<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hieudt's blog &#187; login</title>
	<atom:link href="http://hieudt.info/tag/login/feed/" rel="self" type="application/rss+xml" />
	<link>http://hieudt.info</link>
	<description>WordPress and Symbian UIQ3</description>
	<lastBuildDate>Sat, 08 May 2010 01:05:46 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>10 cách đơn giản để bảo mật cho blog WordPress</title>
		<link>http://hieudt.info/wp-tutorial/10-easy-ways-to-secure-your-wordpress-blog/</link>
		<comments>http://hieudt.info/wp-tutorial/10-easy-ways-to-secure-your-wordpress-blog/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 03:13:07 +0000</pubDate>
		<dc:creator>hieudt</dc:creator>
				<category><![CDATA[WP Tutorial]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://hieudt.info/?p=1241</guid>
		<description><![CDATA[Bảo mật cho blog WordPress của bạn là một việc làm quan trọng, vì sao? Vì WordPress đang ngày càng phổ biến trong giới blog, do đó mà nguy cơ bị tấn công cũng tăng theo. Trong bài viết này, chúng ta sẽ tham khảo qua 10 cách để tăng cường bảo mật cho blog [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://hieudt.info/media/2009/07/wp-security.jpg" alt="Bảo mật cho WordPress" title="Bảo mật cho WordPress" width="200" height="200" class="alignright size-full wp-image-1242" />Bảo mật cho blog WordPress của bạn là một việc làm quan trọng, vì sao? Vì WordPress đang ngày càng phổ biến trong giới blog, do đó mà nguy cơ bị tấn công cũng tăng theo. Trong bài viết này, chúng ta sẽ tham khảo qua 10 cách để tăng cường bảo mật cho blog WordPress.</p>
<h2>1. WP Security Scan</h2>
<p>Đây là một plugin có thể quét và rà soát toàn bộ hệ thống blog của bạn để tìm ra những vấn đề liên quan đến bảo mật, sau đó plugin sẽ đưa ra những biện pháp cũng như lời khuyên để bạn tối ưu.</p>
<p><strong><a href="http://wordpress.org/extend/plugins/wp-security-scan/">Download</a></strong>.</p>
<h2>2. Bảo vệ thư mục plugins</h2>
<p>Một hacker có thể dễ dàng đoạt quyền truy cập vào blog của bạn bằng cách lợi dụng những điểm yếu, lỗ hỏng của các plugin mà bạn đang dùng. Cách dễ nhất để hacker biết bạn đang dùng plugin gì là hacker sẽ truy cập vào thư mục http://ten-blog.com/wp-content/plugins/. Để ngăn chặn việc này, rất đơn giản, bạn chỉ việc đặt một file index.html trắng vào thư mục đó là xong.<br />
Chú ý: từ WordPress 2.8 trở đi thì việc này đã được làm sẵn, bạn khỏi làm cũng được. <img src='http://hieudt.info/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2>3. Nâng cấp WordPress</h2>
<p>Cái này thì cực kỳ dễ làm nhưng đôi khi bạn cũng phải tỏ ra thận trọng, đắn đo trước khi bấm nút nâng cấp. Một lời khuyên là bạn đừng vội nâng cấp lên phiên bản mới ra lò (như WP 2.8) mà hãy kiên nhẫn chờ đợi đến bản fix lỗi kế tiếp (như WP 2.8.1) bởi vì những phiên bản đầu thường chưa ổn định mặc dù đã qua giai đoạn beta, tốt nhất là chờ cộng đồng người dùng phát hiện ra lỗi rồi hãy xài bản fix, bạn sẽ tránh được những phiền phức không đáng có.</p>
<h2>4. Chọn một password "chất lượng"</h2>
<p>Điều này thì tất nhiên, khỏi cần nói ai cũng biết, password càng dài càng phức tạp thì càng an toàn. Đừng nên dùng chung một password cho tất cả các tài khoản, bạn nên chọn password dễ nhớ nhưng không quá đơn giản, kết hợp chữ HOA - chữ thường với con số và các ký tự đặc biệt sẽ làm cho password của bạn trở nên mạnh hơn.</p>
<h2>5. Đổi tên đăng nhập của Admin</h2>
<p>Mặc định trong WordPress có một tài khoản đặc biệt (có toàn quyền quản trị) với tên đăng nhập là admin. Hầu hết người dùng đều để nguyên tên đó nhưng họ đâu biết rằng nếu để như vậy thì công việc còn lại của hacker chỉ là đoán password rồi xâm nhập vào blog của họ. Do đó, bạn nên thay đổi tên admin này thành tên khác để hacker nếu có dò password thì phải dò cả tên đăng nhập nữa. Tôi đã viết một bài về vụ này, bạn có thể xem <a href="http://hieudt.info/wp-plugins/change-your-admin-username-in-wordpress/">tại đây</a>.</p>
<h2>6. Bảo vệ file wp-config.php</h2>
<p>File wp-config.php ở thư mục gốc của WordPress chứa thông tin về database vì vậy nó cần được bảo vệ.<br />
Bạn hãy thêm đoạn code sau vào file .htaccess để bảo vệ</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># protect wpconfig.php</span>
&nbsp;
order allow,deny from all</pre></div></div>

<p>Xem thêm - <a href="http://www.nometech.com/blog/a-to-z-of-wordpress-htaccess-hacks/"> Nometech.com</a></p>
<h2>7. Giấu phiên bản của WordPress</h2>
<p>Đầu tiên, bạn mở file header.php trong thư mục chứa theme mà bạn đang dùng và xóa dòng meta (có dạng &lt;meta name="generator"). Sau đó, bạn thêm dòng code sau vào file functions.php của theme nữa là xong:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">&lt;?php</span> remove_action<span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'wp_header'</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'wp_generator'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></div></div>

<p>Giải thích: bạn cần làm điều này để không cho người xem biết được bạn đang dùng phiên bản WordPress nào bởi vì hacker có thể lợi dụng thông tin này để tấn công blog của bạn.</p>
<p>Xem thêm - <a href="http://www.problogdesign.com/wordpress/11-best-ways-to-improve-wordpress-security/">ProBlogDesign</a></p>
<h2>8. Giới hạn số lần nhập password sai khi đăng nhập</h2>
<p>Một biện pháp chống dò password là dùng plugin <a href="http://wordpress.org/extend/plugins/login-lockdown/">Login LockDown</a>. Nó có nhiệm vụ khóa không cho bạn hay bất cứ ai nhập password sai quá số lần qui định. Bạn có thể chọn số lần nhập sai tối đa cho người dùng trước khi họ bị khóa trong trang tùy chọn của plugin.</p>
<p><strong><a href="http://wordpress.org/extend/plugins/login-lockdown/">Download</a></strong></p>
<h2>9. Lọc luồn truy cập WP-Admin bằng IP</h2>
<p>Nếu bạn dùng nhiều máy tính khác nhau hoặc dùng IP động để quản lý blog thì bạn không nên dùng cách này bởi vì nó chỉ cho phép bạn đăng nhập khi bạn đến từ một IP hợp lệ, tuy nhiên nếu có điều kiện thì bạn nên dùng cách này bởi vì tính bảo mật của nó rất cao.<br />
Cách làm như sau: bạn chỉ việc thêm đoạn code dưới đây vào file .htaccess ở thư mục gốc của WordPress</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">order deny, allow
allow from a.b.c.d. <span style="color: #666666; font-style: italic;">#your static ip</span>
deny from all</pre></div></div>

<p>Xem thêm - <a href="http://www.nometech.com/blog/a-to-z-of-wordpress-htaccess-hacks/">Nometech</a></p>
<h2>10. Đăng nhập thông qua SSL</h2>
<p>Nếu host của bạn có "SSL certificate" thì bạn có thể dùng thêm plugin dưới đây để đăng nhập bằng SSL, kể từ đó mọi thông tin trao đổi giữa máy tính với server của bạn sẽ được mã hóa, độ an toàn được tăng lên.</p>
<p><strong><a href="http://wordpress.org/extend/plugins/admin-ssl-secure-admin/">Download</a></strong></p>
<p>Nguồn: <a href="http://www.catswhocode.com/blog/10-easy-ways-to-secure-your-wordpress-blog">catswhocode.com</a></p>

	Tags: <a href="http://hieudt.info/tag/admin/" title="admin" rel="tag">admin</a>, <a href="http://hieudt.info/tag/bao-mat/" title="bảo mật" rel="tag">bảo mật</a>, <a href="http://hieudt.info/tag/htaccess/" title="htaccess" rel="tag">htaccess</a>, <a href="http://hieudt.info/tag/login/" title="login" rel="tag">login</a>, <a href="http://hieudt.info/tag/plugins/" title="plugins" rel="tag">plugins</a>, <a href="http://hieudt.info/tag/wordpress/" title="wordpress" rel="tag">wordpress</a><br />

	<h2>You may also like...</h2>
	<ul class="st-related-posts">
	<li><a href="http://hieudt.info/wp-plugins/change-your-admin-username-in-wordpress/" title="Đổi tên đăng nhập của admin trong WordPress (May 7, 2009)">Đổi tên đăng nhập của admin trong WordPress</a></li>
	<li><a href="http://hieudt.info/wp-plugins/wp-lytebox-plugin/" title="WP-Lytebox Plugin (December 3, 2008)">WP-Lytebox Plugin</a></li>
	<li><a href="http://hieudt.info/wp-plugins/subscribe2-411/" title="WP Plugin: Subscribe2 4.11 (November 27, 2008)">WP Plugin: Subscribe2 4.11</a></li>
	<li><a href="http://hieudt.info/wp-plugins/send-mails-with-themes-and-templates/" title="WP Plugin: Send Mails with Themes and Templates (November 28, 2008)">WP Plugin: Send Mails with Themes and Templates</a></li>
	<li><a href="http://hieudt.info/wp-plugins/search-everything/" title="WP Plugin: Search Everything (November 27, 2008)">WP Plugin: Search Everything</a></li>
	<li><a href="http://hieudt.info/wp-plugins/moderate-your-wordpress-comments-from-your-desktop/" title="WP Plugin: Moderate your WordPress comments from your Desktop (December 2, 2008)">WP Plugin: Moderate your WordPress comments from your Desktop</a></li>
	<li><a href="http://hieudt.info/wp-plugins/comment-info-detector/" title="WP Plugin: Comment Info Detector (December 15, 2008)">WP Plugin: Comment Info Detector</a></li>
	<li><a href="http://hieudt.info/wp-plugins/auto-hyperlink-urls/" title="WP Plugin: Auto-hyperlink URLs (December 3, 2008)">WP Plugin: Auto-hyperlink URLs</a></li>
	<li><a href="http://hieudt.info/wp-plugins/wordpress-plugin-releases-for-1128/" title="WordPress Plugin Releases for 11/28 (November 28, 2008)">WordPress Plugin Releases for 11/28</a></li>
	<li><a href="http://hieudt.info/wp-plugins/social-bookmarking-plugins-for-wordpress/" title="Social Bookmarking Plugins for WordPress (November 25, 2008)">Social Bookmarking Plugins for WordPress</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://hieudt.info/wp-tutorial/10-easy-ways-to-secure-your-wordpress-blog/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Đổi tên đăng nhập của admin trong WordPress</title>
		<link>http://hieudt.info/wp-plugins/change-your-admin-username-in-wordpress/</link>
		<comments>http://hieudt.info/wp-plugins/change-your-admin-username-in-wordpress/#comments</comments>
		<pubDate>Thu, 07 May 2009 15:36:29 +0000</pubDate>
		<dc:creator>hieudt</dc:creator>
				<category><![CDATA[WP Plugins]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://hieudt.info/?p=1199</guid>
		<description><![CDATA[Như bạn đã biết, mặc định khi cài WordPress thì nó sẽ cấp cho bạn một tài khoản quản trị với username là admin và bạn không thể thay đổi tên này trừ khi bạn vào phpMyAdmin để sửa trực tiếp trong database. Có thể nói việc áp đặt này là hơi dở và kém [...]]]></description>
			<content:encoded><![CDATA[<p>Như bạn đã biết, mặc định khi cài WordPress thì nó sẽ cấp cho bạn một tài khoản quản trị với username là <em>admin</em> và bạn không thể thay đổi tên này trừ khi bạn vào phpMyAdmin để sửa trực tiếp trong database. Có thể nói việc áp đặt này là hơi dở và kém bảo mật, còn vì sao kém bảo mật thì chắc bạn cũng tự đoán ra được rồi, hacker chỉ cần dò password nữa là xong. <img src='http://hieudt.info/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Hiện có nhiều plugin giúp WordPress tăng cường bảo mật ở khâu đăng nhập nhưng ở đây tôi muốn giới thiệu một plugin "tí hon" có thể thay đổi tên admin thành tên của riêng bạn, cách làm rất đơn giản, chỉ cần 4 bước sau:</p>
<p>1. Download plugin <a href="http://w-shadow.com/files/change-admin-username.zip">change-admin-username.zip</a> (3 KB)<br />
2. Cài nó vào WordPress<br />
3. Rồi làm như hình minh họa dưới đây<br />
4. Sau đó thoát ra và login lại với username mới</p>
<p><a class="highslide-image" onclick="return hs.expand(this);" href="http://hieudt.info/media/2009/05/change-admin-username.png"><img src="http://hieudt.info/media/2009/05/change-admin-username-300x196.png" alt="" title="" width="300" height="196" class="alignnone size-medium wp-image-1200" /></a></p>
<p>Đổi username thành công rồi thì bạn cứ thoải mái deactivate plugin này đi cho nhẹ blog. <img src='http://hieudt.info/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Hy vọng plugin bé xíu này sẽ giúp ích cho bạn! <img src='http://hieudt.info/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

	Tags: <a href="http://hieudt.info/tag/admin/" title="admin" rel="tag">admin</a>, <a href="http://hieudt.info/tag/bao-mat/" title="bảo mật" rel="tag">bảo mật</a>, <a href="http://hieudt.info/tag/login/" title="login" rel="tag">login</a>, <a href="http://hieudt.info/tag/plugin/" title="plugin" rel="tag">plugin</a>, <a href="http://hieudt.info/tag/wordpress/" title="wordpress" rel="tag">wordpress</a><br />

	<h2>You may also like...</h2>
	<ul class="st-related-posts">
	<li><a href="http://hieudt.info/wp-tutorial/10-easy-ways-to-secure-your-wordpress-blog/" title="10 cách đơn giản để bảo mật cho blog WordPress (July 8, 2009)">10 cách đơn giản để bảo mật cho blog WordPress</a></li>
	<li><a href="http://hieudt.info/wp-plugins/wp-system-health-toan-canh-ve-he-thong-wordpress-cua-ban/" title="WP System Health &#8211; Toàn cảnh về hệ thống WordPress của bạn (August 7, 2009)">WP System Health &#8211; Toàn cảnh về hệ thống WordPress của bạn</a></li>
	<li><a href="http://hieudt.info/wp-plugins/plugin-makes-shorter-url-and-counts-number-of-clicks/" title="Plugin tạo URL ngắn gọn và đếm số lần click (September 8, 2009)">Plugin tạo URL ngắn gọn và đếm số lần click</a></li>
	<li><a href="http://hieudt.info/wp-plugins/boosting-your-themes-404-page-with-a-plugin/" title="Plugin &#8220;tăng lực&#8221; cho trang 404 trên blog của bạn (June 24, 2009)">Plugin &#8220;tăng lực&#8221; cho trang 404 trên blog của bạn</a></li>
	<li><a href="http://hieudt.info/wp-plugins/wp-lytebox-plugin/" title="WP-Lytebox Plugin (December 3, 2008)">WP-Lytebox Plugin</a></li>
	<li><a href="http://hieudt.info/wp-tips/let-google-analytics-exclude-your-own-visits/" title="WP Tip: Let Google Analytics exclude your own visits (December 4, 2008)">WP Tip: Let Google Analytics exclude your own visits</a></li>
	<li><a href="http://hieudt.info/wp-tips/wp-tip-exclude-pages-from-search-results/" title="WP Tip &#8211; Exclude pages from search results (December 2, 2008)">WP Tip &#8211; Exclude pages from search results</a></li>
	<li><a href="http://hieudt.info/wp-themes/versatility-2-column-ad-ready-and-widgetized/" title="WP Theme: Versatility 2 Column, Ad-Ready and Widgetized (December 13, 2008)">WP Theme: Versatility 2 Column, Ad-Ready and Widgetized</a></li>
	<li><a href="http://hieudt.info/wp-plugins/wptouch-formats-wordpress-into-iphone-theme/" title="WP Plugin: WPtouch Formats WordPress into iPhone Theme (November 27, 2008)">WP Plugin: WPtouch Formats WordPress into iPhone Theme</a></li>
	<li><a href="http://hieudt.info/wp-plugins/subscribe2-411/" title="WP Plugin: Subscribe2 4.11 (November 27, 2008)">WP Plugin: Subscribe2 4.11</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://hieudt.info/wp-plugins/change-your-admin-username-in-wordpress/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
	</channel>
</rss>
