Những bạn nào đã từng sử dụng WordPress chắc không lạ gì câu chuyện website của bạn bị mấy anh “hác cờ” ở tận trời nao đính kèm cho ít bài viết có chèn backlink. Đa phần các trường hợp bạn tự dọn dẹp những bài viết thừa thải, thay đổi mật khẩu và sau đó mọi thứ lại như cũ.
Thông thường, kèm với việc hack, hacker sẽ khuyến mãi thêm một backdoor để có thể quay lại và phá hoại dài lâu hơn. Trong bài viết này, mình sẽ hướng dẫn các bạn dọn dẹp lại hệ thống sau những biến cố như vậy.
Phụ mục
Backdoor là gì ?
Backdoor (nôm na là “cửa sau”) là một phương pháp vượt qua những chứng thực, xác thực bảo mật thông thường giúp người khác có khả năng truy cập vào hệ thống của bạn từ xa. Bằng cách này, họ có thể xây nhập vào website của bạn ngay cả khi bạn đã xóa plugin có chứa lỗi. Vì vậy, trang web của bạn chỉ thực sự được an toàn sau khi bạn dọn dẹp xong mớ backdoor này luôn chứ không đơn giản là fix lỗi bằng cách update các plugin hoặc theme lỗi.
Có nhiều dạng backdoor khác nhau, một số chỉ đơn giản là tạo ra các user được phân quyền admin cho phép kẻ tấn công truy cập vào Dashboard với quyền cao nhất, số khác có khả năng thực thi các lệnh PHP từ đó khai thác và tấn công cao hơn, số khác nữa chỉ đơn giản là một zoombie cho phép gửi email từ máy chủ của bạn hoặc thực thi các lệnh SQL theo ý muốn kẻ tấn công.
Giao diện một backdoor
Thân says
Thật ra dọn dẹp trên WordPress cũng không khó. Chừa lại thư mục wp-content, còn lại xóa sạch và chép mã nguồn mới vào. Trong thư mục wp-content thì xóa sạch plugin rồi chịu khó cài lại. Theme thì ghi đè file của theme đang sử dụng hoặc chừa lại theme mặc định, còn lại xóa sạch.
Nguyễn Duy Nhân says
Có kinh nghiệm thì dọn wp cũng chẳng khó khăn gì bác ah. Nhưng không có kinh nghiệm thì nội cái việc hệ thống cấu trúc của WP hoạt động như thế nào cũng là một vấn đề lớn đấy.