18 C
Vietnam
16:24 - Thứ Tư, 29/11/2023
- Advertisement -spot_img

Kinh nghiệm xử lý lỗi Website dính mã độc cho tình hình hiện nay

Câu chuyện về việc Website bị nhiễm mã độc không còn là điều xa lạ với nhiều người, đặc biệt trong tình hình nhiều người dùng sử dụng các Theme và Plugin không rõ nguồn gốc hoặc tiềm ẩn thông tin quản trị bị lộ. Mặc dù có nhiều nguyên nhân gây ra tình trạng này, nhưng một khi Website đã bị mã độc tấn công, cách xử lý là vô cùng quan trọng. Trong bài viết này, chúng tôi sẽ chia sẻ những kinh nghiệm quý báu để giúp bạn đối mặt và khắc phục tình huống này.

A. PHƯƠNG ÁN GIẢI QUYẾT:

1. Giai đoạn đầu tiên:

  • Backup lại phiên bản Website trước (check lịch sử crawl đột biến trong Google Search Console (GSC) trừ ra 2 hoặc 3 tuần cho an toàn) đó lúc Website chưa dính mã độc.

Sử dụng công cụ GSC để nhận biết thời gian Website bị dính mã độc để có phương án backup hợp lý như bên dưới

Kiểm tra dữ liệu Google Search Console đã crawl có điểm bất thường không

 

Link trang bị 404 tăng đột biến trên Website

 

Rà soát thời gian, số lượng link bị 404 tăng đột biến
  • Dò check mã độc & xóa các tập tin, file, shell khả nghi. (update core trên WordPress: Theme và plugin mới,…)
  • Tạo 1 trang 404 để cho các Link mã độc chuyển hướng đến.
  • Tìm điểm chung trong các URL bị dính mã độc bổ sung disallow vào tệp robots.
  • Nếu Hosting hay VPS có nhiều Website, nên tách Website đang dính mã độc ra khỏi Hosting đó, để tránh bị lây nhiễm.
  • Kiểm tra 1 tuần 2 lần và theo dõi trong vòng 2 tuần xem Website còn gặp phải vấn đề nữa hay không? hay đã xử lý triệt để rồi.

=> Đảm bảo Website đã loại bỏ được mã độc và trở về trạng thái bình thường.

Các bước liên quan đến code và Server nếu quá khó thể nhờ đến đơn vị cung cấp Ưebsite, cung cấp Server của bạn để được hỗ trợ xử lý, đến đây mình thấy sẽ tầm quan trọng khi chọn 1 đơn vị uy tín =))).

2. Một số tình trạng website sẽ gặp phải:

  • Url bị đổi Title SEO hoặc Url trên kết quả tìm kiếm Google sau khi Website đã bị dính mã độc (Malware)
Nhiều trang bị mã độc thay đổi Title SEO trên Google Search
Nhiều Url của trang bị thay đổi khi dính mã độc
  • Auto tạo ra các bài Blogs Spam bằng tiếng anh trên Website.
  • Xuất hiện vài chục đến vài trăm nghìn Link spam.

II. CÁCH KHẮC PHỤC VẤN ĐỀ CỦA MỘT SỐ TÌNH TRẠNG TRÊN

1. Xử lý Title SEO bị đổi

  • Truy cập trang tìm kiếm Google và gõ lệnh “site:domain.com” (thay domain.com bằng tên miền website bị dính mã độc)

=> Check các URL SEO nào đã bị đổi Title note lại sau đó “Submit GSC” lại URL đó.

  • Có thể dùng tool Screaming Frog & Website Auditor & Ahref để check hàng loạt và fix lại.

2. Lọc link và xử lý link

2.1 Lọc hết tất cả các link spam mà google đã thu thập và index bằng các cách như sau:

  • Sử dụng Tool Scrapebox hoặc công cụ nào đó để crawl toàn bộ url trên Website đã index. Nếu sử dụng Scrapebox, bạn nhập cú pháp “site:domain.com” (thay domain.com bằng tên miền Website bị dính mã độc) như ảnh bên dưới

  • Rà soát tất cả các url bị bị lỗi 404 do dính mã độc trên website của bạn

Sử dụng công cụ GSC > Settings > Crawl stats > Not found (404) > Export file

Tổng hợp và lọc thành 1 file tất cả các url spam cần xóa, và ưu tiên xóa file link đã index được crawl bằng tool.

=> Nên áp dụng tất cả các phương pháp để tìm ra tất cả các link spam, mỗi phương pháp sẽ tìm ra những link spam mà phương pháp khác có thể bỏ sót.

  • Ở bước này bắt đầu tìm điểm chung của các link bị bắn và thêm disallow vào robots, thường các link đều có định dạng hoặc cấu trúc gần giống nhau ví dụ như: *.htm, *.html, /?s= thì mọi người có thể tìm ra và thêm vào file robots

    Rà soát lại tất car url nghi ngờ bị dính mã độc thông qua file robots.txt

2.2 Xóa Index trên Google Search Console hết các link spam đã lọc trùng

Nếu giả sử đã lọc ra được 99k liên kết spam, thì không thể làm thủ công bằng cách thêm từng liên kết một vào công cụ xóa chỉ mục của Google Search Console, phải không?

Thực hiện xóa các url bị dính mã độc trên Google Search Console

=> Sử dụng “SEOBOT Tools – URL Removal” , tool auto xóa index các link spam rất nhanh & tiện lợi mình có dùng. (Hàng Free của người Việt nhé anh em…Link tải em sẽ để dưới phần comment kèm hướng dẫn sử dụng à em sẽ thêm thông tin support vào để mn có thể liên hệ).

Tool có thêm các chức năng khác nữa nhưng hiện tại có free 3 chức năng removal url – Group keyword – check index link mọi người có thể tham khảo thêm món free này.

Công cụ SEOBOT hỗ trợ xử lý website bị dính mã độc

3. Cải Thiện và Kiểm Định Lại Nội Dung Trên Website ( Ý này mọi người có thể xem như là audit lại tổng thể website)

Tiến hành đánh giá và lọc ra tất cả các bài viết chất lượng thấp để xóa hoặc cải thiện theo hướng sau:

  • Bài viết có nội dung chất lượng tốt nhưng chưa được tối ưu hóa về SEO: Bổ sung tiêu đề, meta, mật độ từ khóa và liên kết phù hợp.
  • Bài viết có nội dung kém cần phải viết lại và cải thiện thêm. ( phần này nếu như số lượng quá lớn và không đủ nhân lực có thể Private lại và audit dần)
  • Bài viết đã lỗi thời và không mang lại giá trị: Xóa bỏ và thực hiện chuyển hướng đến trang tương ứng.

4. Mở rộng Topic SEO cải thiện traffic

Việc mở rộng chủ đề này cũng đã góp phần cải thiện thứ hạng của các từ khóa quan trọng và đồng thời tiếp tục thúc đẩy lượng truy cập đáng kể đến Website. (Giai đoạn này giống như mọi người đang tiếp thêm nội lực cho Website trong quá trình hồi phục sau )

Theo dõi tình trạng xử lý mã độc (Malware) thông qua Google Search Console

III/ TĂNG CƯỜNG BẢO MẬT WEBSITE WORDPRESS

1. Sử dụng Theme và Plugin tin cậy:

Luôn sử dụng các Theme và plugin chính hãng để tránh nguy cơ từ phiên bản lậu hoặc miễn phí không tin cậy.

Nên cập nhật các Plugin free đang cài trực tiếp trên kho WordPress, thường các bản cập nhật sẽ vá các lỗ hỏng mà nó tìm thấy ở phiên bản cũ (Cái này dễ gây tranh cãi nên đay là góc nhìn cá nhân mọi người có thể xem xét)

2. Phân tách Website ra các Hosting riêng biệt:

Để ngăn chặn sự lây lan, nếu phát hiện 1 trong số các Website cùng chung 1 host nên quay lại kiểm tra tổng thể tất cả các Website còn lại, nên tách các Website ra thành các Hosting độc lập.

3. Sử Dụng Plugin bảo mật:

Cài đặt và sử dụng plugin bảo mật như iThemes Security, Wordfence Security,… để tăng cường khả năng đề phòng.

4. Thay đổi đường dẫn đăng nhập:

Để đối phó với các cuộc tấn công, nên thay đổi đường dẫn đăng nhập vào hệ thống. ( Ví dụ như sau đuôi tên miền: /login, /admin, /wp-login, /wp-admin. → nên đổi sang 1 định dạng slug riêng khó đoán hơn VD: wpseolatop,…)

5. Lên lịch check lịch sử Crawl của Google để phát hiện và giải quyết vấn đề sớm và nhanh nhất

… (Thêm góp ý nhờ các anh chị góp ý thêm để mọi người đọc bài có thêm kinh nghiệm)

Cảm ơn và chúc mọi người thành công trong việc xử lý vấn đề Website bị dính mã độc và nâng cao bảo mật Website WordPress của mình.

P/s: Bài viết này để chia sẻ các hạng mục cần giải quyết khi Website bị hack, bị dính mã độc sau 1 thời gian xử lý một số Website đã bị và cập nhật 1 tool SEOBOT FREE giúp ACE tối ưu thời gian chi phí ở bước Removal URL trong GSC.

- Advertisement -spot_img
- Advertisement -spot_img
CÓ THỂ BẠN QUAN TÂM

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Chiến lược marketing trên TikTok cho mùa cao điểm mua sắm cuối năm

Nếu bạn đang lên chiến lược chạy marketing cho mùa mua sắm cuối năm thì bạn hãy cân nhắc đưa kên TikTok vào kế hoạch truyền thông quảng cáo. Nhằm đáp ứng nhu cầu trên, mới đây TikTok đã ra mắt bộ...

Ronaldo và Messi kiếm bao nhiêu tiền khi đăng bài trên Instagram?

Cristiano Ronaldo kiếm 3,2 triệu USD cho mỗi bài đăng quảng cáo trên Instagram, trong khi Lionel Messi đứng thứ hai với 2,6 triệu USD. Hopper HQ, công ty chuyên cung cấp giải pháp mạng xã hội tại Anh, công bố danh...

Người dùng WinRAR đối mặt nguy cơ bị tấn công

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong WinRAR, khiến hệ thống của người dùng có thể bị tấn công. Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật...

Threads ra mắt phiên bản web cho người dùng

Việc có thêm phiên bản web cho máy tính được cho là sẽ giúp mạng xã hội Threads của Meta giữ chân người dùng tốt hơn và có thể cạnh tranh với Twitter. Mạng xã hội Threads của Meta đã nhanh chóng...

Meta ra mắt bộ tài liệu hướng dẫn về các công cụ tối ưu quảng cáo tự động trên Facebook và Instagram

Có phải bạn đang tìm cách cải thiện hiệu suất của các chiến dịch quảng cáo trên Facebook và Instagram cho doanh nghiệp trong mùa cao điểm bán hàng? Các công cụ nhắm mục tiêu Khách hàng tiềm năng bằng AI đang...

Chuyện cô bán bún bò làm Marketing

Dù không học qua trường lớp đào tạo nào, nhưng đối với mình, cô bán bún bò đầu ngõ vẫn là một trong những chuyên gia marketing hàng đầu. Với “sương sương” khối tài sản 1 căn nhà 2 lầu, 1 dãy...

Paypal ra mắt tính năng mới Cryptocurrencies Hub (Hub tiền số)

"Gã khổng lồ" thanh toán PayPal vừa ra mắt stablecoin PayPal USD (PYUSD), được neo theo giá trị đồng USD. Theo CoinTelegraph, công ty vừa cập nhật các điều khoản để ra mắt Cryptocurrencies Hub (tạm dịch: hub tiền số), cho...

9 sai lầm nghiêm trọng & hoạch định chiến lược để tiết kiệm chi phí khi làm SEO thời suy thoái

Trong giai đoạn thị trường suy thoái, bài toán về chi phí luôn làm các doanh nghiệp đau đầu. Đặc biệt chi phí truyền thông quảng cáo (SEO, Facebook,...) luôn chiếm phần lớn và nó ảnh hưởng trực tiếp đến doanh...

Insight của Gen Z trên Youtube mà Marketers cần biết trong năm 2023

Đối tượng Gen Z trên Youtube đang đặt ra vấn đề đòi hỏi các thương hiệu và Marketers phải có hướng đi mới để có thể tiếp cận và chinh phục họ. Vì thế hệ Gen Z đang là nhóm người...

Instagram ra mắt tính năng chèn lời bài hát (Lyrics) trong Reels ở nhiều quốc gia

Instagram đang mở rộng các quốc gia để thử nghiệm tính năng chèn lời bài hát (Lyrics) trong Reels (video ngắn), cung cấp một tùy chọn mới cho người dùng tận hưởng trải nghiệm những video âm nhạc tốt hơn. Như bạn...
- Advertisement -