[WP] TÌM MÃ ĐỘC TRONG WORDPRESS
Ngoài phương thức tấn công phổ biến là làm ngập dữ liệu qua hình thức tấn công từ chối dịch vụ (DDoS) thì còn một hình thức khá phổ biến nữa đó là tấn công từ các lỗ hổng bảo mật có trong các mã độc được đính kèm vào theme, plugin hay chính source WordPress bạn đang dùng. Lý do phổ biến nhất để bị dính mã độc thường được cho là cài các plugin, theme trả phí không rõ nguồn gốc, với tâm lý ham của lạ nhưng ngại bỏ tiền thì việc hàng loạt blog bị tấn công là điều hoàn toàn có thể xảy ra.
Vậy thay vì phải chờ đến khi bị tấn công mới biết mình đã bị nhiễm mã độc thì tại sao bạn không nên lên kế hoạch kiểm tra và phòng chống ngay từ hôm nay? Bây giờ WordPress có rất nhiều công cụ giúp bạn dò tìm các đoạn mã được nghi vấn là mã độc rất tốt mà bạn có thể sử dụng nếu như không có nhiều kiến thức về bảo mật để tự tay tìm ra các đoạn mã đó. Trong bài này mình sẽ cho bạn thấy WordPress có 4 plugin hỗ trợ dò tìm và khắc phục các lỗ hổng bảo mật liên quan tới mã độc mà bạn có thể tin dùng.
6Scan Security



Wordfence Security


Theme Authenticity Checker

Nhưng nhược điểm của plugin này là không hỗ trợ bạn fix lỗi, các công việc fix lỗi bạn phải tự làm thủ công.
Timthumb Vulnerability Scanner
Nếu bạn có hay lang thang ở các website bảo mật web thì chắc đã có đôi ba lần nghe qua lỗ hổng bảo mật có trong TimThumb có thể cho phép tin tặc có quyền upload bất cứ tập tin nào lên máy chủ, đương nhiên website của bạn sẽ cực kỳ nguy hiểm nếu như đó là các mã độc có thể chiếm quyền thao tác database, như shell chẳng hạn.
Rất may là các lỗi đó đã được nhà phát triển TimThumb fix kịp thời nhưng nếu bạn đang sử dụng theme có dùng TimThumb để resize ảnh thì bạn nên cẩn thận với nó, ít nhất là hãy cài plugin này vào một lần xem có lỗi nào được tìm ra hay không.
WP Antivirus Site Protection
Là một plugin của dịch vụ quét mã độc SiteGuarding, bạn có thể sử dụng để tìm các loại mã độc thông dụng như backdoors, rootkits, trojan horses, worms, fraudtools, adware, và spyware. Rất tiếc, phiên bản miễn phí chỉ hỗ trợ bạn quét tự động mỗi tuần, nếu bạn cần quét mỗi ngày thì sẽ phải trả thêm $4,95/tháng và $9,95/tháng nếu bạn cần thêm dịch vụ gỡ bỏ mã độc.
Antivirus
Nếu bạn cần tìm plugin miễn phí để scan mã độc trong mã nguồn WordPress thì đây là lựa chọn cho bạn.
Nên cẩn thận với các theme, plugin không rõ nguồn gốc
Các tin tặc cũng chỉ lợi dụng tính ham của rẻ, của chùa của chúng ta để thực hiện hành vi “đồi bại” đó. Vì vậy trước khi bạn đảm bảo rằng không muốn bị dính mã độc dù chỉ một lần, thì hãy chắc là không sử dụng bất cứ theme hay plugin nào không rõ nguồn gốc, nhất là các thứ được tải về các trang chia sẻ các plugin null đầy rẫy trên mạng. Mà nếu có tải miễn phí thì hãy tải ở các nơi có uy tín, được đảm bảo



