Chúng ta hãy bắt đầu với một sự thật khó chịu:
Địa chỉ email quản trị WordPress của bạn có lẽ được công khai nhiều hơn bạn nghĩ.
Còn tin tặc thì sao? Chúng rất thích điều đó.
Đối với họ, email quản trị của bạn không chỉ là hộp thư đến. Nó là một chiếc chìa khóa—một chiếc chìa khóa mở ra các cuộc tấn công spam, các nỗ lực lừa đảo, các cuộc đăng nhập bằng phương pháp tấn công vét cạn mật khẩu, và đôi khi là cả những sự cố "Đặt lại mật khẩu" lúc 3 giờ sáng.
Nếu bạn điều hành một WordPress trang web, biết Làm sao Việc tin tặc tìm ra email quản trị viên—và cách đóng các cổng đó—là điều cơ bản để sinh tồn.


Các hacker không thức dậy với suy nghĩ, "Hôm nay mình sẽ chiêm ngưỡng thiết kế website."“
Họ thức dậy và nghĩ, "Mình có thể làm hỏng cái gì đây?"“
Địa chỉ email quản trị của bạn giúp họ làm chính xác điều đó:
Tóm lại: nếu họ biết địa chỉ email quản trị của bạn, nghĩa là bạn đã nằm trong tầm ngắm của họ rồi.

Không có phép thuật. Không có cảnh hack máy tính kiểu Hollywood. Chủ yếu chỉ là do lười biếng… được tự động hóa một cách rất hiệu quả.
WordPress tạo các trang tác giả rất hữu ích, ví dụ như:
yoursite.com/author/username
Nghe có vẻ vô hại. Nhưng:
Chúc mừng—phần giới thiệu trên blog của bạn vừa được đưa vào danh sách tìm kiếm trên dark web.
Những bình luận có thể âm thầm lan truyền nhiều thông tin hơn cả ý kiến.
Nếu phần bình luận không được khóa lại, chúng sẽ trở thành những cỗ máy phát thông tin.
Lời nhắn thân thiện “Liên hệ với chúng tôi tại…” [email protected]”?
Các bot hiểu điều đó như sau:
“ĐÃ XÁC ĐỊNH ĐƯỢC MỤC TIÊU.”
Ngay cả những cách ngụy trang khéo léo như “admin [at] site [dot] com” cũng không phải lúc nào cũng hiệu quả. Bot thông minh hơn chúng ta tưởng.
API REST của WordPress có thể cung cấp:
Và từ mã băm của Gravatar, tin tặc đôi khi có thể phân tích ngược lại địa chỉ email.
Không lý tưởng.
Giao thức XML-RPC không trực tiếp làm rò rỉ email, nhưng một khi tin tặc có được email của bạn, nó sẽ trở thành con đường tấn công ưa thích của chúng.
Hãy tưởng tượng những lần đăng nhập tự động. Hàng nghìn lần. Rất nhanh.
Các plugin lỗi thời và giao diện được lập trình kém có thể:
Tin tặc quét các phiên bản trước. Khai thác lỗ hổng sau. Không bao giờ ngủ.
Tin tốt: bạn không cần phải đa nghi thái quá—chỉ cần thiết lập thông minh là được.
Hãy tạo một tài khoản Tác giả hoặc Biên tập viên riêng biệt cho nội dung công khai.
Tài khoản quản trị của bạn nên đơn giản, riêng tư và ít khi được sử dụng.
Nếu không cần thiết phải công khai, hãy hạn chế việc sử dụng nó.
Ít dữ liệu hơn = ít rắc rối hơn.
Nếu bạn không cần /tác giả/tên người dùng trang:
Tin tặc sẽ không để ý đến những gì chúng không tìm thấy.
Phần bình luận của bạn nên khơi gợi thảo luận, chứ không phải rò rỉ dữ liệu.
Nếu người dùng cần liên hệ với bạn:
Các biểu mẫu không bị thu thập dữ liệu. Chỉ có email mới bị thu thập.
Nếu bạn không sử dụng nó:
Loại bỏ một hướng tấn công. Không hề hối tiếc.
Hầu hết các vụ rò rỉ xảy ra qua:
Nếu bạn không dùng đến thứ gì đó nữa thì hãy xóa nó đi.
Sự lộn xộn kỹ thuật số thu hút tội phạm mạng.
Các plugin bảo mật tốt không chỉ ngăn chặn các cuộc tấn công mà còn ngăn ngừa rò rỉ thông tin.
Hãy coi chúng như những người bảo vệ cho trang web của bạn.
Việc bảo vệ email quản trị WordPress của bạn không phải là "biện pháp bảo mật bổ sung".“
Đó là vệ sinh cơ bản.
Tin tặc thường dựa vào các thiết lập mặc định lười biếng.
Bạn thắng bằng cách thông minh hơn một chút so với mức mặc định.
Tại AIRSANG, Tư duy này đã ăn sâu vào mọi việc chúng tôi làm.
Chúng tôi chuyên về thương mại điện tử xuyên biên giới., WordPress & Shopify Thiết kế website và tính ổn định lâu dài của website—không chỉ là hình ảnh đẹp mắt vào ngày ra mắt.
Nếu bạn đang xây dựng một trang web toàn cầu, thiết kế lại cửa hàng trực tuyến hoặc tăng cường bảo mật trước khi mở rộng quy mô, chúng tôi rất sẵn lòng hỗ trợ.
Chúng tôi không chỉ thiết kế website—chúng tôi thiết kế các hệ thống có thể phát triển an toàn.
Theo AIRSANG Để có thêm những hiểu biết thực tiễn về thiết kế web, hiệu suất và tăng trưởng xuyên biên giới.
AIRSANG Cung cấp các giải pháp thiết kế website, nhận diện thương hiệu và thương mại điện tử tiết kiệm chi phí. Từ Shopify và WordPress đến hình ảnh sản phẩm Amazon, Chúng tôi giúp các thương hiệu toàn cầu xây dựng, nâng tầm và phát triển hoạt động kinh doanh trực tuyến của họ.
Đặt lịch hẹn để tìm hiểu thêm về cách công ty tiếp thị kỹ thuật số của chúng tôi có thể giúp doanh nghiệp của bạn phát triển lên một tầm cao mới.