• Giới thiệu
  • Thành viên
  • Support
vi Vietnamese en English
ESC – Nhà đăng ký tên miềnESC – Nhà đăng ký tên miền
  • Tên miền
    • Tên miền
      • Tên miền miễn phí
      • Đăng ký tên miền
      • Bảng giá tên miền
      • Tên miền đang bán
    • Nghiệp vụ
      • Bảo vệ tên miền
      • Bảo mật DNS
      • Chuyển tên miền về ESC
      • Chuyển nhượng tên miền
      • Báo cáo lạm dụng tên miền
    •  
  • Hosting
    • Hosting
      • eCloud hosting
      • eCloud hosting V2
      • WordPress hosting
      • Hosting IP riêng
    • Dịch vụ
      • Bảo mật web
      • Dịch vụ sao lưu dữ liệu
      • Quản trị và cập nhật website
      • Dịch vụ lưu trữ eNextcloud
    •  
  • Email
    • Email
      • Email Doanh nghiệp
      • Email Business V2
      • Email Business V3
      • Email server riêng
      • Hybrid eMail
      • Chữ ký số email
    • Dịch vụ
      • Google Workspace
      • Microsoft 365
      • Quản trị Email Server
    •  
  • Server
    • Server
      • eCloud VPS
      • Colocation
      • Dedicated
    • Dịch vụ
      • Dịch vụ quản trị máy chủ
      • Giải Pháp Cân Bằng Tải
      • N8N – eCloud VPS
    •  
  • SSL
    • SSL
      • GlobalSign
      • Sectigo
      • Geotrust
      • DigiCert
    • Phân loại
      • DV SSL
      • OV SSL
      • EV SSL
    • Chữ ký số
      • Giới thiệu chữ ký số
      • Bảng giá chữ ký số
    •  
  • Combo
  • Thiết kế web
  • Dịch vụ khác
    • Phần mềm
      • Plesk
      • Direct Admin
      • Kaspersky
      • Symantec
    • Dịch vụ
      • Quảng cáo google
      • Dịch vụ truyền thông
    •  
  • Đối tác
    • ĐỐI TÁC
      • Đại lý
      • Đăng ký đại lý/cộng tác viên
    •  DỊCH VỤ
      • Cộng tác viên (referral)
      • Đại lý/cộng tác viên đăng nhập
    •  
  • Liên hệ
  • Khuyến mại
ESC – Nhà đăng ký tên miềnESC – Nhà đăng ký tên miền
  • Tên miền
    • Tên miền
      • Tên miền miễn phí
      • Đăng ký tên miền
      • Bảng giá tên miền
      • Tên miền đang bán
    • Nghiệp vụ
      • Bảo vệ tên miền
      • Bảo mật DNS
      • Chuyển tên miền về ESC
      • Chuyển nhượng tên miền
      • Báo cáo lạm dụng tên miền
    •  
  • Hosting
    • Hosting
      • eCloud hosting
      • eCloud hosting V2
      • WordPress hosting
      • Hosting IP riêng
    • Dịch vụ
      • Bảo mật web
      • Dịch vụ sao lưu dữ liệu
      • Quản trị và cập nhật website
      • Dịch vụ lưu trữ eNextcloud
    •  
  • Email
    • Email
      • Email Doanh nghiệp
      • Email Business V2
      • Email Business V3
      • Email server riêng
      • Hybrid eMail
      • Chữ ký số email
    • Dịch vụ
      • Google Workspace
      • Microsoft 365
      • Quản trị Email Server
    •  
  • Server
    • Server
      • eCloud VPS
      • Colocation
      • Dedicated
    • Dịch vụ
      • Dịch vụ quản trị máy chủ
      • Giải Pháp Cân Bằng Tải
      • N8N – eCloud VPS
    •  
  • SSL
    • SSL
      • GlobalSign
      • Sectigo
      • Geotrust
      • DigiCert
    • Phân loại
      • DV SSL
      • OV SSL
      • EV SSL
    • Chữ ký số
      • Giới thiệu chữ ký số
      • Bảng giá chữ ký số
    •  
  • Combo
  • Thiết kế web
  • Dịch vụ khác
    • Phần mềm
      • Plesk
      • Direct Admin
      • Kaspersky
      • Symantec
    • Dịch vụ
      • Quảng cáo google
      • Dịch vụ truyền thông
    •  
  • Đối tác
    • ĐỐI TÁC
      • Đại lý
      • Đăng ký đại lý/cộng tác viên
    •  DỊCH VỤ
      • Cộng tác viên (referral)
      • Đại lý/cộng tác viên đăng nhập
    •  
  • Liên hệ
  • Khuyến mại
  • Giới thiệu
  • Thành viên
  • Support
HÀ NỘI
Kinh doanh: (024) 39 42 68 96
TP.HCM
Kinh doanh: (028) 71 09 91 99
Support
24/7

Làm gì khi website bị nhiễm mã độc malware, virus.

escadmin2016-03-09T10:13:30+07:00

Chắc hẳn các bạn cũng đã biết 1 website ( hay hosting ) bị hack do nhiều nguyên từ đơn giản cho đến phức tạp. Hy vọng rằng các thông tin dưới đây có thể cảnh báo và hỗ trợ bạn kiểm tra độ an toàn của hosting mình :

1. Nguyên nhân thường thấy.

Hosting bị tấn công có thể do lộ thông tin password database (password quá đơn giản ) hoặc do lỗ hỏng từ website.
Thư mục gốc hosting (và các thư mục con bên trong) đang được phân quyền với chmod là 750 và 755, các file php là chmod=644, với quyền này là rất kém bảo mật, các website khác hoàn toàn có thể thấy được và đọc được nội dung (code) dữ liệu.
Lợi dụng các điểm yếu này, hacker dễ dàng upload shell/backdoor lên hosting sau đó chiếm quyền kiểm soát sử dụng hosting.
Máy tính cá nhân bị nhiễm trojan/virus… Lợi dụng quá trình kết nối FTP đến hosting, virus chèn các malware vào trực tiếp nội dung (code) dữ liệu.
Các bugs của mã nguồn mở ( Joomla, WordPress… ) chưa được update vá lỗi.

2. Cách xử lý.

Khi gặp trường hợp này, bạn có thể tham khảo các giải pháp mà chúng tôi đề xuất sau đây :

a. Reset lại toàn bộ mật khẩu, bao gồm: password database, password quản trị web và password của hosting với độ bảo mật cao ( password có ít nhất : 1 số, 1 chữ thường/HOA và 1 ký tự đặc biệt ).

b. Download toàn bộ web về máy local và thực hiện rà soát một lượt trên các thư mục xem nếu có file nào “lạ” thì vui lòng xoá để làm sạch website.Hoặc upload lại source code. Thường thì các shell/backdoor này hacker đặt trong các thư mục Upload, images, … ( các thư mục có full quyền thực thi).

c. Sau khi đã upload lại source code an toàn, bạn nên phân quyền cho tất cả thư mục ( kể cả thư mục gốc hosting ) với chmod = 711. Các file là chmod = 444 để an toàn bảo mật. Đối với file có chứa thông tin database, tốt nhất bạn nên mã hoá Base64 để an toàn hơn.

d. Thường xuyên kiểm tra,cập nhật các bản vá lỗi của loại mã nguồn mở mà bạn đang sử dụng.

e. Trường hợp tình huống nằm ngoài tầm xử lý của bạn hoặc website bị tấn công quá nặng, bạn nên liên hệ/yêu cầu đơn vị thiết kế website kiểm tra và có trách nhiệm fix các lỗ hổng để tránh tái nhiễm ảnh hưởng hoạt động hosting của bạn.
Ngoài ra, còn có các bài viết khác liên quan đến chủ đề bảo mật mà bạn cũng nên tham khảo :
Cấu hình bảo mật website Joomla
Những cách thức bảo mật website mã nguồn mở trên hosting Linux
Hướng dẫn tạo Password Protect thư mục trên Linux

3. Khôi phục dữ liệu.

Nếu bạn và đơn vị thiết kế website đã thất lạc hay không còn lưu giữ source code ban đầu của website?
Đừng lo lắng mà nên liên hệ ngay với chúng tôi qua tổng đài 1900 2069 hoặc email support@esc.vn , chúng tôi sẽ hỗ trợ restore hosting từ các bản backup server còn lưu giữ ngay khi tiếp nhận thông tin.
Tuy nhiên, bạn cũng nên kiểm tra lại dữ liệu vì có thể dữ liệu không phải là mới nhất. Và chúng tôi sẽ tiến hành phân quyền bảo mật hosting ( nếu bạn có yêu cầu ).

4. Lưu trữ dữ liệu.

Mặc định, hệ thống ESC còn cung cấp công cụ hỗ trợ backup để bạn tự chủ động backup hosting nhằm đảm bảo mọi Khách hàng sử dụng hosting lưu trữ backup an toàn dữ liệu về máy cá nhân của họ.
Hiện có chức năng này đều có trên công cụ quản trị hosting mà bạn đang sử dụng.
Lưu ý: với bạn rằng việc thường xuyên backup dữ liệu về máy ( thực hiện full backup trên Hosting Controller Panel ) cũng sẽ rất cần thiết nhằm đảm bảo an toàn dữ liệu.

Chia sẻ

Facebook Twitter Email

Tin liên quan

Hướng dẫn tạo hosting

[B1]: Đầu tiên đăng nhập vào list resellers bằng cách click [List Resellers] [B2]: Click vào reseller bạn muốn (như... Xem thêm

Cài đặt Config Server Firewall

Bước 1: Downloading Config Server Firewall (csf) không có sẵn trong repo, chúng ta sẽ download từ website của csf như... Xem thêm

Hướng dẫn dùng tài khoản member đăng ký Hosting

Để đăng ký Hosting bằng tài khoản thành viên ( member ) quý khách vui lòng thực hiện các bước... Xem thêm

Phân quyền server Linux

Các nhóm người dùng trong Linux Trên các hệ thống máy Server sử dụng Unix, Linux... người dùng được chia ra... Xem thêm

Hướng dẫn sao lưu ( backup ) mail trên Outlook

Sử dụng dịch vụ Email trong một quá trình dài thường dữ liệu Email của một cá nhân sẽ bị... Xem thêm

Hướng dẫn Backup and Restore Hosting

Dưới đây là hướng dẫn các quý khách Backup hosting: Dưới đây là... Xem thêm

Tương tự Redirect Url nhưng trên thanh địa chỉ sẽ không thay đổi tên miền của bạn

Tương tự REDIRECT URL nhưng trên thanh địa chỉ của trình duyệt người sử dụng vẫn thấy tên_miền_của_bạn Vd: tên_miền_của_bạn trỏ... Xem thêm

Hướng dẫn dùng File Manager trong DirectAdmin

Click vào [Files] để vào phần quản trị Files manager   I. Chỉnh sửa 1 File [B1]: Đến file cần chỉnh sửa,... Xem thêm

Hướng dẫn đổi NameServer và reset password DNS

Thay đổi cặp NameServer [B1]: [Mục 1]: Rê chuột vào menu [Tên miền] [Mục 2]: Click vào [Quản lý tên miền] [Mục 3]: Sau... Xem thêm

Giới thiệu về MySQL Replication Master-Slave

Giới thiệu về MySql Replication, ưu và nhược điểm của Replication trong mysql. Mô hình và cách thức hoạt động,... Xem thêm

HÀ NỘI

71 Trần Quốc Toản, Phường Cửa Nam
Điện thoại: (024) 39 42 68 96
Email: e-sales@esc.vn
< Xem bản đồ >

HỒ CHÍ MINH

A16 Đường số 18, Phường Hiệp Bình
Điện thoại: (028) 71 099 199
Email: e-sales@esc.vn
< Xem bản đồ >

Tên Miền

Tên miền miễn phí
Tên miền .pro.vn
Tên miền .info.vn
Mẫu bản khai đăng ký
Lợi thế khi đăng ký tên miền .vn
Vòng đời tên miền
Quy trình liên quan đến tên miền
Quy trình khiếu nại
Quy trình sử dụng tên miền quốc tế
Báo cáo lạm dụng tên miền
Thông tin Tỉnh Thành mới

           

Email

Email Business V2
Email Business V3
Email server riêng

SSL

GlobalSign
Sectigo
GeoTrust

Thiết kế web

Hosting

Cloud hosting
Cloud hosting V2
Wordpress hosting
Hosting IP riêng

Server

eCloud VPS
Colocation
Dedicated

Hỗ trợ

Tuyển dụng
Thanh toán
Kho kiến thức

Dịch Vụ Khác

Plesk
DirectAdmin
Quảng cáo Google
Phần mềm diệt virus

Chính sách & bảo mật Ι Bảo vệ dữ liệu cá nhân Ι Thanh toán Ι Thỏa thuận sử dụng Ι Văn bản pháp lý

© ESC Co., Ltd – All rights reserved.

Mẫu CV

×