● root@hvsc:~/bao-mat# ./xu-ly-su-co --quet --sao-luu

Bảo mật server và websiteGia cố máy chủ, quét và làm sạch mã độc, xin gỡ cảnh báo đúng quy trình

Trình duyệt hiện cảnh báo đỏ, Google gắn nhãn "trang web có hại", VPS bỗng chậm vì có thứ lạ đang chạy. Kỹ sư HVSC sao lưu nguyên trạng trước, truy vết nguồn xâm nhập, làm sạch mã, tệp tải lên và cơ sở dữ liệu, đóng lỗ hổng, rồi hỗ trợ gửi yêu cầu xem xét lại. Với server chưa bị gì, HVSC cài đặt tối ưu, dựng tường lửa và cập nhật có kiểm soát.

  • Website đang bị cảnh báo được ưu tiên
  • Sao lưu nguyên trạng trước khi xử lý
  • Không hứa thời gian bên thứ ba gỡ nhãn
  • Hotline 0939.502.093
root@vps — su-co-bao-mat
root@hvsc:~# ./xu-ly-su-co --site khach.vn [!] tiếp nhận: trình duyệt cảnh báo trang có hại [1/8] cô lập, bật chế độ bảo trì ...... xong [2/8] sao lưu NGUYÊN TRẠNG (bằng chứng) xong [3/8] truy vết log, tìm đường vào ..... tìm thấy tệp lạ [4/8] thay lõi, theme, plugin sạch ..... xong [5/8] lọc uploads + cơ sở dữ liệu ...... xong [6/8] đổi khoá: DB, SSH, salts ......... xong [7/8] vá lỗ hổng, đóng cổng thừa ....... xong [8/8] bật giám sát thay đổi tệp ........ xong # tiếp theo: gửi yêu cầu xem xét lại

// Minh hoạ trình tự xử lý. Nhật ký thật được gửi cho chủ website.

01 Dấu hiệu website bị nhiễm

Đánh dấu những gì anh chị đang thấy

Không cần đăng nhập, không gửi dữ liệu đi đâu: kết quả chỉ hiện trên máy của anh chị. Đây là gợi ý để quyết định có nên gọi kỹ sư, không thay thế việc quét thật.

$ kết quả

0 / 8 dấu hiệu

Gửi website cần kiểm tra

02 Quy trình xử lý website nhiễm mã độc

Tám bước, sao lưu trước khi đụng vào

Thứ tự này có chủ đích: giữ bằng chứng trước, làm sạch sau, đổi khoá và vá lỗi để kẻ xấu không quay lại bằng đúng cửa cũ.

  1. 01

    Cô lập

    Với sự đồng ý của chủ website, bật chế độ bảo trì hoặc giới hạn truy cập để mã độc không lây thêm cho khách. Việc này được trao đổi trước vì ảnh hưởng đến bán hàng.

  2. 02

    Sao lưu nguyên trạng

    Chụp lại cả tệp và cơ sở dữ liệu ở trạng thái đang nhiễm, lưu riêng. Đây là bằng chứng kỹ thuật và là đường quay lại nếu cần.

  3. 03

    Truy vết đường vào

    Đọc nhật ký truy cập, so thời điểm sửa tệp, tìm plugin cũ, mật khẩu yếu hoặc cửa hậu.

  4. 04

    Làm sạch mã

    Thay lõi WordPress, theme, plugin bằng bản sạch từ nguồn gốc. Phần tuỳ biến hoặc mua ngoài không còn bản gốc thì đối chiếu với bản sao lưu cũ, so sánh mã (diff, checksum) rồi rà tay và viết lại phần bị chèn. Xoá cửa hậu.

  5. 05

    Lọc media và cơ sở dữ liệu

    Tìm tệp thực thi giả dạng ảnh trong uploads; lọc đoạn script, liên kết spam chèn vào bài viết, tuỳ chọn, tài khoản lạ trong SQL.

  6. 06

    Đổi khoá

    Mật khẩu cơ sở dữ liệu, SSH, tài khoản quản trị, salts, khoá API. Hồ sơ cũ có thể đã lộ.

  7. 07

    Vá và gia cố

    Cập nhật phiên bản, gỡ plugin bỏ rơi, chặn chạy PHP trong thư mục tải lên, đóng cổng thừa.

  8. 08

    Giám sát và bàn giao

    Bật cảnh báo thay đổi tệp, theo dõi nhật ký, gửi báo cáo việc đã làm và hướng dẫn phòng ngừa. Tài khoản HVSC dùng được thu hồi sau khi bàn giao.

03 Gia cố server cho doanh nghiệp

Nhiều lớp phòng thủ, không dựa vào một chốt

Server chưa bị gì vẫn nên được cài đặt tối ưu, dựng tường lửa, cập nhật có kiểm soát và vá lỗ hổng đã biết. Làm trên VPS có quyền quản trị đầy đủ.

defense-in-depth — minh hoạ
Các lớp bảo vệ lồng nhau từ ngoài vào trong 1 · mạng: tường lửa, giới hạn truy cập2 · hệ điều hành: cập nhật, SSH khoá3 · web server: PHP tách tài khoản 4 · ứng dụng và dữ liệumã sạch, quyền tệp chặt5 · sao lưu ngoài máy
gia-co-vps.checklist
# tường lửa và truy cập [x] tường lửa: chỉ mở cổng cần dùng [x] SSH bằng khoá, tắt mật khẩu root [x] chặn dò mật khẩu tự động (fail2ban) [x] giới hạn tần suất truy vấn (rate limit) # hệ điều hành và web server [x] cập nhật bản vá hệ điều hành, có kiểm soát [x] mỗi website một tài khoản PHP riêng [x] tắt hàm PHP nguy hiểm không cần dùng # ứng dụng và dữ liệu [x] chặn chạy PHP trong thư mục uploads [x] phân quyền tệp, thư mục chặt [x] sao lưu tự động ra ngoài máy chủ

04 Gỡ cảnh báo

Làm sạch xong mới xin xem xét lại

Cảnh báo do bên thứ ba gắn nên chỉ họ mới gỡ được. HVSC làm sạch website, chuẩn bị giải trình kỹ thuật và hỗ trợ gửi yêu cầu. Thời điểm gỡ do từng bên quyết định, HVSC không hứa trước thời gian.

// vuốt ngang để xem thêm →

Google Search Console

Bảo mật và hành động thủ công

  1. Làm sạch hoàn toàn, vá nguồn xâm nhập
  2. Mở báo cáo "Vấn đề bảo mật" hoặc "Hành động thủ công"
  3. Gửi yêu cầu xem xét lại kèm mô tả đã xử lý
  4. Chờ Google kiểm tra lại

Safe Browsing / Chrome

Cảnh báo đỏ trên trình duyệt

  1. Xác minh website trong Search Console
  2. Làm sạch và kiểm tra lại các URL bị nêu
  3. Yêu cầu xem xét lại trong báo cáo bảo mật
  4. Chờ cập nhật danh sách của Google

Phần mềm diệt virus

Bị đánh dấu nhầm hoặc còn nhiễm

  1. Xác nhận website đã sạch bằng quét độc lập
  2. Gửi mẫu và yêu cầu đánh giá lại qua cổng hãng
  3. Theo dõi phản hồi của từng hãng

Danh sách chặn thư / IP

Email bị coi là thư rác

  1. Ngăn nguồn gửi thư rác trên server
  2. Kiểm tra SPF, DKIM, DMARC
  3. Gửi yêu cầu gỡ đến đơn vị giữ danh sách
HVSC không hứa: thời gian một bên thứ ba gỡ cảnh báo; an toàn tuyệt đối về sau; khôi phục nguyên vẹn dữ liệu nếu kẻ tấn công đã ghi đè từ trước khi có bản sao lưu. HVSC cam kết: sao lưu nguyên trạng trước khi xử lý, làm theo quy trình trên, nói rõ việc đã làm và việc còn lại.

05 Các việc HVSC nhận

Từ phòng ngừa đến cứu hộ

phòng ngừa

Cài đặt tối ưu và gia cố server

Cấu hình web server, PHP, cơ sở dữ liệu, tường lửa, tách tài khoản từng website, sao lưu ngoài máy.

cập nhật

Update server có kiểm soát

Cập nhật hệ điều hành và phần mềm máy chủ có sao lưu, kiểm tra trước, có đường quay lại.

vá lỗi

Fix lỗ hổng bảo mật

Rà plugin, theme, phiên bản PHP lỗi thời; đóng lỗ hổng đã biết; chặn chạy mã trong thư mục tải lên.

cứu hộ

Quét virus, xử lý website nhiễm mã độc

Lọc sạch mã, media, cơ sở dữ liệu; đổi khoá; hỗ trợ gỡ cảnh báo trên trình duyệt, Google, phần mềm diệt virus.

Website đang chạy hằng ngày cần người trông coi lâu dài? Xem quản trị website.

06 Câu hỏi thường gặp

Hỏi về bảo mật và xử lý mã độc

Website của tôi bị nhiễm mã độc, nên làm gì đầu tiên?

Đừng xoá tệp lạ ngay. Tạm bật chế độ bảo trì nếu làm được, rồi liên hệ HVSC. Việc đầu tiên của kỹ sư là sao lưu nguyên trạng để giữ bằng chứng và có đường quay lại.

Sao lưu nguyên trạng để làm gì?

Để truy vết đường xâm nhập, đối chiếu sau khi làm sạch và làm bằng chứng kỹ thuật nếu cần làm việc với bên thứ ba. Bản này được lưu riêng, tách khỏi bản sao lưu sạch.

Bao lâu thì Google gỡ cảnh báo?

Do Google quyết định sau khi xem xét lại. HVSC làm sạch, chuẩn bị giải trình kỹ thuật và hỗ trợ gửi yêu cầu, nhưng không hứa trước thời gian gỡ.

Làm sạch rồi có chắc không bị nhiễm lại?

Không ai cam kết an toàn tuyệt đối. HVSC tìm và đóng đường xâm nhập, đổi khoá, vá lỗ hổng và bật giám sát để phát hiện sớm nếu có thay đổi lạ.

HVSC cần quyền gì để xử lý?

Quyền quản trị website và, với VPS, quyền root hoặc tài khoản quản trị tương đương, cấp riêng và có thể thu hồi. Sau khi xong nên đổi toàn bộ mật khẩu.

Website của tôi ở hosting dùng chung, có xử lý được không?

Làm sạch phần website vẫn được trong phạm vi quyền của bạn. Gia cố server chỉ làm trên VPS có quyền quản trị (root). HVSC không bán hosting lẻ; hosting chỉ đi kèm gói quản trị website cho khách đang dùng dịch vụ HVSC.

HVSC có dọn cả cơ sở dữ liệu và thư mục ảnh không?

Có. Kỹ sư rà tệp thực thi giả dạng ảnh trong thư mục tải lên, đoạn script và liên kết spam chèn vào bài viết, tuỳ chọn, tài khoản lạ trong cơ sở dữ liệu.

$ hvsc --lien-he

Website đang bị cảnh báo? Báo cho HVSC

Gửi địa chỉ website và mô tả cảnh báo đang thấy. Kỹ sư HVSC xem, nói rõ hướng xử lý và báo giá. Website đang bị tấn công được ưu tiên. Xin đừng xoá tệp lạ khi chưa sao lưu.

Gửi website cần xử lý// trả lời trong giờ làm việc