Skip to content
  • 🏠Home
  • CNTT
  • Blog Violet
  • Sách lật điện tử
  • Dịch vụ thiết kế slide
  • Khám phá
    • Lào Cai 2025
    • eMagazine CMCN
    • infographic CMCN
    • AI và Giáo dục Việt Nam
    • AI trong Giáo dục
Đào tạo Tin học trực tuyếnĐào tạo Tin học trực tuyến
  • 🏠Trang chủ
  • Cơ bản
    • Powerpoint
    • Thiết kế bài giảng
    • MS Word
    • MS Excel, Google Sheets
    • Hệ điều hành Windows
    • Internet, Mạng xã hội
  • Lập trình
    • Lập trình Python
    • Lập trình C/C++
    • Lập trình Pascal
    • Lập trình Java
    • Lập trình C#
    • Lập trình Scratch
    • WordPress
    • HTML, CSS
    • Lập trình PHP
    • JavaScript, jQuery
  • Thiết kế
    • Canva
    • Illustrator
    • Photoshop, LightRoom
    • Nhiếp ảnh
    • Corel Draw
    • AutoCad
    • Phần mềm khác
  • Video
    • After Effects
    • Audition
    • Phần mềm khác
    • Premiere
  • AI
  • Công nghệ
  • Khám phá
  • Khóa học
    • Khóa học Word 2016
    • Khóa học Word 365
    • Powerpoint 2016
    • Khóa học Poweroint 365
    • Khóa học Excel 365
    • Khóa học Photoshop
  • Tài liệu
    • Tài liệu BDHSG C++
    • Cẩm nang Tailwind CSS
    • Tự học Tailwind CSS
    • Khám phá ChatGPT
    • Khám phá Grok AI
    • Khám phá Meta AI
    • Google Gemini
    • Google NoteBookLM
    • Google AI Studio
    • Bí kíp viết câu lệnh AI
    • Công cụ AI cho Giáo viên
Wordpress

🔒 Bảo mật đăng nhập WordPress – Giảm thiểu nguy cơ bị hack admin

Posted on 29/06/202529/06/2025 by Đỗ Thành
29
Th6
View: 65

Trang đăng nhập (/wp-login.php) chính là “cánh cửa chính” của website WordPress – và cũng là nơi mà hacker thường xuyên dò quét, tấn công brute force để đột nhập. Nếu bạn dùng mật khẩu yếu, tài khoản admin mặc định, hoặc không có biện pháp phòng vệ, website của bạn có thể bị chiếm quyền kiểm soát chỉ sau vài phút.

Dưới đây là các bước đơn giản nhưng hiệu quả để bảo mật đăng nhập WordPress như chuyên gia, giúp bạn yên tâm hơn trước những đợt tấn công tự động hay có chủ đích.

NỘI DUNG

Toggle
  • 👤 1. Tránh dùng tên đăng nhập mặc định “admin”
  • 🔐 2. Dùng mật khẩu mạnh – và thay định kỳ
  • 📱 3. Bật xác thực hai bước (2FA)
  • 🚪 4. Đổi đường dẫn đăng nhập mặc định
  • 🚫 5. Giới hạn số lần đăng nhập sai
  • 🛡 6. Chặn IP đáng ngờ, theo dõi đăng nhập
  • 📧 7. Bật thông báo đăng nhập
  • 🧠 8. Sử dụng CAPTCHA hoặc reCAPTCHA
  • 🧰 9. Bảo mật file wp-login.php bằng .htaccess
  • 🚀 Kết luận

👤 1. Tránh dùng tên đăng nhập mặc định “admin”

Hacker thường thử đăng nhập bằng admin vì đó là tên mặc định phổ biến nhất.

Cách xử lý:

  • Nếu đã cài rồi, tạo user mới với quyền Administrator, rồi xóa tài khoản admin cũ
  • Đặt tên người dùng khó đoán (kết hợp chữ và số)

Ví dụ: thay vì admin hãy dùng nguoiquanly2025 hoặc QTV_AE99

🔐 2. Dùng mật khẩu mạnh – và thay định kỳ

Mật khẩu yếu là lỗ hổng lớn nhất. Mật khẩu nên:

  • Từ 12 ký tự trở lên
  • Bao gồm chữ hoa, chữ thường, số, ký tự đặc biệt
  • Tránh dùng tên người thân, ngày sinh, số điện thoại…

Dùng công cụ tạo mật khẩu ngẫu nhiên (ví dụ: LastPass, Bitwarden), và nên thay đổi định kỳ mỗi 3–6 tháng.

📱 3. Bật xác thực hai bước (2FA)

Xác thực hai bước là lớp bảo vệ thứ hai: bạn cần nhập mã OTP sau khi điền đúng mật khẩu.

Plugin hỗ trợ:

  • WP 2FA (miễn phí, dễ dùng)
  • Two Factor Authentication by MiniOrange
  • Tích hợp qua Google Authenticator hoặc Microsoft Authenticator

Ngay cả khi bị lộ mật khẩu, hacker cũng không thể truy cập nếu không có mã xác thực.

🚪 4. Đổi đường dẫn đăng nhập mặc định

Mặc định ai cũng biết WordPress đăng nhập tại /wp-login.php. Hãy đổi đường dẫn để tránh bị bot scan.

Dùng plugin:

  • WPS Hide Login – nhẹ, hiệu quả
  • Đổi thành /truy-cap-bao-mat hoặc /quan-ly-web

Không nên đặt đường dẫn dễ đoán như /admin, /dangnhap.

🚫 5. Giới hạn số lần đăng nhập sai

Chặn tấn công brute force bằng cách giới hạn số lần nhập sai mật khẩu.

Dùng plugin:

  • Limit Login Attempts Reloaded
  • Wordfence Security

Bạn có thể cấu hình: sau 3 lần sai → khóa IP trong 15 phút, tăng dần theo lần sai.

🛡 6. Chặn IP đáng ngờ, theo dõi đăng nhập

Cần theo dõi hoạt động đăng nhập bất thường (IP lạ, đăng nhập nửa đêm…).

Các plugin hỗ trợ:

  • Wordfence Security (log chi tiết, tự động chặn IP lạ)
  • iThemes Security (cảnh báo email khi có hành vi đáng ngờ)

Bạn cũng có thể cấu hình chặn các IP theo quốc gia, hoặc whitelist IP của riêng mình.

📧 7. Bật thông báo đăng nhập

Cấu hình WordPress gửi email mỗi khi có:

  • Đăng nhập thành công
  • Đăng nhập thất bại
  • Thay đổi mật khẩu

Dễ dàng phát hiện nếu có ai đó đang cố truy cập trái phép vào hệ thống.

🧠 8. Sử dụng CAPTCHA hoặc reCAPTCHA

Thêm CAPTCHA vào form đăng nhập để chặn bot tự động.

Plugin gợi ý:

  • Login No Captcha reCAPTCHA
  • Advanced Google reCAPTCHA

Nên dùng reCAPTCHA v3 (ẩn, không cần tick ô “Tôi không phải robot”) để không gây khó chịu cho người dùng.

🧰 9. Bảo mật file wp-login.php bằng .htaccess

Với website không dùng nhiều người đăng nhập, bạn có thể:

  • Chặn truy cập wp-login.php theo IP
  • Hoặc thêm xác thực HTTP basic trước khi đến form đăng nhập

Cách này nâng cao độ bảo mật nhưng cần hiểu kỹ thuật và có thể cấu hình sai nếu không cẩn thận.

🚀 Kết luận

Website WordPress của bạn đáng được bảo vệ như tài sản thật sự. Đừng để hacker chỉ cần đoán đúng 2 dòng (username + password) là phá hỏng mọi thứ bạn đã xây dựng. Hãy áp dụng các bước:

  • Đổi tên đăng nhập, tạo mật khẩu mạnh
  • Bật xác thực hai bước
  • Giới hạn đăng nhập sai, đổi URL, thêm reCAPTCHA

Phòng hơn chống. Đăng nhập an toàn là lớp bảo vệ đầu tiên cho toàn bộ hệ thống WordPress của bạn.

This entry was posted in Wordpress and tagged bảo mật đăng nhập WordPress, bảo vệ trang đăng nhập, chặn IP lạ, chống brute force, đổi tên tài khoản admin, đổi URL đăng nhập, giới hạn đăng nhập sai, login WordPress an toàn, mật khẩu mạnh, plugin 2FA, reCAPTCHA WordPress, Wordfence login security, wp-login.php, xác thực 2 bước WordPress.
Đỗ Thành

🛠 Thiết kế trang liên hệ đẹp và hiệu quả với Contact Form 7, WPForms…
🧭 Hướng dẫn tạo sitemap và robots.txt chuẩn SEO cho WordPress
Dịch vụ thiết kế slide
Dịch vụ thiết kế slide
Bài viết mới
  • LaTeX – “Ngôn ngữ” soạn thảo của giới khoa học và kỹ thuật
  • NotebookLM – Học và nghiên cứu với AI “hiểu rõ nguồn”
  • So Sánh Ưu – Nhược Điểm Các Công Cụ AI Hàng Đầu Thế Giới (2025)
  • “Mất dấu” màn hình Home trong office: Cách khắc phục đơn giản
  • Nhiều gã khổng lồ e dè trước sắc lệnh AI mới của Tổng thống Trump
  • ChatGPT vượt mốc 2,5 tỷ truy vấn mỗi ngày
  • Laptop đáng mua nhất 2025: Toàn cảnh “mùa vàng” cho mọi nhu cầu
  • Máy tính đồ họa 2025: Cuộc chơi của những “quái thú” hiệu năng
  • Cuộc chiến âm thầm giữa nghệ sĩ lồng tiếng và trí tuệ nhân tạo
  • Tại sao tôi cảm thấy cô đơn dù xung quanh có nhiều người?
  • Nên sống thật với chính mình hay cố gắng làm hài lòng người khác?
  • Ước mơ thực sự của tôi là gì? Hành trình khám phá bản thân
  • “Tôi là ai? Tôi sống vì điều gì?” – Hành trình tìm về chính mình
  • Tha thứ là món quà bạn tặng chính mình
  • Bình an trong tâm hồn quan trọng hơn thành công bên ngoài
  • Lựa chọn hôm nay quyết định tương lai ngày mai
  • Cuộc sống không đi theo kế hoạch – và điều đó không sao cả
  • Lời nói có sức mạnh thay đổi cả một đời người – hãy dùng nó tử tế
  • Thời gian – tài sản vô giá không thể mua lại dù có bao nhiêu tiền
  • Học cách biết ơn những điều nhỏ bé trong cuộc sống
  • Giá trị của sự thất bại – Bài học cuộc sống
  • Những cập nhật nổi bật của Windows 11 trong nửa đầu năm 2025
  • Canva: Hành trình từ startup nhỏ đến đế chế thiết kế toàn cầu
  • Những tính năng và thủ thuật Canva mới nhất năm 2025
Copyright @ Đỗ Trung Thành. Email: dothanhspyb@gmail.com. Tel & Zalo: 0963847172
  • 🏠Trang chủ
  • Cơ bản
    • Powerpoint
    • Thiết kế bài giảng
    • MS Word
    • MS Excel, Google Sheets
    • Hệ điều hành Windows
    • Internet, Mạng xã hội
  • Lập trình
    • Lập trình Python
    • Lập trình C/C++
    • Lập trình Pascal
    • Lập trình Java
    • Lập trình C#
    • Lập trình Scratch
    • WordPress
    • HTML, CSS
    • Lập trình PHP
    • JavaScript, jQuery
  • Thiết kế
    • Canva
    • Illustrator
    • Photoshop, LightRoom
    • Nhiếp ảnh
    • Corel Draw
    • AutoCad
    • Phần mềm khác
  • Video
    • After Effects
    • Audition
    • Phần mềm khác
    • Premiere
  • AI
  • Công nghệ
  • Khám phá
  • Khóa học
    • Khóa học Word 2016
    • Khóa học Word 365
    • Powerpoint 2016
    • Khóa học Poweroint 365
    • Khóa học Excel 365
    • Khóa học Photoshop
  • Tài liệu
    • Tài liệu BDHSG C++
    • Cẩm nang Tailwind CSS
    • Tự học Tailwind CSS
    • Khám phá ChatGPT
    • Khám phá Grok AI
    • Khám phá Meta AI
    • Google Gemini
    • Google NoteBookLM
    • Google AI Studio
    • Bí kíp viết câu lệnh AI
    • Công cụ AI cho Giáo viên
  • WooCommerce not Found
  • Newsletter