăng nhập sai (tránh dò username admin)
– Hiển thị thông báo phiên bản giả đối với user không phải admin
– Quét lỗ hổng bảo mật của web
– Ngăn chặn brute force attack
– Tăng cường bảo mật máy chủ
– SSL cho trang admin
– SSL cho trang bất kỳ hoặc bài viết
– Tắt chỉnh sửa tập tin trong admincp
– Phát hiện và ngăn chặn các cuộc tấn công vào hệ thống tập tin và cơ sở dữ liệu của bạn
– Phát hiện các công cụ scan website
– Ghi log các tập tin bị thay đổi
– Quét các phần mềm độc hại
– Thông báo qua email về các thay đổi của site tới admin
– Phát hiện lỗi 404 trên trang web của bạn có thể ảnh hưởng đến SEO
– Loại bỏ các phiên bản sử dụng jQuery và thay thế nó bằng một phiên bản an toàn
– Tự động backup data và gửi qua email
Compatibility
– Works on multi-site (network) and single site installations
– Works with Apache, LiteSpeed or NGINX (Note: NGINX will require you to manually edit your virtual host configuration)
– Features like database backups and file checks can be problematic on servers without a minimum of 64MB of RAM. All testing servers allocate 128MB to WordPress and usually don’t have any other plugins installed.
Leave a Reply