1. Trang chủ
  2. » Luận Văn - Báo Cáo

Tiểu luận - Wordpress - đề tài - Các ứng dụng và bảo mật Wordpress

58 0 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Các ứng dụng và bảo mật Wordpress
Chuyên ngành Wordpress
Thể loại Tiểu luận
Định dạng
Số trang 58
Dung lượng 3,45 MB

Cấu trúc

  • website (11)
  • QUẢNG BÁ WEBSITE (14)
  • Các ứng dụng quản lí (22)
  • Game (23)
  • Quản lý người dùng/ phân quyền thành (27)
  • viên (27)
  • Quản lý người dung trực tiếp (28)
  • Mục quản lý người dùng (29)
  • Phân quyền trong WordPress (30)
  • QUẢN LÝ THÀNH VIÊN (33)
  • Đổi quyền thành viên (35)
  • Muốn lấy hình làm hình đại diện cho bài (39)
  • viết (39)
  • Bảo mật Wordpess (40)
  • Tại sao phải bảo mật ???? (41)
  • Một số phương pháp bảo mật chủ yếu (42)
  • Sử dụng mật khẩu mạnh và tên đăng nhập (48)
  • phức tạp (48)
  • Hạn chế số lần đăng nhập (54)

Nội dung

Quảng cáo trực tuyến sẽ giúp bạn liên kết tới những trang web này và tạo cơ hội để bạn giới thiệu về website của mình đến nhiều khách hàng, hoặc bạn có thể kiếm tiền trên website nhờ lượ

website

Bước tiếp theo, để lấy được đoạn mã HTML cho vào phần text đã nói ở trên.Các bạn quay lại hình ảnh vừa tải lên trong bài, chọn phần Text ở phần trên bên phải bài viết, khi đó ta sẽ được một đoạn mã, copy đoạn mã về.

Cách tạo banner, hình ảnh quảng cáo trên website

Dán đoạn mã vừa copy vào phần text của widgets Điền tiêu đề vào cho ảnh quảng cáo hiện lên trên trang web của mình, sau đó Save lại.

Cách tạo banner, hình ảnh quảng cáo trên website

Mở trang web của bạn lên và bạn sẽ thấy quảng cáo hiện thị ở website của bạn.

QUẢNG BÁ WEBSITE

• Bước 1: Để quảng cáo 1 trang web hiệu quả, trang web đó cần phải được thiết lập để nhận được lượng truy cập tối đa từ những công cụ quảng cáo đó Một trong những điều cơ bản nhất chính là sử dụng những tag, từ khóa trong văn bản, thuyết minh cho bức ảnh hay chỉ đơn giản là tên của 1 bức ảnh đó Nếu muốn công cụ tìm kiếm dễ dàng nhất, hãy sử dụng meta tags Các công cụ quản lý bài viết, quản lý module và trang cấu hình của WordPress đều có các tính năng phục vụ việc

• Bước 2: Đăng ký trang web lên các công cụ tìm kiếm Đây là những nơi mà bạn có thể tìm kiếm được những lượng truy cập rất lớn và cũng có thể là từ việc đăng ký trả tiền quảng cáo cho các công cụ tìm kiếm bằng cách đưa link website cho chúng Những công cụ chỉ đơn giản là hỏi những câu hỏi về lĩnh vực trang web của bạn muốn hướng tới, những từ khóa muốn quảng cáo Đếm số từ Số lượng tìm kiếm của từ khóa cũng rất quan trọng Việc đăng ký website của bạn lên các công cụ tìm kiếm giờ đây rất dễ dàng bởi Admin Control Panel website của bạn đang sử dụng là của mã nguồn mở WordPress đã hỗ trợ tính năng này hoàn toàn tự động

• Bước 3: Đăng ký 1 tài khoản tại những trang chia sẻ thông tin trực tuyến (social bookmark) như Digg, zingme, Stumble Upon, Propeller, Technorati, Linkhay, Vietbookmark…Và học cách đưa link bài viết từ web của bạn lên đó Đây là một cách khá hữu hiệu để cộng đồng biết đến bạn.

• Bước 4: Thiết kế danh thiếp cho doanh nghiệp và in thông tin về website lên đó Đây là cách rất tốt để quảng cáo cho trang web Rất nhiều nơi cho người sử dụng đăng thông tin miễn phí cũng như những trang web yêu cầu trả phí để có thể đăng danh thiếp chi tiết hơn cũng như chất lượng ảnh cao hơn

• Bước 5: Hãy gửi những thông báo ra ngoài về sự ra mắt của trang Web Có thể đăng quảng cáo trên các báo điện tử nếu như nội dung của trang web là duy nhất Khu vực dễ tìm thấy những trang web mới nhất chính là những vị trí quảng cáo.

• Bước 6: Có những chiếc áo phông, những miếng dán, hay những đồ vật khác để quảng bá tên tuổi trang web Các quán café hay các điểm công cộng tập trung đông người là 1 vị trí lý tưởng cho việc trưng bài những đồ vật có gắn địa chỉ website bạn

• Bước 7: Hãy tham gia vào những diễn đàn thảo luận sôi nổi về lĩnh vực trang web đang hoạt động Viết bài thảo luận về trang web của bạn và mời mọi người tham gia vào đó khi thích hợp

Tuy nhiên đừng bao giờ spam vì nó rất dễ gây phản cảm và bạn có thể bị treo nick Bạn có thể đặt trang web dưới chữ ký của mình ở các tài khoản trong diễn đàn.

• Bước 8: Hãy tìm kiếm backlink bằng cách thực hiện việc trao đổi liên kết tới các website khác Backlink là 1 trong những thứ rất quan trọng cho việc nâng lưu lượng người truy cập khi bạn đang tìm kiếm cách để quảng cáo.

• Bước 9: Hãy tìm kiếm những lợi ích từ những mạng xã hội như Yahoo, Cyvee, facebook…Đó là những mạng lưới rất lớn để kết nối với những người có cùng đam mê về lĩnh vực mà trang web của bạn đang hướng tới và họ chính là những người đánh giá đúng giá trị trang web đó.

• Bước 10: Cuối cùng và cũng là quan trọng nhất:

Hãy viết nhiều bài viết có chất lượng Bạn có thể quảng cáo trang web bằng cách quảng cáo bản thân mình như 1 chuyên gia trong lĩnh vực đó Một khi đã có những người đọc tin tưởng bạn thì họ sẽ muốn xem trang web của bạn như thế nào Và với những bài viết hướng dẫn bạn có thể đưa lên rất nhiều nơi cũng như sẽ có rất nhiều người đóng góp bài viết cho trang web của bạn Đây là 1 việc trên cả tuyệt vời.

Các ứng dụng quản lí

• Quản lý người dùng/ phân quyền thành viên

• Quản lý hình ảnh, video

Game

Vào mục Widgets, để thêm trò chơi nằm ngay trên trang chủ  thả một text vào bất cứ vùng nào trên trang chủ mà bạn mong muốn, điểm đặt text phụ thuộc vào theme đang sử dụng.

• Ta lên mạng để tìm các trò chơi muốn đưa vào web, sau đó lấy mã nhúng của nó.

Ta lên mạng để tìm các trò chơi muốn đưa vào web, sau đó lấy mã nhúng của nó.

Rồi copy vào đoạn text

Làm tương tự vs các phần có text, như là post hoặc page bài mới

viên

Có 2 cách quảnlý, ta nên sử dụng song song

• Quản lý người dung và phân quyền trực tiếp

Quản lý người dung trực tiếp

• Sử dụng quản lí user có sẵn trong wordpress

Mục quản lý người dùng

• Phân quyền, thêm mới hay sửa chữa thông tin cá nhân người dùng

Phân quyền trong WordPress

Trong phân quyền trong wordpress bao gồm năm cấp độ user là: administrator, editor, author, contributor, subscriber ở mỗi cấp độ có một phạm vi tác động đến blog wordpress khác nhau

• 1 Administrator: Có sức ảnh hưởng cao nhất, tác động đến toàn bộ hệ thống và can thiệp vào hoạt động của các user khác, có quyền tạo user, cài đặt kích hoạt plugin, cấu hình toàn bộ trang web WordPress.

• 2 Editor: Chỉ dưới quyền admin, được phép sửa các bài viết trên blog wordpress, có thể kiểm duyệt bài viết, cho phép public bài viết, update mục links … Tuy nhiên không có quyền cấu hình hệ thống, không tạo đươc người dùng mới và không chỉnh sửa thông User khác.

• 3 Author: Có thể soạn bài, đăng bài, edit bài của chính mình và quản lý comment thuộc phạm vi bài viết của mình public.

• 4.Contributor: Cộng tác viên, user có thể viết bài góp ý tuy nhiên k được public phải chờ xét duyệt, cấp độ này hay được tạo cho các bạn mới thử viết blog.

• 5 Subscriber: Cấp độ này có quyền gần như khách truy cập, không thể đăng bài, chỉ có comment khi đăng nhập vào hệ thống và chỉnh sửa thông tin của chính mình, thường cấp độ này sẽ được cấp sau khi đăng kí.

• Để phân quyền thành viên ta vào chức năng tạo User mới trong admin:

• Như vậy nếu bạn để ý sẽ thấy WordPress hơi yếu hơn các CMS khác ở chỗ phân quyền người dùng, với bằng này bậc quyền chỉ đủ cho một blog nhỏ quản lý các thành viên và nhiều người viết bài mà thôi, còn lại nếu làm một trang báo lớn thì cần phải can thiệp khá nhiều vào chức năng mặc định của WordPress nữa mới có thể làm được hơn, các chức năng phức tạp như người chỉ được phép duyệt bài mà không được phép đăng bài hoặc người chỉ được phép đăng bài và upload ảnh chứ không thể làm thêm các chức năng khác, thì hiện nay WordPress không thể làm được …

QUẢN LÝ THÀNH VIÊN

• Bật tính năng đăng ký thành viên

• Mặc định WordPress sẽ tắt chức năng này, nếu bạn muốn bật lên thì hãy vào Settings ->

General và đánh dấu vào mục Anyone can register Ở phần New user default role là nhóm thành viên mà hệ thống sẽ tự gán cho các thành viên đăng ký qua hệ thống.

• Khi đó, những ai muốn đăng ký thành viên thì đều phải truy cập vào domain.com/wp-login.php?action=register và nhập username cùng email của người muốn đăng ký Sau đó mật khẩu sẽ tự động gửi qua email.

• Nếu như bạn cần một form đăng ký chuyên nghiệp hơn thì có thể cài plugin Pie Register, thành viên cũng có thể tự đặt mật khẩu cho mình.

Đổi quyền thành viên

• Bạn có thể vào trực tiếp user để thay đổi quyền Đổi quyền thành viên

• Hoặc sử dụng plugin vdu như User Role Editor

• Đây có thể nói là một plugin phân quyền thành viên tốt nhất tính đến thời điểm hiện tại Với chức năng cho phép bạn thêm và lượt bỏ một số quyền một cách đơn giản nhất chỉ việc bấm chọn hoặc bỏ chọn. Đổi quyền thành viên

• Một lưu ý nhỏ khi sử dụng plugin này là khi bạn deactive plugin thì các nhóm và quyền vẫn giữ nguyên, vì vậy trước khi tháo bỏ plugin, các bạn hãy xóa các nhóm hoặc khôi phục quyền mặc định cho các nhóm mà bạn muốn.

viết

Một số phương pháp bảo mật chủ yếu

• Luôn cập nhật bản mới nhất cho WordPress, Plugins và Themes

• Sao lưu (backup) cơ sở dữ liệu thường xuyên

• Sử dụng mật khẩu mạnh và tên đăng nhập phức tạp và không nên dùng tên admin để đăng nhập

• Hạn chế số lần đăng nhập

Luôn cập nhật bản mới nhất cho WordPress,

• Hầu như người dùng không cập nhật phiên bản mới nhất cho WordPress hay những plugins đang dùng trong blog Chính điều này gây nên những nguy cơ bảo mật cho website của bạn Hãy truy cập vào trang quản trị website của bạn và xem có thông báo cập nhật nào hay không, nếu có, hãy đừng ngại giành một vài phút update WordPress, Plugins hay

Theme, bởi phiên bản mới được đưa ra nhằm fix những lỗi (trong đó có lỗi bảo mật), nâng cấp tính năng, hiệu suất… Bạn cũng đặc biệt chú ý, không dùng những plugin – themes dạng null được chia sẻ rộng rãi trên mạng, , bởi rất có thể chúng đã được chèn mã độc (mình đã gặp 1 trường hợp của 1 người bạn như thế) Nếu có thể, hãy mua những plugin – themes mình ưa thích hoặc thay thế bằng những bản free có chức năng tương tự.

Luôn cập nhật bản mới nhất cho WordPress, Plugins và Themes

• update ở DashBoard kích vào check again để kiểm tra bản cập nhật mới nhất Muốn nâng cấp thì ta chọn Download, ta cũng làm tương tự cho plugin và theme.

Sao lưu (backup) cơ sở dữ liệu thường xuyên

• Công việc này không giảm thiểu khả năng bị tấn công trên WordPress mà nó giúp chúng ta giảm mức độ thiệt hại sau những đợt tấn công Nếu như bạn sao lưu dữ liệu một cách thường xuyên thì sau khi bị tấn công và mất hết cơ sở dữ liệu, chúng ta vẫn có thể hồi sinh web bằng cách phục hồi các dữ liệu đã được sao lưu Ngoài ra phương pháp này cũng giúp bạn phục hồi lại blog sau khi tiến hành can thiệp chỉnh sửa liên quan đến cơ sở dữ liệu.

• Trong WordPress có khá nhiều công cụ backup cơ sở dữ liệu, nhưng bây giờ mình chỉ có thể gợi ý cho các bạn một plugin ổn định và backup tốt nhất đó là WP Backup Plugin này giúp bạn cài đặt chế độ backup tự động cho tất cả các dữ liệu trên blog, đồng thời có chức năng đồng bộ hóa tài khoản Google Drive vào và tự động gửi những dữ liệu đã được backup lên đó.

Sao lưu (backup) cơ sở dữ liệu thường xuyên

• Ta vào plugin -> chọn add new và tải plugin UpdraftPlus - backup/restore, xong ta settings cái plugin vừa tải về, để thiết lập tùy chọn Để sao lưu ta chọn nút Backup Để khôi phục lại bản sao lưu ta chọn Restore

• Bên dưới ta sẽ thiết lập sao lưu tự động 1 tuần 1 lần là tốt nhất chọn các dữ liệu ta muốn lưu, rồi điền Email đề sao lưu báo quá trình Sau đó chọn Save changes.

phức tạp

• Khi cài đặt WP,chúng ta thường dung tên đăng nhập là admin, nhưng các bạn cũng đừng lo, plugin sau sẽ giúp ta thay đổi tên đăng nhập, để bảo mật tốt WP Ta có thể sử dụng plugin Better WP security và bấm settings để cài đặt.

• Một plugin miễn phí với nhiều chức năng tốt để giúp bạn vượt qua được các cuộc tấn công cơ bản Nhờ có plugin này mà bản thân mình thoát được sự cố ngớ ngẩn vừa qua, tí nữa thì đi toàn bộ công sức Plugin được tích hợp nhiều chức năng bảo mật cơ bản như auto backup data, đổi tên admin, đổi đường dẫn tới trang quản trị tài khoản, cấm quyền truy cập file, ngăn chặn ip, ngăn chặn các hành vi của thành viên can thiệp vào dữ liệu…

Sử dụng mật khẩu mạnh và tên đăng nhập phức tạp

• Sau khi tải về rồi, các bạn vào phần settings của plugin để thiết lập các tùy chọn:

• Ta thay đổi một số thiết lập quan trọng như sau:

• Cho phép sao lưu dữ liệu

Sử dụng mật khẩu mạnh và tên đăng nhập phức tạp

• Thay đổi tập tin phát hiện:

Sử dụng mật khẩu mạnh và tên đăng nhập phức tạp

• Thay đổi wp-login khi đăng nhập ta làm

Sử dụng mật khẩu mạnh và tên đăng nhập phức tạp

• cho phép dung mật khẩu mạnh

Sử dụng mật khẩu mạnh và tên đăng nhập phức tạp

• Sau đó ta vào DashBoard để thay đổi tên đăng nhập vào WP, vì các bạn bỏ mặc định là admin thì sẽ rất dễ bị các hacker vào WP của các bạn

• Ta kick vào A user with id 1 still exists

• Ta thay đổi tên đăng nhập là admin thành một tên khác rồi Save lại là được trước khi làm bước này ta phải chắc chắn có sao lưu 1 bản WP rồi.

Hạn chế số lần đăng nhập

• Hiện nay có một phương pháp vô cùng phổ biến đó là bằng cách nào đó các hacker có thể thu thập địa chỉ hàng trăm nghìn website WordPress mới mỗi ngày, sau đó tiến hành scan mật khẩu bằng cách liên tục đăng nhập vào địa chỉ wp-admin với một số cấu trúc username và mật khẩu khác nhau Ví dụ họ thường hay scan với cấu trúc là admin/123456.

• Vì thế để ngăn tình trạng này, chúng ta sẽ thêm chức năng tự động khóa đăng nhập khi đăng nhập thất bại số lần nhất định Bạn có thể sử dụng plugin Login Security Solutions (khuyên dùng)

Hạn chế số lần đăng nhập

Hạn chế số lần đăng nhập

Ngày đăng: 07/09/2024, 14:45

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w