NỘI DUNG
Website khi đã hoạt động public trên internet thì chắc chắn đang có rất nhiều mối nguy hiểm cho website của bạn, và nếu bạn không có kiến thức về bảo mật để vận hành, duy trì và bảo về website thì một ngày nào đó website của bạn bị chiếm quyền và các hacker lợi dụng webiste gây hại đến người dùng và Google sẽ filter domain,website của bạn.
Khi đó bạn truy cập website sẽ nhận được cảnh báo NGUY HIỂM, LỪA ĐẢO. Điều này sẽ gấy bất lợi lớn đến việc kinh doanh của bạn.
Vì sao website bạn bị nhiễm mã độc
- Trong quá trình sử dụng, bạn thực hiện upload dữ liệu, nếu dữ liệu ở máy tính cá nhân nhiễm virus khi thực hiện upload sẽ kéo theo virus.
- Thông tin quản trị mật khẩu đặt ở mức độ đơn giản, không đủ độ khó, rất dể hacker khai thác.(vd nhiều bạn luôn ỷ y pass 12345678, 12345678@ là an toàn rồi)
- Không update phiên bản Wordpress, plugin và theme lên bản mới, các bản cũ có nhiều lổ hỗng
- Sử dụng themes, plugin free khả năng nhiễm virus rất cao so với bản trả phí (bản trả phí vẫn bị, tuy nhiên nhẹ vì trả phí có update định kỳ của nhà phát triển)
- Sử dụng themes, plugin trả phí nhưng được share miễn phí rất dể bị cài mã độc vào.
- Không tuân thủ chuẩn, nguyên tắt bảo mật, sử dụng website/hosting.
- Không thường xuyên scan website bằng các công cụ, plugin quét tìm mã độc.
- Website hoạt động ở internet, sẽ có rủi ro hằng ngày, hằng giờ vì sẽ có hacker, con bot auto tìm lổ hổng để khai thác và chèn các mã độc vào, vì thế website cần được kiểm tra cập nhật và bảo trì thường xuyên. (Bạn có thể thấy các công ty, doanh nghiệp luôn có team dev, IT để thực hiện việc rà soát này)
Hướng xử lý:
Trước tiên bạn phải download toàn bộ mã nguồn website về scan virus, đảm bảo đã xóa tất cả các thư mục, file, mã độc trên website hoàn toàn.
Sau khi đã xóa bỏ hoàn tất các mã độc, bạn tiến hành truy cập vào Google Search Console kiểm tra.
Google sẽ liệt kê các đường dẫn mã độc mà Google gợi ý cho bạn như ảnh bên dưới.
Bạn chọn Tab Vấn đề bảo mật => Yêu Cầu Xem Xét Lại để gửi thông tin đến Google
Sau đó bạn nhập nội dung yêu cầu đến Google, bên dưới là mẫu mà mình đã gửi đến Google nhờ loại bỏ cảnh báo và đã thành công sau 7 ngày yêu cầu.
Tiếp trên bạn có thể Report thêm thông tin tại link bên dưới
- Link: https://safebrowsing.google.com/safebrowsing/report_error/?hl=vi
Vài ngày sau bạn nhận được email như thế này là website bạn đã được Google xem xét và xóa bỏ cảnh báo nhé.
Xem thêm:
- Các câu hỏi phổ biến về mã độc
- 13 cách bảo về website cho bạn
- Các dấu hiệu cảnh báo website đang có nguy cơ bị hack
Nếu bạn cần dịch vụ hỗ trợ scan lọc mã độc, cài đặt lại Website giữ nôi dung có thể liên hệ với mình tại Form bên dưới.
Hãy tham gia Nhóm Hỗ Trợ VPS Hosting để cùng học hỏi và trao đổi kiến thức nhé. Chúc bạn thành công.