Website bị hack, bị chèn mã độc, bị đặt backlink xấu trỏ về các web cờ bạc, cá độ, lô đề,... ngày càng nhiều trong thời gian gần đây khiến các chủ website phải mất nhiều thời gian và tiền bạc để xử lý. Hiểu được vấn đề đó, đội ngũ iNET đã nghiên cứu và phát triển bộ giải pháp OneShield nhằm hỗ trợ khách hàng phát hiện và cảnh báo kịp thời các lỗ hổng bảo mật trên website. Trong bài viết hôm nay, iNET sẽ hướng dẫn các bạn cách để quét và phát hiện các nguy cơ về mã độc, backlink xấu trên website Wordpress. 

Trong OneShield có một chức năng rất nổi bật là Scan Malware. Chức năng này cho phép chúng ta thực hiện quét mã độc trên mã nguồn và cơ sở dữ liệu của website. Để thực hiện quét bạn cần đăng nhập vào https://portal.inet.vn/ => Chọn mục OneShield ở menu dọc bên trái => Chọn tên miền website cần quét => chọn Quét mã độc như hình dưới.

=> Một popup thông báo sẽ được bật lên để chúng ta chọn quét mã độc trên mã nguồn website hay quét trong cơ sở dữ liệu của website. Thường thì mã độc nằm trên source code là nhiều nên ở đây ta chọn quét trên source code trước, sau đó thì quét trên database cũng thao tác tương tự.

=> Sau khi chọn quét trên mã nguồn => hệ thống sẽ có 1 popup tiếp bật lên để yêu cầu xác nhận cho phép hệ thống upload file scan_malware vào thư mục gốc của website để quét mã độc => chúng ta chọn Xác nhận để bắt đầu quét.

=> Chúng ta đợi hệ thống quét xong 100% thì hệ thống sẽ hiển thị cảnh báo chi tiết về các file có nguy cơ mã độc, lỗ hổng bảo mật trên mã nguồn, các backlink trên website, các từ khóa nhạy cảm như: game, sex, bet, ... Trong quá trình đợi hệ thống quét, chúng ta có thể tắt màn hình quét để thực hiện thao tác khác, hệ thống vẫn chạy ngầm tác vụ quét đến hết 100%.

=> Sau khi quét xong, hệ thống sẽ liệt kê các file có nguy cơ nhiễm mã độc theo thứ tự từ cao xuống thấp. Chúng ta có thể view xem đoạn code hoặc bấm cập nhật để vào thẳng thư mục chứa file trên hosting để xem và cập nhật (nếu có). Lưu ý: Hệ thống chỉ cảnh báo các file có nguy cơ chứ không hỗ trợ chỉnh sửa hay xóa bỏ bất cứ dữ liệu gì trên hosting của chúng ta.

=> Chúng ta kéo chuột xuống phía dưới sẽ thấy Từ khóa nhạy cảm trên trang. Tại đây chúng ta click vào để mở rộng ra sẽ thấy các từ khóa nhạy cảm xuất hiện trên trang tại bài viết nào, đoạn nào để chúng ta xem chi tiết.

=> Kéo chuột xuống tiếp chúng ta sẽ thấy mục Danh sách backlink. Tại mục này chúng ta có thể xem toàn bộ backlink trên trang bao gồm cả link nội bộ và link out. Trong phần này chúng ta chọn Thẻ liên kết ra Bên ngoài (link out) như hình dưới để xem có link nào đang trỏ đến các trang web xấu do hacker đặt lên không và tìm cách khắc phục, xóa các backlink bẩn này.

Trên đây là toàn bộ hướng dẫn về cách quét mã độc trên website bằng công cụ OneShield. Nếu sau khi có các cảnh báo từ OneShield mà bạn vẫn chưa biết cách làm thế nào để gỡ được các mã độc và backlink xấu trên website, tôi có thể viết thêm bài hướng dẫn cách xử lý mã độc trên website ở bài sau. Bạn hãy để lại bình luận phía dưới nếu có nhu cầu nhé!

Xin cảm ơn và chúc bạn thành công!