Hacker. Builder. Educator. On a mission to make the internet safer.
0 lượt xem
0 lượt xem
Về tác giả
Trung NguyenHacker. Builder. Educator. On a mission to make the internet safer.
Hacker. Builder. Educator. On a mission to make the internet safer.
Cập nhật thông tin mới nhấtNhận các thông tin mới nhất về mối đe dọa, báo cáo an ninh mạng từ CyStack về hòm thư điện tử của bạn
Thảo luận (0)
Đăng nhập để thảo luận
Bài viết liên quan
{"success":true,"head":"<title>10 phương pháp tăng cường bảo mật website Joomla - CyStack Blog</title>\n<meta name=\"description\" content=\"An ninh mạng đang thay đổi một cách chóng mặt trở thành một thách thức lớn, cùng với các mối đe dọa trực tuyến được tìm thấy mỗi tuần đòi hỏi bạn cần có những cảnh giác cao hơn. Không có bảo mật hoàn hảo, nhưng bạn có thể làm hết sức mình để bảo mật website Joomla của chính mình.\"/>\n<meta name=\"robots\" content=\"nofollow, noindex\"/>\n<meta property=\"og:locale\" content=\"en_US\" />\n<meta property=\"og:type\" content=\"article\" />\n<meta property=\"og:title\" content=\"10 phương pháp tăng cường bảo mật website Joomla - CyStack Blog\" />\n<meta property=\"og:description\" content=\"An ninh mạng đang thay đổi một cách chóng mặt trở thành một thách thức lớn, cùng với các mối đe dọa trực tuyến được tìm thấy mỗi tuần đòi hỏi bạn cần có những cảnh giác cao hơn. Không có bảo mật hoàn hảo, nhưng bạn có thể làm hết sức mình để bảo mật website Joomla của chính mình.\" />\n<meta property=\"og:url\" content=\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/\" />\n<meta property=\"og:site_name\" content=\"CyStack Blog\" />\n<meta property=\"article:author\" content=\"CEO@CyStack\" />\n<meta property=\"article:tag\" content=\"Bảo mật website\" />\n<meta property=\"article:tag\" content=\"bảo mật website Joomla\" />\n<meta property=\"article:tag\" content=\"Joomla security\" />\n<meta property=\"article:tag\" content=\"vi\" />\n<meta property=\"article:section\" content=\"An toàn vận hành\" />\n<meta property=\"og:updated_time\" content=\"2026-06-23T20:09:14+07:00\" />\n<meta property=\"og:image\" content=\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\" />\n<meta property=\"og:image:secure_url\" content=\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\" />\n<meta property=\"og:image:width\" content=\"816\" />\n<meta property=\"og:image:height\" content=\"688\" />\n<meta property=\"og:image:alt\" content=\"bảo mật website Joomla\" />\n<meta property=\"og:image:type\" content=\"image/png\" />\n<meta property=\"article:published_time\" content=\"2018-04-02T16:25:47+07:00\" />\n<meta property=\"article:modified_time\" content=\"2026-06-23T20:09:14+07:00\" />\n<meta name=\"twitter:card\" content=\"summary_large_image\" />\n<meta name=\"twitter:title\" content=\"10 phương pháp tăng cường bảo mật website Joomla - CyStack Blog\" />\n<meta name=\"twitter:description\" content=\"An ninh mạng đang thay đổi một cách chóng mặt trở thành một thách thức lớn, cùng với các mối đe dọa trực tuyến được tìm thấy mỗi tuần đòi hỏi bạn cần có những cảnh giác cao hơn. Không có bảo mật hoàn hảo, nhưng bạn có thể làm hết sức mình để bảo mật website Joomla của chính mình.\" />\n<meta name=\"twitter:image\" content=\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\" />\n<meta name=\"twitter:label1\" content=\"Written by\" />\n<meta name=\"twitter:data1\" content=\"Trung Nguyen\" />\n<meta name=\"twitter:label2\" content=\"Time to read\" />\n<meta name=\"twitter:data2\" content=\"5 minutes\" />\n<script type=\"application/ld+json\" class=\"rank-math-schema\">{\"@context\":\"https://schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https://blog.cystack.org/#organization\",\"name\":\"CyStack\",\"url\":\"https://blog.cystack.org\"},{\"@type\":\"WebSite\",\"@id\":\"https://blog.cystack.org/#website\",\"url\":\"https://blog.cystack.org\",\"name\":\"CyStack\",\"publisher\":{\"@id\":\"https://blog.cystack.org/#organization\"},\"inLanguage\":\"en-US\"},{\"@type\":\"ImageObject\",\"@id\":\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\",\"url\":\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\",\"width\":\"816\",\"height\":\"688\",\"inLanguage\":\"en-US\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":\"1\",\"item\":{\"@id\":\"https://blog.cystack.org\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":\"2\",\"item\":{\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/\",\"name\":\"10 ph\\u01b0\\u01a1ng ph\\u00e1p t\\u0103ng c\\u01b0\\u1eddng b\\u1ea3o m\\u1eadt website Joomla\"}}]},{\"@type\":\"WebPage\",\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/#webpage\",\"url\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/\",\"name\":\"10 ph\\u01b0\\u01a1ng ph\\u00e1p t\\u0103ng c\\u01b0\\u1eddng b\\u1ea3o m\\u1eadt website Joomla - CyStack Blog\",\"datePublished\":\"2018-04-02T16:25:47+07:00\",\"dateModified\":\"2026-06-23T20:09:14+07:00\",\"isPartOf\":{\"@id\":\"https://blog.cystack.org/#website\"},\"primaryImageOfPage\":{\"@id\":\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\"},\"inLanguage\":\"en-US\",\"breadcrumb\":{\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/#breadcrumb\"}},{\"@type\":\"Person\",\"@id\":\"https://blog.cystack.org/author/trungnh/\",\"name\":\"Trung Nguyen\",\"url\":\"https://blog.cystack.org/author/trungnh/\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https://secure.gravatar.com/avatar/5e1e19d9b81295eeafdbc4175f18cc5b99a688411b0b5a2189c63881dff568b1?s=96&d=mm&r=g\",\"url\":\"https://secure.gravatar.com/avatar/5e1e19d9b81295eeafdbc4175f18cc5b99a688411b0b5a2189c63881dff568b1?s=96&d=mm&r=g\",\"caption\":\"Trung Nguyen\",\"inLanguage\":\"en-US\"},\"sameAs\":[\"CEO@CyStack\"],\"worksFor\":{\"@id\":\"https://blog.cystack.org/#organization\"}},{\"@type\":\"BlogPosting\",\"headline\":\"10 ph\\u01b0\\u01a1ng ph\\u00e1p t\\u0103ng c\\u01b0\\u1eddng b\\u1ea3o m\\u1eadt website Joomla - CyStack Blog\",\"keywords\":\"b\\u1ea3o m\\u1eadt website Joomla\",\"datePublished\":\"2018-04-02T16:25:47+07:00\",\"dateModified\":\"2026-06-23T20:09:14+07:00\",\"author\":{\"@id\":\"https://blog.cystack.org/author/trungnh/\",\"name\":\"Trung Nguyen\"},\"publisher\":{\"@id\":\"https://blog.cystack.org/#organization\"},\"description\":\"An ninh m\\u1ea1ng \\u0111ang thay \\u0111\\u1ed5i m\\u1ed9t c\\u00e1ch ch\\u00f3ng m\\u1eb7t tr\\u1edf th\\u00e0nh m\\u1ed9t th\\u00e1ch th\\u1ee9c l\\u1edbn, c\\u00f9ng v\\u1edbi c\\u00e1c m\\u1ed1i \\u0111e d\\u1ecda tr\\u1ef1c tuy\\u1ebfn \\u0111\\u01b0\\u1ee3c t\\u00ecm th\\u1ea5y m\\u1ed7i tu\\u1ea7n \\u0111\\u00f2i h\\u1ecfi b\\u1ea1n c\\u1ea7n c\\u00f3 nh\\u1eefng c\\u1ea3nh gi\\u00e1c cao h\\u01a1n. Kh\\u00f4ng c\\u00f3 b\\u1ea3o m\\u1eadt ho\\u00e0n h\\u1ea3o, nh\\u01b0ng b\\u1ea1n c\\u00f3 th\\u1ec3 l\\u00e0m h\\u1ebft s\\u1ee9c m\\u00ecnh \\u0111\\u1ec3 b\\u1ea3o m\\u1eadt website Joomla c\\u1ee7a ch\\u00ednh m\\u00ecnh.\",\"name\":\"10 ph\\u01b0\\u01a1ng ph\\u00e1p t\\u0103ng c\\u01b0\\u1eddng b\\u1ea3o m\\u1eadt website Joomla - CyStack Blog\",\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/#richSnippet\",\"isPartOf\":{\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/#webpage\"},\"image\":{\"@id\":\"https://s.cystack.net/resource/home/content/05143810/unnamed.png\"},\"inLanguage\":\"en-US\",\"mainEntityOfPage\":{\"@id\":\"https://blog.cystack.org/vi/blog/2018/04/02/bao-mat-website-joomla/#webpage\"}}]}</script>\n"}
An ninh mạng đang thay đổi một cách chóng mặt trở thành một thách thức lớn, cùng với các mối đe dọa trực tuyến được tìm thấy mỗi tuần đòi hỏi bạn cần có những cảnh giác cao hơn. Không có bảo mật hoàn hảo, nhưng bạn có thể làm hết sức mình để bảo mật website Joomla của chính mình.
Joomla là CMS lớn thứ hai được tải về hơn 68 triệu lượt và các nghiên cứu mới nhất tiết lộ rằng đây là trang web có nguy cơ bị lây nhiễm thứ hai, chỉ sau WordPress.
Thứ tự trang web bị lây nhiễm (Theo thống kê quý 1/2016)
Hầu hết các trang web bị tấn công do sai cấu hình hoặc chứa mã dễ bị tổn thương. Các phương pháp sau đây sẽ giúp bạn tăng cường bảo mật website Joomla.
Người quản trị bảo mật đăng nhập với mật khẩu phức tạp
Không để tài khoản quản trị mặc định là “admin” và mật khẩu không hợp lệ vì đó có lẽ là nguy cơ lớn nhất trong Joomla. Việc giữ mặc định “admin” và mật khẩu có thể đoán được, bạn đang giúp hacker dễ dàng tấn công trang web của mình.
Cách thực hiện:
Thay đổi quản trị mặc định đăng nhập “admin” thành một từ khác mà hacker không dễ đoán được.
Sử dụng trình quản lý mật khẩu để tạo các chuỗi mật khẩu dài phức tạp. Tránh giữ mật khẩu bằng cách bao gồm tên bạn hay tên trang web của bạn.
Sử dụng Joomla sao lưu thông thường
Sao lưu là một người bạn giúp lưu trữ thông tin. Khi mọi thứ gặp vẫn đề, việc sao lưu có lẽ là một trong những cách nhanh nhất để khôi phục hoạt động kinh doanh trực tuyến của bạn.
Cách thực hiện:
Lưu trữ trang web của bạn trên một công ty lưu trữ đáng tin cậy, cung cấp kế hoạch sao lưu xuất sắc như SiteGround. SiteGround là một trong những nhà cung cấp dịch vụ lưu trữ tốt nhất có thể sao lưu hàng ngày miễn phí. Cùng với lưu trữ sao lưu, hãy sử dụng tiện ích mở rộng như sao lưu Akeeba.
Sử dụng khóa bí mật để đăng nhập vào mục quản trị Joomla
Ẩn quản trị viên phụ trợ của bạn khỏi các tin tặc tiềm ẩn và cho phép họ có URL bí mật để truy cập khu vực quản trị.
Cách thực hiện:
Sử dụng phần mở rộng bảo vệ đăng nhập như KSecure giúp bạn có thêm khóa bí mật. Điều này có nghĩa là bất cứ khi nào bạn cần truy cập vào trang quản trị, bạn cần phải nhập khóa bí mật sau administrator?. Ví dụ: example.com/administrator?testing Testing là chìa khóa bí mật ở đây. Nếu bạn không sử dụng phím này, thì bạn sẽ bị chuyển hướng quay lại trang chủ. Cách này rất hữu ích phải không nào?
Sử dụng phiên bản mới nhất của Joomla & Tiện ích mở rộng để bảo mật website Joomla
Hầu hết chủ sở hữu trang web không nâng cấp lên phiên bản mới nhất và đó là một rủi ro lớn. Hầu như với mỗi bản phát hành, bạn sẽ nhận thấy một số bản sửa lỗi bảo mật vì vậy không nâng cấp lên phiên bản mới nhất có nghĩa là trang web của bạn sẽ dễ bị tổn thương hơn.
Cách thực hiện:
Xem lại danh sách tiện ích mở rộng dễ bị tổn thương do Joomla cung cấp và cập nhật phần mở rộng cũ. Xem lại nhật ký thay đổi mỗi khi phát hành và nâng cấp Joomla nếu bạn thấy bất kỳ bản sửa lỗi quan trọng nào.
Nhận thông báo từ trang Joomla của bạn
Làm thế nào để bạn biết khi trang web của bạn có nguy cơ bị tấn công hoặc bị đánh lừa? Hãy nhận thông báo qua email, slack hoặc SMS khi trang web của bạn không thể truy cập để bạn có thể thực hiện các hành động cần thiết ngay lập tức.
Cách thực hiện:
Sử dụng một công cụ miễn phí như StatusCake theo dõi trang web của bạn và thông báo cho bạn khi nó gặp vấn đề.
Sử dụng công cụ tìm kiếm thân thiện (SEF)
SEF làm cho URL trang web Joomla của bạn thêm công cụ tìm kiếm thân thiện. Và nó cũng là một công cụ mang lại lợi ích an ninh. Thành phần của SEF giúp che giấu thông tin và khiến cho hacker khó tìm ra các lỗ hổng bảo mật cuối cùng.
Cách thực hiện:
Kích hoạt các URL công cụ tìm kiếm thân thiện vào khu vực Quản trị Joomla.
Đăng nhập vào Quản trị Joomla
Nhấp vào Trang web >> Cấu hình Toàn cầu
Trên trang web, tab sẽ chọn “Có” bên cạnh URLs Search Engineer Friendly
Xóa tiện ích không mong muốn và tránh mở rộng tiện ích của nhà phát triển không xác định
Joomla là mã nguồn mở, với tư cách là một Quản trị viên, bạn có thể cài đặt nhiều mô-đun để thử chức năng mới. Thật tốt để thử và cải thiện nhưng nếu chưa xác định nhà phát triển bạn nên xóa các tiện ích mở rộng mà bạn không sử dụng.
Sử dụng các tiện ích mở rộng
Sử dụng các tiện ích mở rộng như là xác thực hai yếu tố để chống lại spam và các lỗ hổng được biết đến. Nếu trang web của bạn không có sẵn trên Internet thì bạn có thể thử Joomscan mà bạn cài đặt trên máy chủ để thực hiện kiểm soát an ninh.
Lưu trữ file và thư mục thích hợp
Tất cả các tập tin phải có cấu hình CHMOD thích hợp. Ví dụ như:
Tệp PHP – 644
Tập tin cấu hình – 644
Các thư mục khác – 755
Ứng dụng tường lửa giúp tăng cường bảo mật website Joomla
Tường lửa ứng dụng Web (WAF) cần thiết cho bất kỳ trang web nào để bảo vệ khỏi top 10 OWASP– những lỗ hổng và phần mềm độc hại được biết đến. Nếu bạn đang lưu trữ trang web Joomla của mình trên VPS thì bạn có thể sử dụng ModSecurity miễn phí. Tuy nhiên, nếu bạn đang chia sẻ lưu trữ, sử dụng WAF sẽ giúp bạn theo dõi:
Bảo vệ Bot
Bảo vệ đăng nhập
Bảo vệ cửa sau
Bảo vệ DDoS
Sự lây nhiễm trên SQL
Tấn công XSS
Lỗ hổng cụ thể của Joomla
Bảo vệ Layer 7 DDoS
và nhiều hơn nữa… Nếu bạn làm theo các bước trên, trang web Joomla của bạn sẽ trở nên an toàn hơn.