Danh sách Plugin Backlist và những lưu ý về an toàn bảo mật cho website WordPress

Để đảm bảo hiệu suất và bảo mật tối ưu trong môi trường WordPress, những Plugins cần được xem xét kỹ lưỡng trước khi cài đặt và sử dụng chúng. Bất kỳ những hoạt động bất thường của các Plugins gây ra nguy cơ về an toàn bảo mật hoặc gây ảnh hưởng đến hệ thống, Mắt Bão sẽ chủ động can thiệp loại bỏ hoặc tạm dừng ngay để tránh leo thang tài nguyên và ảnh hưởng đến hoạt động chung của máy chủ.
Mắt Bão sẽ thông báo ngay sau khi phát hiện những bất thường này để khách hàng kiểm tra và xử lý. Nếu vấn đề không được giải quyết triệt để trong vòng 24 giờ (sau khi chúng tôi gởi thông báo) hoặc vấn đề lặp lại gây ảnh hưởng đến hiệu suất hoạt động của máy chủ, chúng tô có thể sẽ đơn phương chấm dứt dịch vụ không hoàn tiền tùy theo mức độ đánh giá tính nghiêm trọng gây ảnh hưởng cho máy chủ của chúng tôi.
Dưới đây chưa phải là một danh sách đầy đủ nhưng bất kỳ Plugin nào trong bảng sau nếu đưa vào sử dụng có thể gây ra sự cố làm chậm website, ảnh hưởng đến hệ thống máy chủ, không an toàn bảo mật, không còn được hỗ trợ của hãng thứ ba hoặc thậm chí là không cần thiết phải sử dụng chúng vì WordPress Hosting 2018 đã có hỗ trợ sẵn tính năng.

Danh sách Blacklist Plugins

STT PLUGIN BLACKLIST PHÂN LOẠI NGUYÊN NHÂN GIÁI PHÁP THAY THẾ
1 WP DBManager Database Chiếm tài nguyên hosting, thay vì đó chúng ta có thể thao tác ngay trong Hosting 1 cách nhanh chóng hơn. Giao diện phpMyAdmin tại Control Panel Hosting
2 WP phpMyAdmin
3 ARI Adminer – WordPress Database Manager
4 EZPZ One Click Backup BACKUP/MIGRATION Plugins này đã lỗi thời, không được update. Plugin: All-in-One WP Migration
5 Updraft
6 CodeTree Backup
7 ezpz-one-click-backup
8 6scan-backup
9 Duplicator – WordPress Migration Plugin
10 WP Fastest Cache Cache Tối ưu Cache có hỗ trợ cho công nghệ CDN. Chiếm dụng tài nguyên server. Plugin: WP Rocket
11 SG Optimizer Plugin không hỗ trợ cache tốt nhất trên môi trường Hosting tại Mắt Bão.
12 WordPress Gzip Compression Plugins này đã lỗi thời, không được update.
13 FastCache
14 WP-Cache.com
15 Yet Another Related Posts Plugin (YARPP) POSTS/PAGES/SOCIAL Plugins này đã lỗi thời, không được update. Plugin: Shareaholic | share buttons, analytics, related posts
16 Yet Another Featured Posts Plugin (YAFPP)
17 SEO Auto Links & Related Posts
18 Fuzzy SEO Booster SEO Chiếm dụng tài nguyên Hosting. Plugin: Yoast SEO
19 Google Sitemap Generator
20 Links synthesis
21 CopySafe PDF Protection Security Plugin kém bảo mật. Plugin: iThemes Security
22 CopySafe Web Protection
23 P3 (Plugin Performance Profiler) Plugins này đã lỗi thời, không được update.
24 6Scan Security
25 Broken Link Checker Other Có thể kiểm tra bằng website Check Broken Link hoặc công cụ kiểm tra link hỏng trên trình duyệt. Website: Check Broken Link
26 StatPress Dashboard Widget Lite Plugins này đã lỗi thời, không được update. Plugin: Jetpack
27 Referrer WP

Những lưu ý cần thiết về an toàn bảo mật cho website WordPress của bạn

  • Có rất nhiều Plugins/ Themes được xuất bản và cho phép tải về cài đặt miễn phí. Bạn không nên tùy tiện cài đặt sử dụng chúng mà không tìm hiểu kỹ về nguồn gốc, xuất xứ và các thông tin liên quan đến an toàn bảo mật cũng như hiệu suất hoạt động của chúng, chúng có thể gây ra những cuộc tấn công mạng gây chậm, chèn mã độc hoặc backlink nguy hại, khai thác thông tin hoặc thậm chí phá hoại làm hỏng cấu trúc website của bạn.
  • Không cài đặt quá nhiều Plugin gây nặng khi load trang web. Hãy tắt bớt những Plugins không cần thiết để nâng cao hiệu suất hoạt động cho website của bạn.
  • Tối ưu hoá hình ảnh: Hình ảnh nặng gây chậm website khi load trang, bạn cần tối ưu giảm kích thước hình ảnh hoặc có thể sử dụng một số plugin để resize tối ưu hình ảnh như: WP Smush.It, Optimus, ShortPixel, Compress JPEG & PNG images, WP Rocket, …
  • Thường xuyên sử dụng chức năng WordPress Security Check mà Mắt Bão đã tích hợp sẵn ngay trên Control Panel để ghi nhận nhanh những vấn đề bảo mật được báo cáo.
  • Nên lựa chọn Theme cho phù hợp và tải nhẹ là quan trọng nhất, một số Template có cấu trúc JS, CSS rất phức tạp gây chậm website của Bạn, thậm chí có chèn mã độc nguy hại.
  • Hệ thống Mắt Bão sẽ thường xuyên quét để can thiệp kịp thời những nguy cơ gây hại từ những plugins gây ra, tránh leo thang tài nguyên gây ảnh hưởng hoạt động của các website trên cùng máy chủ. Do đó, khi Bạn được thông báo về những mối nguy hại này, vui lòng làm theo hướng dẫn từ các chuyên gia của chúng tôi để khắc phục hoặc thay thế bằng những giải pháp cụ thể vì một môi trường hosting an toàn, bảo mật.
  • Bất kỳ những hoạt động bất thường của các plugins gây ra nguy cơ về an toàn bảo mật hoặc gây ảnh hưởng đến hệ thống, Mắt Bão sẽ chủ động can thiệp loại bỏ hoặc tạm dừng ngay để tránh leo thang tài nguyên và ảnh hưởng đến hoạt động chung của máy chủ. Mắt Bão sẽ thông báo ngay sau khi phát hiện những bất thường này.
  • Thường xuyên update phiên bản WordPress mới nhất để khắc phục lỗ hỏng, hotfix.
  • Thường xuyên sao lưu dữ liệu, vì dù sao dữ liệu của bạn vẫn là quan trọng nhất. Hãy thực hiện việc này thường xuyên. Mắt Bão đề xuất khách hàng nên thường xuyên sao lưu dữ liệu thông qua Control Panel đã được tích hợp sẵn công cụ tạo bản sao.
  • Đọc kỹ thỏa thuận sử dụng trước khi sử dụng.

Leave A Comment?