NHÀ ĐĂNG KÝ DUY TRÌ TÊN MIỀN XUẤT SẮC NĂM 2025

[CẢNH BÁO AN NINH MẠNG] BÁO ĐỘNG CHIẾN DỊCH QUÉT TÌM LỖ HỔNG CHÈN WEB SHELL & DÒ QUÉT CỔNG MÁY CHỦ DOANH NGHIỆP

Ngày đăng: 4 ngày trước

Trong ngày hôm nay, hệ thống giám sát an toàn thông tin tại ESC.vn ghi nhận sự gia tăng đột biến của các botnet tự động rà quét lỗ hổng ứng dụng web và cổng kết nối từ xa.

Mục tiêu trọng tâm của các đợt tấn công là chèn webshell qua plugin/theme lỗi thời nhằm chiếm quyền kiểm soát website, can thiệp cơ sở dữ liệu và biến máy chủ thành trạm phát tán thư rác hoặc tấn công DDoS.

I. CÁC NGUY CƠ BẢO MẬT ĐANG DIỄN RA MẠNH MẼ

Hình thức tấn côngChi tiết phương thức & Hậu quả
1. Tải lên Web Shell qua thư mục UploadLợi dụng lỗ hổng kiểm duyệt tệp tin trên plugin/theme để đưa các script thực thi độc hại (.php) vào thư mục tải lên, từ đó mở đường cho tin tặc chạy lệnh trực tiếp trên server.
2. Dò quét Brute Force cổng SSH và RDPBotnet liên tục tấn công cổng SSH (22) và Remote Desktop (3389) bằng từ điển mật khẩu nhằm đoạt quyền tài khoản quản trị cao nhất (root / Administrator).
3. Email mạo danh thông báo dịch vụ (Phishing)Gửi các cảnh báo khóa hosting, tên miền hoặc yêu cầu xác thực khẩn cấp có đính kèm file độc hại hoặc liên kết giả mạo để chiếm đoạt thông tin đăng nhập Portal và Webmail.
4. Tấn công giả mạo DNSLợi dụng các hệ thống tên miền chưa bật DNSSEC để điều hướng khách hàng sang các máy chủ giả mạo nhằm lừa đảo thông tin thanh toán.

II. CẨM NANG 5 BƯỚC BẢO VỆ HỆ THỐNG TOÀN DIỆN

🚫 Bước 1: Chặn thực thi PHP trong thư mục Upload

Bổ sung quy tắc cấm chạy file script (.php) trong thư mục tải lên (như wp-content/uploads/) để vô hiệu hóa hoàn toàn nguy cơ lây lan của webshell.

🛡️ Bước 2: Đổi cổng kết nối mặc định & Xác thực SSH Key

Thay đổi ngay cổng mặc định SSH (22) và RDP (3389); tắt xác thực bằng mật khẩu thông thường và chuyển sang cơ chế xác thực cặp khóa SSH Key an toàn tuyệt đối.

🔒 Bước 3: Kích hoạt Tường lửa & Fail2ban

Cài đặt Fail2ban và cấu hình firewall để tự động cô lập, khóa vĩnh viễn hoặc tạm thời các địa chỉ IP có hành vi dò quét mật khẩu quá số lần quy định.

🔄 Bước 4: Cập nhật hệ điều hành và CMS định kỳ

Thực hiện nâng cấp thường xuyên các bản vá bảo mật trên máy chủ và loại bỏ toàn bộ các plugin/theme không rõ nguồn gốc.

# Cập nhật hệ điều hành Linux (CentOS/AlmaLinux/RHEL)
dnf update -y

# Cập nhật hệ điều hành Linux (Ubuntu/Debian)
apt update && apt upgrade -y

💾 Bước 5: Tuân thủ quy tắc Sao lưu 3-2-1 & Chụp Snapshot

Luôn có bản backup lưu trữ ngoại vi độc lập và tận dụng công cụ Snapshot trên nền tảng eCloud VPS của ESC trước khi tiến hành cập nhật hệ thống.

HỖ TRỢ KỸ THUẬT & ỨNG CỨU SỰ CỐ BẢO MẬT 24/7/365:

ESC – Cùng bạn bảo vệ hạ tầng số và phát triển kinh doanh an toàn, bền vững!

Chia sẻ

Bài viết tương tự

AI Agent

Trợ lý AI ESC

Nắm vào đây để kéo di chuyển