Google Search Console
Bảo mật và hành động thủ công
- Làm sạch hoàn toàn, vá nguồn xâm nhập
- Mở báo cáo "Vấn đề bảo mật" hoặc "Hành động thủ công"
- Gửi yêu cầu xem xét lại kèm mô tả đã xử lý
- Chờ Google kiểm tra lại
HVSC · 4 mảng độc lập
Mỗi mảng một đội riêng, đầu mối riêng
Anh chị đang xem Công nghệ. Cần việc khác, chọn đúng mảng để gặp đúng người.
● root@hvsc:~/bao-mat# ./xu-ly-su-co --quet --sao-luu
Trình duyệt hiện cảnh báo đỏ, Google gắn nhãn "trang web có hại", VPS bỗng chậm vì có thứ lạ đang chạy. Kỹ sư HVSC sao lưu nguyên trạng trước, truy vết nguồn xâm nhập, làm sạch mã, tệp tải lên và cơ sở dữ liệu, đóng lỗ hổng, rồi hỗ trợ gửi yêu cầu xem xét lại. Với server chưa bị gì, HVSC cài đặt tối ưu, dựng tường lửa và cập nhật có kiểm soát.
// Minh hoạ trình tự xử lý. Nhật ký thật được gửi cho chủ website.
01 Dấu hiệu website bị nhiễm
Không cần đăng nhập, không gửi dữ liệu đi đâu: kết quả chỉ hiện trên máy của anh chị. Đây là gợi ý để quyết định có nên gọi kỹ sư, không thay thế việc quét thật.
02 Quy trình xử lý website nhiễm mã độc
Thứ tự này có chủ đích: giữ bằng chứng trước, làm sạch sau, đổi khoá và vá lỗi để kẻ xấu không quay lại bằng đúng cửa cũ.
Với sự đồng ý của chủ website, bật chế độ bảo trì hoặc giới hạn truy cập để mã độc không lây thêm cho khách. Việc này được trao đổi trước vì ảnh hưởng đến bán hàng.
Chụp lại cả tệp và cơ sở dữ liệu ở trạng thái đang nhiễm, lưu riêng. Đây là bằng chứng kỹ thuật và là đường quay lại nếu cần.
Đọc nhật ký truy cập, so thời điểm sửa tệp, tìm plugin cũ, mật khẩu yếu hoặc cửa hậu.
Thay lõi WordPress, theme, plugin bằng bản sạch từ nguồn gốc. Phần tuỳ biến hoặc mua ngoài không còn bản gốc thì đối chiếu với bản sao lưu cũ, so sánh mã (diff, checksum) rồi rà tay và viết lại phần bị chèn. Xoá cửa hậu.
Tìm tệp thực thi giả dạng ảnh trong uploads; lọc đoạn script, liên kết spam chèn vào bài viết, tuỳ chọn, tài khoản lạ trong SQL.
Mật khẩu cơ sở dữ liệu, SSH, tài khoản quản trị, salts, khoá API. Hồ sơ cũ có thể đã lộ.
Cập nhật phiên bản, gỡ plugin bỏ rơi, chặn chạy PHP trong thư mục tải lên, đóng cổng thừa.
Bật cảnh báo thay đổi tệp, theo dõi nhật ký, gửi báo cáo việc đã làm và hướng dẫn phòng ngừa. Tài khoản HVSC dùng được thu hồi sau khi bàn giao.
03 Gia cố server cho doanh nghiệp
Server chưa bị gì vẫn nên được cài đặt tối ưu, dựng tường lửa, cập nhật có kiểm soát và vá lỗ hổng đã biết. Làm trên VPS có quyền quản trị đầy đủ.
04 Gỡ cảnh báo
Cảnh báo do bên thứ ba gắn nên chỉ họ mới gỡ được. HVSC làm sạch website, chuẩn bị giải trình kỹ thuật và hỗ trợ gửi yêu cầu. Thời điểm gỡ do từng bên quyết định, HVSC không hứa trước thời gian.
// vuốt ngang để xem thêm →
Google Search Console
Safe Browsing / Chrome
Phần mềm diệt virus
Danh sách chặn thư / IP
05 Các việc HVSC nhận
phòng ngừa
Cấu hình web server, PHP, cơ sở dữ liệu, tường lửa, tách tài khoản từng website, sao lưu ngoài máy.
cập nhật
Cập nhật hệ điều hành và phần mềm máy chủ có sao lưu, kiểm tra trước, có đường quay lại.
vá lỗi
Rà plugin, theme, phiên bản PHP lỗi thời; đóng lỗ hổng đã biết; chặn chạy mã trong thư mục tải lên.
cứu hộ
Lọc sạch mã, media, cơ sở dữ liệu; đổi khoá; hỗ trợ gỡ cảnh báo trên trình duyệt, Google, phần mềm diệt virus.
Website đang chạy hằng ngày cần người trông coi lâu dài? Xem quản trị website.
06 Câu hỏi thường gặp
Đừng xoá tệp lạ ngay. Tạm bật chế độ bảo trì nếu làm được, rồi liên hệ HVSC. Việc đầu tiên của kỹ sư là sao lưu nguyên trạng để giữ bằng chứng và có đường quay lại.
Để truy vết đường xâm nhập, đối chiếu sau khi làm sạch và làm bằng chứng kỹ thuật nếu cần làm việc với bên thứ ba. Bản này được lưu riêng, tách khỏi bản sao lưu sạch.
Do Google quyết định sau khi xem xét lại. HVSC làm sạch, chuẩn bị giải trình kỹ thuật và hỗ trợ gửi yêu cầu, nhưng không hứa trước thời gian gỡ.
Không ai cam kết an toàn tuyệt đối. HVSC tìm và đóng đường xâm nhập, đổi khoá, vá lỗ hổng và bật giám sát để phát hiện sớm nếu có thay đổi lạ.
Quyền quản trị website và, với VPS, quyền root hoặc tài khoản quản trị tương đương, cấp riêng và có thể thu hồi. Sau khi xong nên đổi toàn bộ mật khẩu.
Làm sạch phần website vẫn được trong phạm vi quyền của bạn. Gia cố server chỉ làm trên VPS có quyền quản trị (root). HVSC không bán hosting lẻ; hosting chỉ đi kèm gói quản trị website cho khách đang dùng dịch vụ HVSC.
Có. Kỹ sư rà tệp thực thi giả dạng ảnh trong thư mục tải lên, đoạn script và liên kết spam chèn vào bài viết, tuỳ chọn, tài khoản lạ trong cơ sở dữ liệu.
$ hvsc --lien-he
Gửi địa chỉ website và mô tả cảnh báo đang thấy. Kỹ sư HVSC xem, nói rõ hướng xử lý và báo giá. Website đang bị tấn công được ưu tiên. Xin đừng xoá tệp lạ khi chưa sao lưu.
Nâng cấp và bảo mật website WordPress đang chạy: quy trình để không làm sập web
Quản trị website gồm những việc gì: 10 câu hỏi để biết web của bạn có được chăm đúng cách
Checklist chuyển đổi sang phần mềm mã nguồn mở trong 30 ngày
Tuân thủ bản quyền phần mềm cho doanh nghiệp Việt Nam: bắt đầu từ đâu
ERP và kế toán mã nguồn mở: Odoo Community, ERPNext thay phần mềm trả phí