WordPress là một mã nguồn mở nổi tiếng và rộng khắp trên thế giới, đã từng một thời gian có tới hơn 40% số website trên thế giới sử dụng mã nguồn mở này cho website của họ. Cũng vì độ phổ biến này mà WordPress luôn là tâm điểm của các cuộc tấn công của hacker. Nói WordPress bảo mật kém không đúng, chỉ là có quá nhiều Website đang sử dụng nên nọ bị chú ý bởi kẻ xấu nhiều hơn mà thôi.
Bạn nên chọn cho mình một giải pháp đảm bảo tính an toàn cho website của mình, thuê dịch vụ thì khá là đắt đỏ, không phải ai cũng có tiền bỏ ra mà thuê, chưa kể, thuê được mấy tay rởm chữa lợn lành thành lợn què. Một plugin bảo mật sẽ là cứu cánh cho bạn. Wordfence là một Plugin WordPress rất nổi tiếng và phổ biến với rất nhiều website đang sử dụng, plugin này luôn là lựa chọn hàng đầu cho các bạn làm website.
Trong bài viết này mình sẽ chia sẻ cho các bạn cách tải Plugin Wordfence Premium bản quyền phiên bản mới nhất, miễn phí năm 2022, và cùng với đó là phần giới thiệu cũng như là cách cấu hình bảo vệ website của bạn tốt nhất trước các móng vuốt của hacker.
Wordfence Premium là gì
Wordfence Premium là phiên bản cao cấp trả phí của plugin miễn phí Wordfence trên kho plugin WordPress. Wordfence Premium là một công cụ bảo mật cho website rất nhiều tính năng cần thiết và đầy đủ. Cho phép bảo vệ mọi khía cạnh website và mọi việc diễn ra một cách tự động chỉ sau một lần cấu hình. Wordfence Security có một cộng đồng đông đảo người sử dụng và những bộ tài liệu Document hướng dẫn sử dụng chi tiết.
Hiện nó đang có lượt tải về (bản miễn phí) thuộc #Top 3 những plugin tải nhiều nhất mọi thời đại trên kho WordPress. Với gần 5 triệu lượt tải về, sánh ngang với các plugin sừng sỏ và nổi tiếng khác như Yoast Seo, Contact Form 7, Jetpack,… và bỏ xa so với phần còn lại về số lượng lượt tải về.
Wordfence cũng được đánh giá cực kỳ cao với nhiều 5 sao. Mọi người đã sử dụng qua plugin này đều cảm thấy hài lòng với những gì Wordfence mang lại. Bạn có thể dùng bản miễn phí bị hạn chế tính năng hoặc mua Wordfence Premium bản quyền từ trang chủ plugin này với giá khá chát: gần 100$ mỗi năm cho bản cùi bắp nhất:
Nhưng trong video này mình sẽ chia sẻ đến các bạn plugin Wordfence Premium bản quyền miễn phí cho anh em thoải mái sử dụng con hàng ngon này cho website của mình. Và nguồn gốc của file mình sắp chia sẻ đến anh em sẽ sạch tuyệt đối 100%. Bởi vì mình đã tải phiên bản cao cấp của Plugin này từ trang chủ và đã được chính tay mình kích hoạt sẵn, cho nên các bạn không cần phải lo về vấn đề có virus hay không nhé. Mình khẳng định là an toàn và sạch tuyệt đối.
Các tính năng của plugin Wordfence Premium và Wordfence miễn phí
Tính năng phiên bản miễn phí, tải về từ trang chủ của WordPress
– Fire Wall / Tường lửa:
- Web Application Firewall: Tường lửa ứng dụng web, tính năng này bảo vệ website theo các quy tắc tường lửa được cập nhật liên tục hằng giờ.
- Brute Force Protection: Bảo vệ tấn công Brute Force: Ngăn chặn tấn công dò mật khẩu, thử đăng nhập bằng hàng triệu tài khoản / mật khẩu để dò ra tài khoản Admin của bạn.
- Block / Chặn IP: Chặn IP, bạn có thể thêm các quy tắc chặn một IP đáng ngờ, hoặc một dải nhiều địa chỉ IP, làm cách này hacker chỉ có nước Fake IP hoặc dùng VPN mới có thể vượt qua được.
- Rate Limiting: Hạn chế tấn công kiểu từ chối truy cập dịch vụ (DDos), đồng thời ngăn chặn các bot không lành tính (không phải của Google), các bot không lành tính này sẽ lấy dữ liệu (Crawl) để đánh cắp nội dung bài đăng của bạn tự động. Ngoài ra Rate Limiting còn giải phóng tài nguyên của website không bị tiêu hao quá nhiều.
– Scan / Quét mã độc:
- Quét toàn bộ file trên website của bạn để tìm mã độc, backdoor, virus dựa trên cơ sở dữ liệu cập nhật liên tục của hệ thống mạng lưới các website WordPress chạy Wordfece trên toàn cầu.
- Quét toàn bộ các đường link, các URL đang tồn tại để phát hiện ra những virus đáng ngờ và loại bỏ hoặc cách ly chúng.
– Tool / Các công cụ hỗ trợ khác:
- Live traffic: Lưu lượng truy cập theo thời gian thực. Bạn sẽ biết được những ai, con bot nào, hoặc người nào đang ghé thăm website của bạn với đầy đủ thông tin cần thiết như địa chỉ IP, bot hay con người, tên miền và dải địa chỉ IP, quốc gia chứa địa chỉ IP đó,…
- Whois Lookup: Xem địa chỉ IP bắt nguồn từ đâu, công ty, tổ chức nào đang sử dụng dải địa chỉ IP này.
- Import / Export Options: Nhập và xuất dữ liệu cho Wordfence. Khi bạn đã định chuẩn một cấu hình trên một website rồi có thể xuất các cài đặt này ra một file và nhập lại nó trong một website khác để có được cấu hình tương tự như website cũ.
– Login Security – Bảo mật đăng nhập:
- Two-Factor Authentication / Xác thực 2 yếu tố: giúp tạo thêm một lớp bảo mật đăng nhập thông qua ứng dụng Google Authenticator trên thiết bị di động.
- reCAPTCHA: Kiểm tra xem đối tượng đăng nhập có phải là Bot hay Robot không. Tính năng này cũng sẽ là hàng rào ngăn cách đối với các cuộc tấn công bằng Brute Force như mình đã nói ở trên.
Các tinh năng cao cấp ở bản Wordfence Premium
– Tường lửa chặn cao cấp:
- Real-time Firewall Rules: Quy tắc tường lửa được cập nhật theo thời gian thực với mạng lưới rộng khắp thế giới của các website đang sử dụng Wordfence. Khi có một lỗ hổng bảo mật được phát hiện ra, tất cả các Website cài Wordfence sẽ được tự động cập nhật ngay tức thì bởi vì chúng liên kết với nhau qua mạng lưới.
- Real-time IP Blocklist: Có một danh sách đen (blacklist) những địa chỉ IP đáng ngờ được cập nhật liên tục theo thời gian thực từ khắp nơi trên thế giới để chặn chúng không truy cập vào website của bạn.
- Country Blocking: Chặn quốc gia. Tính năng cực kỳ hay mà mình chỉ thấy Wordfence là plugin bảo mật duy nhất sở hữu tính năng hay ho này. Nó rất hữu ích trong trường hợp bạn cần chặn toàn bộ dải địa chỉ IP các quốc gia khác vào trang đăng nhập hoặc thậm chí toàn site.
– Malware Scan Premium / Quét mã độc cao cấp:
- Real-time Malware Signatures: Chữ ký phần mềm độc hại thời gian thực: tự động nhận diện và tiêu diệt virus có hại cho website theo thời gian thực. Các quy tắc lấy từ mạng lưới rộng khắp thế giới và cập nhật ngay tức thì.
- Spamvertising Checks: kiểm tra xem website của bạn có xếp vào quảng cáo xấu hay không: “Spamvertis”.
- Spam Check: kiểm tra xem IP của bạn có bị lợi dụng để tạo ra thư rác phát tán trên mạng không.
- Blocklist Check: kiểm tra xem website của bạn có bị cho vào danh sách chặn tên miền không.
Bạn có thể thấy mình đã kích hoạt thành công plugin cao cấp Wordfence Premium mới nhất giống như hình rồi, toàn bộ các quy tắc trong Dashboard và rong Firewall đều là 100%, cũng như tính năng Chặn Quốc Gia đã được bật. Bạn không cần quan tâm đến dòng Upgrade to Premium làm gì, nó ghi vậy nhưng không ảnh hưởng gì cả, mọi tính năng bạn có thể dùng đầy đủ và miễn phí.
Chi tiết về Plugin Wordfence Premium
Tên plugin | Wordfence Premium |
Phiên bản | 7.8.0 (cập nhật ngày 9/12/2022) |
Nguồn gốc | Mình tải trực tiếp từ trang chủ Wordfence nên an toàn tuyệt đối 100% |
Phương thức cập nhật | Cập nhật tự động |
Dùng được cho bao nhiêu Website | Không giới hạn / Vô số website |
Kết luận
Với bài hướng dẫn sử dụng Wordfence Security Premium này mình tin rằng website của bạn sẽ bảo mật tuyệt đối, nếu như bạn không dùng các plugin không rõ nguồn gốc thì không có gì phải lo về bảo mật website WordPress của bạn nữa nha.
Bạn đã sử dụng Wordfence được chưa? Hãy để lại bình luận bên dưới để mình biết và hỗ trợ bạn nhé!