<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wordpress &#8211; Nhật Phúc</title>
	<atom:link href="https://nhatphuc.com/bai-viet/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://nhatphuc.com</link>
	<description></description>
	<lastBuildDate>Fri, 21 Feb 2025 02:50:47 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://nhatphuc.com/wp-content/uploads/2019/08/favicon-75x75.png</url>
	<title>Wordpress &#8211; Nhật Phúc</title>
	<link>https://nhatphuc.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tài khoản miễn phí Gemini giờ có thể tải lên và phân tích tài liệu</title>
		<link>https://nhatphuc.com/tai-khoan-mien-phi-gemini-gio-co-the-tai-len-va-phan-tich-tai-lieu/</link>
					<comments>https://nhatphuc.com/tai-khoan-mien-phi-gemini-gio-co-the-tai-len-va-phan-tich-tai-lieu/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Fri, 21 Feb 2025 03:36:39 +0000</pubDate>
				<category><![CDATA[Tek News]]></category>
		<category><![CDATA[AI Gemini]]></category>
		<category><![CDATA[ghép file PDF]]></category>
		<category><![CDATA[Google Docs]]></category>
		<category><![CDATA[tải lên tài liệu]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=14510</guid>

					<description><![CDATA[<p>Google vừa công bố rằng tính năng tải lên tài liệu hiện đã khả dụng cho tất cả người dùng Gemini thông qua ứng dụng trên web, Android và iOS. Tính năn</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/tai-khoan-mien-phi-gemini-gio-co-the-tai-len-va-phan-tich-tai-lieu/">Tài khoản miễn phí Gemini giờ có thể tải lên và phân tích tài liệu</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://nhatphuc.com/bai-viet/google/" target="_blank" rel="noopener noreferrer">Google</a> vừa công bố rằng tính năng tải lên tài liệu hiện đã khả dụng cho tất cả người dùng Gemini thông qua ứng dụng trên web, Android và iOS. Tính năng này đã chính thức được phát hành từ tuần trước.</p>
<p>Trước đây, tính năng tải lên tài liệu chỉ dành cho người dùng đăng ký theo gói nâng cao. Nay, người dùng tài khoản miễn phí có thể tải lên nhiều loại tài liệu như Google Docs, PDF và Word thông qua Gemini 2.0 Flash. Việc tải lên có thể thực hiện trực tiếp từ web hoặc thiết bị di động, cũng như thông qua lựa chọn tệp từ <a href="https://nhatphuc.com/bai-viet/google-drive/" target="_blank" rel="noopener noreferrer">Google Drive</a>.</p>
<p>Người dùng có thể yêu cầu các thông tin như tóm tắt nhanh, phản hồi cá nhân và những hiểu biết có thể triển khai. Trên hệ điều hành Android, việc tải lên tệp mở khóa các tính năng mới trong ứng dụng Files by Google, cho phép người dùng lựa chọn PDF mà họ muốn hỏi về nội dung bên trong. Tính năng này có sẵn cho thiết bị Pixel 9 series và Galaxy S24/S25.</p>
<p>Hiện tại, người dùng miễn phí vẫn không có khả năng tải lên các tệp bảng tính hay mã lập trình; những tính năng này yêu cầu đăng ký gói Gemini Advanced. Thông báo từ Google cũng không làm rõ ngưỡng tệp hỗ trợ cho tài khoản miễn phí, nhưng đối với người dùng trả phí, họ có thể tải lên tối đa 1 triệu mã ký tự.</p>
<p>Để bắt đầu, người dùng chỉ cần nhấn vào biểu tượng ‘+’ trong ô hỏi Gemini để thấy tùy chọn Tệp và Drive bên cạnh Camera và Ảnh.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/tai-khoan-mien-phi-gemini-gio-co-the-tai-len-va-phan-tich-tai-lieu/">Tài khoản miễn phí Gemini giờ có thể tải lên và phân tích tài liệu</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/tai-khoan-mien-phi-gemini-gio-co-the-tai-len-va-phan-tich-tai-lieu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hơn 390.000 tài khoản WordPress bị đánh cắp do tấn công chuỗi cung ứng</title>
		<link>https://nhatphuc.com/hon-390-000-tai-khoan-wordpress-bi-danh-cap-do-tan-cong-chuoi-cung-ung/</link>
					<comments>https://nhatphuc.com/hon-390-000-tai-khoan-wordpress-bi-danh-cap-do-tan-cong-chuoi-cung-ung/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Mon, 16 Dec 2024 01:33:06 +0000</pubDate>
				<category><![CDATA[Tek News]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Datadog]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[MUT-1244]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=13618</guid>

					<description><![CDATA[<p>Mới đây, một nhóm tin tặc với bí danh MUT-1244 đã tấn công và đánh cắp hơn 390.000 thông tin tài khoản WordPress trong chiến dịch kéo dài cả năm. Nhóm</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/hon-390-000-tai-khoan-wordpress-bi-danh-cap-do-tan-cong-chuoi-cung-ung/">Hơn 390.000 tài khoản WordPress bị đánh cắp do tấn công chuỗi cung ứng</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Mới đây, một nhóm tin tặc với bí danh MUT-1244 đã tấn công và đánh cắp hơn 390.000 thông tin tài khoản WordPress trong chiến dịch kéo dài cả năm. Nhóm MUT-1244 đã nhắm vào các hacker khác bằng việc sử dụng một công cụ kiểm tra thông tin đăng nhập WordPress bị nhiễm mã độc. Theo các nhà nghiên cứu của Datadog Security Labs, không chỉ thông tin đăng nhập WordPress mà cả các khóa riêng tư SSH và khóa truy cập AWS cũng bị lấy cắp từ hàng trăm hệ thống bị xâm nhập. Nhóm nạn nhân bao gồm các chuyên gia bảo mật, thử nghiệm xâm nhập, và cả những đối tượng xấu.</p>
<p>Cuộc tấn công này được thực hiện thông qua trojan trong các kho GitHub, nơi cung cấp các PoC (proof of concept) chứa mã độc nhắm vào lỗ hổng an ninh đã biết. Các email lừa đảo được sử dụng để lừa các nạn nhân cài đặt phần mềm độc hại, giả dạng như là một bản cập nhật vi mã CPU. Các kho này giả mạo có vẻ hợp lệ để lừa đảo các chuyên gia bảo mật và tin tặc có nhu cầu tìm kiếm mã khai thác cho những lỗ hổng cụ thể.</p>
<p>Theo các nhà nghiên cứu, nhiều nạn nhân đã vô tình tải và chạy các kho này do chúng được lấy từ các nguồn đáng tin cậy như Feedly Threat Intelligence và Vulnmon và được trình bày như các PoC hợp lệ. Mã độc được tải về thông qua nhiều phương pháp khác nhau, bao gồm các tệp cấu hình bị backdoor, tệp PDF độc hại, script <a href="https://nhatphuc.com/bai-viet/python/" target="_blank" rel="noopener noreferrer">Python</a> và các gói npm có hại. Một phần chiến dịch này trùng với vụ tấn công chuỗi cung ứng kéo dài một năm trước đó.</p>
<p>Mã độc còn giúp nhóm tấn công MUT-1244 thu thập và gửi dữ liệu đến các dịch vụ chia sẻ tệp như Dropbox và file.io, sử dụng các thông tin đăng nhập được lập trình sẵn. Các nhà nghiên cứu từ Datadog Security Labs đã xác định rằng hơn 390.000 thông tin đăng nhập đã bị di chuyển đến Dropbox. Các tin tặc ban đầu đã sử dụng công cụ CHECK của MUT-1244 để xác nhận tính hợp lệ của các thông tin này, phần lớn chúng mua từ chợ đen.</p>
<p>Nhóm tin tặc đã thành công lợi dụng lòng tin trong cộng đồng an ninh mạng để xâm nhập vào hệ thống của nhiều chuyên gia bảo mật và tin tặc. Hành động này đã dẫn đến việc đánh cắp nhiều dữ liệu quan trọng như khóa SSH, thông tin AWS, và lịch sử lệnh. Các hệ thống bị ảnh hưởng vẫn tiếp tục bị tấn công trong khi chiến dịch này đang diễn ra.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/hon-390-000-tai-khoan-wordpress-bi-danh-cap-do-tan-cong-chuoi-cung-ung/">Hơn 390.000 tài khoản WordPress bị đánh cắp do tấn công chuỗi cung ứng</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/hon-390-000-tai-khoan-wordpress-bi-danh-cap-do-tan-cong-chuoi-cung-ung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tin tặc đánh cắp 390,000 tài khoản WordPress trong cuộc tấn công chuỗi cung ứng</title>
		<link>https://nhatphuc.com/tin-tac-danh-cap-390000-tai-khoan-wordpress-trong-cuoc-tan-cong-chuoi-cung-ung/</link>
					<comments>https://nhatphuc.com/tin-tac-danh-cap-390000-tai-khoan-wordpress-trong-cuoc-tan-cong-chuoi-cung-ung/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Mon, 16 Dec 2024 01:32:33 +0000</pubDate>
				<category><![CDATA[Tek News]]></category>
		<category><![CDATA[AI Lawsuit]]></category>
		<category><![CDATA[Datadog Security Labs]]></category>
		<category><![CDATA[MUT-1244]]></category>
		<category><![CDATA[tấn công chuỗi cung ứng]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=13624</guid>

					<description><![CDATA[<p>Một nhóm tin tặc có tên mã MUT-1244 đã thực hiện chiến dịch tấn công quy mô lớn kéo dài một năm, đánh cắp tới hơn 390,000 thông tin đăng nhập WordPres</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/tin-tac-danh-cap-390000-tai-khoan-wordpress-trong-cuoc-tan-cong-chuoi-cung-ung/">Tin tặc đánh cắp 390,000 tài khoản WordPress trong cuộc tấn công chuỗi cung ứng</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Một nhóm tin tặc có tên mã MUT-1244 đã thực hiện chiến dịch tấn công quy mô lớn kéo dài một năm, đánh cắp tới hơn 390,000 thông tin đăng nhập WordPress. Trong hành trình này, không chỉ có các tin tặc khác bị ảnh hưởng, mà cả những chuyên gia bảo mật, nhà nghiên cứu an ninh mạng, và các đội ngũ thử nghiệm xâm nhập cũng trở thành nạn nhân. Điểm mấu chốt trong vụ tấn công này nằm ở việc sử dụng một script kiểm tra thông tin đăng nhập WordPress bị trojan hóa, làm công cụ đánh lừa khá tinh vi trong việc xâm nhập vào hệ thống của nạn nhân.</p>
<p>Theo phát hiện của các nhà nghiên cứu tại Datadog Security Labs, các cuộc tấn công không chỉ dừng lại ở việc đánh cắp thông tin WordPress mà còn thao túng để lấy cắp cả khóa SSH, và các khóa truy cập AWS từ hệ thống của hàng trăm nạn nhân khác. Những nạn nhân này dường như đã bị lừa vào việc chạy những đoạn mã khai thác chứng minh khái niệm (PoC) độc hại, được phát tán qua hàng chục kho GitHub cài mã độc.</p>
<p>Các thư viện giả mạo trên GitHub được tận dụng để phát tán tải trọng độc hại thông qua các tệp cấu hình backdoor, tệp PDF độc hại, thư viện <a href="https://nhatphuc.com/bai-viet/python/" target="_blank" rel="noopener noreferrer">Python</a>, và các gói npm chứa mã độc. Một chiến dịch tấn công tương tự được Checkmarkx báo cáo vào tháng 11 năm trước, cho thấy các kẻ tấn công đã dùng mã độc &#8220;hpc20235/yawp&#8221; để lạm dụng gói &#8220;0xengine/xmlrpc&#8221; nhằm trộm dữ liệu và đào tiền điện tử Monero. Các mã độc này bao gồm một thợ đào tiền điện tử và một backdoor hỗ trợ thu thập và gửi các khóa SSH cá nhân cùng dữ liệu khác đi.</p>
<p>Vào thời điểm thông tin đăng nhập được chuyển đến Dropbox, các nghiên cứu của Datadog Security Labs chứng minh rằng MUT-1244 đã có trong tay gần 390,000 thông tin đăng nhập WordPress. Công cụ kiểm tra thông tin đăng nhập &#8220;yawpp,&#8221; được quảng cáo như một giải pháp kiểm tra hợp lệ, vô tình trở thành phương tiện cho tin tặc thâm nhập khi các thông tin này thường được mua từ các thị trường chợ đen.</p>
<p>Họ đã thành công trong việc lợi dụng lòng tin trong cộng đồng an ninh mạng, đánh lừa các chuyên gia bảo mật để thực hiện mã độc của mình, dẫn đến việc đánh cắp các khóa SSH, token truy cập AWS và lịch sử lệnh. Đáng báo động hơn, hàng trăm hệ thống đã bị xâm nhập và việc lây nhiễm vẫn tiếp tục.</p>
<p>Trong bối cảnh các cuộc tấn công chuỗi cung ứng trở nên phức tạp và khó lường, sự kiện này nhấn mạnh sự cần thiết của các biện pháp phòng ngừa mạnh mẽ hơn và cảnh giác cao độ trong việc bảo mật thông tin.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/tin-tac-danh-cap-390000-tai-khoan-wordpress-trong-cuoc-tan-cong-chuoi-cung-ung/">Tin tặc đánh cắp 390,000 tài khoản WordPress trong cuộc tấn công chuỗi cung ứng</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/tin-tac-danh-cap-390000-tai-khoan-wordpress-trong-cuoc-tan-cong-chuoi-cung-ung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cảnh báo hai lỗ hổng bảo mật nghiêm trọng trên plugin WordPress phổ biến</title>
		<link>https://nhatphuc.com/canh-bao-hai-lo-hong-bao-mat-nghiem-trong-tren-plugin-wordpress-pho-bien/</link>
					<comments>https://nhatphuc.com/canh-bao-hai-lo-hong-bao-mat-nghiem-trong-tren-plugin-wordpress-pho-bien/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Wed, 27 Nov 2024 01:43:02 +0000</pubDate>
				<category><![CDATA[Tek News]]></category>
		<category><![CDATA[CleanTalk]]></category>
		<category><![CDATA[FireWall Plugin]]></category>
		<category><![CDATA[Security Flaws]]></category>
		<category><![CDATA[Spam Protection]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=13305</guid>

					<description><![CDATA[<p>Hai lỗ hổng bảo mật nghiêm trọng trong plugin Spam protection, Anti-Spam, và FireWall của WordPress đang khiến cộng đồng lo ngại khi chúng có thể cho </p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/canh-bao-hai-lo-hong-bao-mat-nghiem-trong-tren-plugin-wordpress-pho-bien/">Cảnh báo hai lỗ hổng bảo mật nghiêm trọng trên plugin WordPress phổ biến</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Hai lỗ hổng bảo mật nghiêm trọng trong plugin Spam protection, Anti-Spam, và FireWall của WordPress đang khiến cộng đồng lo ngại khi chúng có thể cho phép kẻ tấn công không xác thực cài đặt và kích hoạt các plugin độc hại trên các trang web dễ bị tấn công và có thể dẫn tới việc thực thi mã từ xa. Các lỗ hổng này, được theo dõi với mã CVE-2024-10542 và CVE-2024-10781, đã được các chuyên gia xác định với mức điểm CVSS là 9.8 trên tối đa 10.0 – một mức độ nguy hiểm cực kỳ cao. Chúng đã được khắc phục trong các phiên bản plugin 6.44 và 6.45 phát hành trong tháng này.</p>
<p>Plugin của CleanTalk, nổi tiếng với việc cài đặt trên hơn 200,000 trang WordPress, được quảng cáo là &#8220;plugin chống spam đa năng&#8221; có khả năng chặn spam trong bình luận, đăng ký, khảo sát và nhiều hơn nữa. Theo một cảnh báo từ Wordfence, cả hai lỗ hổng đều liên quan đến vấn đề bỏ qua ủy quyền, có thể cho phép kẻ tấn công cài đặt và kích hoạt các plugin bất kỳ. Việc này có thể mở đường cho thực thi mã từ xa nếu plugin được kích hoạt có nhược điểm riêng.</p>
<p>Lỗ hổng CVE-2024-10781 liên quan đến việc kiểm tra giá trị rỗng &#8220;api_key&#8221; trong hàm &#8220;perform&#8221; ở tất cả các phiên bản cho tới 6.44, có thể dẫn tới việc cài đặt plugin trái phép, theo nhận định của chuyên gia bảo mật István Márton. Mặt khác, CVE-2024-10542 bắt nguồn từ việc bỏ qua ủy quyền qua giả mạo DNS ngược trong hàm checkWithoutToken(). Dù bằng phương pháp bỏ qua nào, nếu khai thác thành công, kẻ tấn công có thể cài đặt, kích hoạt, hủy kích hoạt, hoặc thậm chí gỡ bỏ plugin.</p>
<p>Các người dùng của plugin này đang được khuyến cáo đảm bảo rằng website của họ được cập nhật lên phiên bản vá mới nhất để bảo vệ chống lại các mối đe dọa tiềm ẩn. Tình hình càng trở nên đáng lo ngại hơn khi gần đây Sucuri đã cảnh báo về nhiều chiến dịch tận dụng các trang WordPress bị xâm nhập để tiêm mã độc, chuyển hướng người truy cập đến các trang khác qua quảng cáo lừa đảo, thu thập thông tin đăng nhập, cũng như phát tán mã độc nhằm chiếm đoạt mật khẩu quản trị viên, chuyển hướng đến các trang lừa đảo VexTrio Viper, và thực thi mã PHP trên máy chủ.</p>
<p>Trong bối cảnh các mối nguy cơ ngày càng gia tăng, bảo vệ tổ chức khỏi rủi ro nhờ <a href="https://nhatphuc.com/bai-viet/ai/" target="_blank" rel="noopener noreferrer">AI</a> với các kiến thức chuyên sâu về bảo mật và đổi mới trong phát triển ứng dụng là điều cần thiết. Khám phá các chiến lược PAS hiệu quả để bảo vệ các tài khoản đặc quyền, giảm bề mặt tấn công và vượt qua các mối đe dọa mạng. Cập nhật các tin tức mới nhất, những kiến thức chuyên sâu và tài nguyên độc quyền từ những nhà lãnh đạo trong ngành – tất cả đều miễn phí.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/canh-bao-hai-lo-hong-bao-mat-nghiem-trong-tren-plugin-wordpress-pho-bien/">Cảnh báo hai lỗ hổng bảo mật nghiêm trọng trên plugin WordPress phổ biến</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/canh-bao-hai-lo-hong-bao-mat-nghiem-trong-tren-plugin-wordpress-pho-bien/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hơn 6.000 trang WordPress bị tấn công để cài plugin độc hại</title>
		<link>https://nhatphuc.com/hon-6-000-trang-wordpress-bi-tan-cong-de-cai-plugin-doc-hai/</link>
					<comments>https://nhatphuc.com/hon-6-000-trang-wordpress-bi-tan-cong-de-cai-plugin-doc-hai/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Tue, 22 Oct 2024 01:31:24 +0000</pubDate>
				<category><![CDATA[Tek News]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[ClearFake]]></category>
		<category><![CDATA[phần mềm đánh cắp]]></category>
		<category><![CDATA[plugin độc hại]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=12601</guid>

					<description><![CDATA[<p>Trong thời gian gần đây, các trang WordPress đang đối mặt với một cuộc tấn công bất ngờ khi hơn 6.000 trang đã bị xâm nhập để cài đặt các plugin độc h</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/hon-6-000-trang-wordpress-bi-tan-cong-de-cai-plugin-doc-hai/">Hơn 6.000 trang WordPress bị tấn công để cài plugin độc hại</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Trong thời gian gần đây, các trang WordPress đang đối mặt với một cuộc tấn công bất ngờ khi hơn 6.000 trang đã bị xâm nhập để cài đặt các plugin độc hại nhằm phát tán phần mềm đánh cắp thông tin. Các phần mềm độc hại này ẩn mình dưới dạng các bản cập nhật phần mềm giả hoặc thông báo lỗi giả để lừa người dùng tải về.</p>
<p>Kể từ năm 2023, một chiến dịch có tên gọi ClearFake đã được sử dụng để hiển thị các banner cập nhật trình duyệt web giả trên các trang web bị xâm nhập, phân phối phần mềm độc hại. Đến năm 2024, một chiến dịch mới có tên ClickFix ra đời, hoạt động tương tự ClearFake nhưng giả vờ là các thông báo lỗi phần mềm với &#8220;bản sửa lỗi&#8221; đi kèm. Tuy nhiên, các bản sửa lỗi này thực chất là các script PowerShell cài đặt phần mềm đánh cắp thông tin.</p>
<p>Cuộc chiến với ClickFix ngày càng leo thang, khi những kẻ tấn công ngày càng thường xuyên tấn công các trang web để hiển thị các banner lỗi giả từ <a href="https://nhatphuc.com/bai-viet/google/" target="_blank" rel="noopener noreferrer">Google</a> <a href="https://nhatphuc.com/bai-viet/chrome/" target="_blank" rel="noopener noreferrer">Chrome</a>, Google Meet, <a href="https://nhatphuc.com/bai-viet/facebook/" target="_blank" rel="noopener noreferrer">Facebook</a> và cả captcha. Tuần trước, công ty GoDaddy đã báo cáo rằng những kẻ tấn công liên quan đến ClearFake/ClickFix đã xâm nhập hơn 6.000 trang WordPress, cài đặt các plugin độc hại để hiện thị các thông báo giả.</p>
<p>Denis Sinegubko, một nhà nghiên cứu bảo mật từ GoDaddy, cho biết: &#8220;Những plugin này được thiết kế để trông vô hại đối với các quản trị viên trang web nhưng lại chứa script độc hại, hiển thị các thông báo cập nhật trình duyệt giả cho người dùng cuối.&#8221;</p>
<p>Những plugin độc hại này thường có tên tương tự các plugin hợp pháp, chẳng hạn như Wordfence Security và LiteSpeed Cache, hoặc sử dụng những cái tên không thật. Một plugin giả mạo khác đã được Sucuri phát hiện và được gọi là &#8220;Universal Popup Plugin.&#8221;</p>
<p>Khi được cài đặt, các plugin độc hại này sẽ kết nối các hành động của WordPress với các script JavaScript độc hại vào mã HTML của trang. Khi tải lên, script này sẽ cố gắng tải một tập tin JavaScript độc hại khác được lưu trữ trong một smart contract trên Binance Smart Chain, sau đó tải script ClearFake hoặc ClickFix để hiển thị các banner giả.</p>
<p>Thông qua các nhật ký truy cập máy chủ được phân tích bởi Sinegubko, các kẻ tấn công có thể sử dụng các thông tin đăng nhập quản trị viên bị đánh cắp để đăng nhập vào trang WordPress và cài đặt plugin một cách tự động. Cụ thể, thay vì truy cập trang đăng nhập của trang web, chúng chỉ thực hiện một yêu cầu POST HTTP để đăng nhập, cho thấy quá trình này được tự động hóa sau khi đã có thông tin đăng nhập.</p>
<p>Một khi đã đăng nhập, kẻ tấn công sẽ tải lên và cài đặt plugin độc hại. Mặc dù không rõ làm thế nào kẻ tấn công có được thông tin đăng nhập, nhà nghiên cứu lưu ý rằng chúng có thể thông qua các cuộc tấn công brute force trước đó, phishing, và phần mềm đánh cắp thông tin.</p>
<p>Nếu bạn đang quản lý một trang WordPress và nhận được báo cáo về các thông báo giả từ khách truy cập, nên nhanh chóng kiểm tra danh sách các plugin, loại bỏ những plugin nào không rõ nguồn gốc mà bạn không tự cài đặt. Hơn nữa, cũng nên đặt lại mật khẩu cho các tài khoản quản trị viên bằng cách sử dụng những mật khẩu duy nhất chỉ dùng cho trang của bạn.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/hon-6-000-trang-wordpress-bi-tan-cong-de-cai-plugin-doc-hai/">Hơn 6.000 trang WordPress bị tấn công để cài plugin độc hại</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/hon-6-000-trang-wordpress-bi-tan-cong-de-cai-plugin-doc-hai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ChatGPT có thể phát triển các plugin WordPress</title>
		<link>https://nhatphuc.com/chatgpt-co-the-phat-trien-cac-plugin-wordpress/</link>
					<comments>https://nhatphuc.com/chatgpt-co-the-phat-trien-cac-plugin-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Thu, 09 Feb 2023 07:54:29 +0000</pubDate>
				<category><![CDATA[Công cụ AI]]></category>
		<category><![CDATA[Khám phá]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=10463</guid>

					<description><![CDATA[<p>ChatGPT, mô hình ngôn ngữ AI tiên tiến do OpenAI phát triển, đã được chứng [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/chatgpt-co-the-phat-trien-cac-plugin-wordpress/">ChatGPT có thể phát triển các plugin WordPress</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>ChatGPT, mô hình ngôn ngữ AI tiên tiến do OpenAI phát triển, đã được chứng minh là một công cụ linh hoạt cho nhiều loại dự án. Từ việc viết tiểu thuyết và lời bài hát cho đến đoạn code và xây dựng trang web, AI có thể xử lý tất cả – ngoại trừ dữ liệu từ năm 2022 trở đi.</p>
<p>Giờ đây, ChatGPT đang bổ sung một kỹ năng khác vào kho vũ khí của mình: tạo các plugin WordPress. Là hệ thống quản lý nội dung phổ biến nhất trên internet, sự phổ biến của WordPress bắt nguồn từ khả năng mở rộng của nó, cho phép người dùng tạo các chủ đề và plugin tùy chỉnh hoặc cài đặt vô số tùy chọn có sẵn.</p>
<p>Thông thường, việc tạo theme hoặc plugin cho WordPress yêu cầu một bộ kỹ năng cụ thể, bao gồm kiến thức về hệ thống chủ đề, CSS, HTML và JavaScript, PHP và HTML cho plugin. Đối với những người thiếu kiến thức lập trình, việc thuê một lập trình viên là lựa chọn duy nhất để tùy chỉnh trang web WordPress của họ.</p>
<p>Nhưng với khả năng viết các plugin đơn giản của ChatGPT, giờ đây chủ sở hữu trang web có thể thở phào nhẹ nhõm. Với kiến thức về hệ thống plugin và ngôn ngữ lập trình, ChatGPT có thể xử lý tác vụ một cách dễ dàng.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-10464" src="https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1.webp" alt="ChatGPT có thể phát triển các plugin WordPress 2" width="1536" height="810" title="ChatGPT có thể phát triển các plugin WordPress 2" srcset="https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1.webp 1536w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-320x169.webp 320w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-960x506.webp 960w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-768x405.webp 768w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-561x296.webp 561w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-1122x592.webp 1122w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-265x140.webp 265w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-531x280.webp 531w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-364x192.webp 364w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-728x384.webp 728w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-608x321.webp 608w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-758x400.webp 758w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-1152x608.webp 1152w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-91x48.webp 91w, https://nhatphuc.com/wp-content/uploads/2023/02/chatgpt-wordpress-plugins-1-182x96.webp 182w" sizes="(max-width: 1536px) 100vw, 1536px" /></p>
<h3><strong>ChatGPT tạo WordPress plugin trong vài phút</strong></h3>
<p>Giới thiệu cải tiến mới nhất trong phát triển WordPress &#8211; ChatGPT, mô hình ngôn ngữ AI có khả năng tạo các plugin WordPress hoàn chỉnh chỉ trong vài phút. David Gewirtz, một nhà văn của ZDnet, đã tiến hành một thử nghiệm để kiểm tra khả năng phát triển plugin của ChatGPT và rất ấn tượng với kết quả.</p>
<p>Chỉ với một câu hướng dẫn duy nhất, ChatGPT đã viết mã trong vòng một phút và sau khi thử nghiệm, plugin đã hoạt động như mong đợi. Việc thêm các khả năng bổ sung vào plugin cũng dễ dàng như ChatGPT đã phản hồi các hướng dẫn thêm một cách dễ dàng. Tuy nhiên, chất lượng của đầu ra phụ thuộc phần lớn vào các hướng dẫn được đưa ra và mặc dù mã do ChatGPT tạo ra hoạt động, nhưng mã đó có thể không phải lúc nào cũng tuân thủ các phương pháp hay nhất trong lập trình WordPress.</p>
<p>Bất chấp những hạn chế này, Gewirtz tin rằng ChatGPT và các mô hình ngôn ngữ AI khác sẽ có tác động đáng kể đến tương lai của lập trình và phát triển, có khả năng làm giảm nhu cầu về lập trình viên con người đối với các tác vụ đơn giản. Tuy nhiên, các nhà phát triển và nhà văn có kinh nghiệm ít có khả năng bị ảnh hưởng bởi sự phát triển của AI trong tương lai gần.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/chatgpt-co-the-phat-trien-cac-plugin-wordpress/">ChatGPT có thể phát triển các plugin WordPress</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/chatgpt-co-the-phat-trien-cac-plugin-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hơn 280.000 trang WordPress bị tấn công bởi lỗ hổng plugin WPGateway</title>
		<link>https://nhatphuc.com/lo-hong-plugin-wpgateway/</link>
					<comments>https://nhatphuc.com/lo-hong-plugin-wpgateway/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Wed, 14 Sep 2022 05:56:36 +0000</pubDate>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Học công nghệ]]></category>
		<category><![CDATA[Khám phá]]></category>
		<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[System]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=9102</guid>

					<description><![CDATA[<p>Một lỗ hổng nghiêm trọng trong phiên bản plugin cao cấp mới nhất của WordPress [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/lo-hong-plugin-wpgateway/">Hơn 280.000 trang WordPress bị tấn công bởi lỗ hổng plugin WPGateway</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Một lỗ hổng nghiêm trọng trong phiên bản plugin cao cấp mới nhất của WordPress được gọi là WPGateway đang được khai thác tích cực, có khả năng cho phép các tác nhân độc hại tiếp quản hoàn toàn các trang web bị ảnh hưởng.</p>
<p>Có mã lỗi là CVE-2022-3180 (điểm CVSS: 9,8), lỗi này có thể thêm người dùng với quyền quản trị viên vào các trang web chạy plugin WPGateway, công ty bảo mật WordPress Wordfence lưu ý.</p>
<p>Nhà nghiên cứu Ram Gall của Wordfence cho biết: “Một phần chức năng của plugin cho thấy lỗ hổng cho phép những kẻ tấn công không được xác thực chèn một quản trị viên vào trang WordPress&#8221;.</p>
<p>WPGateway được lập hóa đơn như một phương tiện để quản trị viên trang cài đặt, sao lưu và sao chép các plugin và theme WordPress từ một trang dashboard.</p>
<p>Dấu hiệu phổ biến nhất cho thấy trang web chạy plugin đã bị xâm phạm là sự hiện diện của quản trị viên có tên người dùng &#8220;rangex&#8221;.</p>
<p>Ngoài ra, sự xuất hiện của các request đến địa chỉ &#8220;//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1&#8221; trong nhật ký truy cập là một dấu hiệu cho thấy trang web WordPress đã được nhắm mục tiêu bằng cách sử dụng lỗ hổng.</p>
<p>Wordfence cho biết họ đã chặn hơn 4,6 triệu cuộc tấn công cố gắng lợi dụng lỗ hổng này nhằm vào hơn 280.000 trang web trong 30 ngày qua.</p>
<p>Trước đó plugin BackupBuddy cũng gặp lỗ hổng lớn. Plugin ước tính có khoảng 140.000 lượt cài đặt đang hoạt động, với lỗ hổng (CVE-2022-31474, điểm CVSS: 7,5) ảnh hưởng đến các phiên bản 8.5.8.0 đến 8.7.4.1. Nó đã được giải quyết trong phiên bản 8.7.5 được phát hành vào ngày 2 tháng 9 năm 2022.</p>
<p>Các chi tiết khác về lỗ hổng bảo mật đã được giữ lại do hoạt động khai thác và để ngăn các tác nhân khác lợi dụng lỗ hổng này. Trong trường hợp không có bản vá, người dùng nên xóa plugin khỏi cài đặt WordPress của họ cho đến khi có bản sửa lỗi.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/lo-hong-plugin-wpgateway/">Hơn 280.000 trang WordPress bị tấn công bởi lỗ hổng plugin WPGateway</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/lo-hong-plugin-wpgateway/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Error 404 là gì? Cách nhận thông báo lỗi tự động qua mail</title>
		<link>https://nhatphuc.com/error-404/</link>
					<comments>https://nhatphuc.com/error-404/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Sat, 12 Mar 2022 03:21:19 +0000</pubDate>
				<category><![CDATA[Học công nghệ]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[Developer]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Wordpress Plugins]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=7649</guid>

					<description><![CDATA[<p>Bài viết này giới thiệu một số plugin WordPress miễn phí tốt nhất để nhận [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/error-404/">Error 404 là gì? Cách nhận thông báo lỗi tự động qua mail</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4>Bài viết này giới thiệu một số plugin WordPress miễn phí tốt nhất để nhận thông báo qua email bất cứ khi nào phát hiện lỗi 404 (error 404) trên trang web của bạn.</h4>
<h2><span id="Loi_error_404_la_gi"><strong>Lỗi error 404 là gì?</strong></span></h2>
<p>Lỗi error 404 là một mã trong trạng thái duyệt HTTP. Khi nhận lỗi này có nghĩa trang web mà bạn đang muốn truy cập không được tìm thấy trên máy chủ hiện hành.</p>
<p>Tin nhắn để báo lỗi 404 thường sẽ được tùy biến theo từng website riêng. Nhưng chúng đều là một lỗi chung là trang này không tồn tại. Lỗi này khi xảy ra sẽ gây khó chịu cho người dùng, nhưng tất nhiên là chúng ta sẽ vẫn có cách khắc phục chúng.</p>
<p>Dưới đây chính là một số thông báo lỗi HTTP 404 Error mà người dùng sẽ thường thấy các website gặp tình trạng này:</p>
<ul>
<li>404 Error</li>
<li>404 Not Found</li>
<li>Error 404</li>
<li>The requested URL [URL] was not found on this server</li>
<li>HTTP 404</li>
<li>Error 404 Not Found</li>
<li>404 File or Directory Not Found</li>
<li>HTTP 404 Not Found</li>
<li>404 Page Not Found</li>
</ul>
<p>Thông báo lỗi error 404 đều có thể xuất hiện ở bất cứ trình duyệt nào hay bất kỳ hệ điều hành nào trên máy tính.</p>
<p>Hầu hết các lỗi 404 đều thông báo bên trong cửa sổ trình duyệt web thuộc trang đích mà bạn đang muốn mở lên. Trong trình duyệt Internet Explorer. Thông báo có nội dung là “The webpage cannot be found”. Thường được hiểu là để chỉ lỗi lỗi error 404 nhưng cũng có lúc là thông báo này sẽ hiểu thị là “400 Bad Request”.</p>
<p>Đôi lúc, người dùng sẽ gặp phải lỗi 404 khi mở các đường dẫn thông qua những ứng dụng của Microsoft Office.</p>
<p>Khi nhìn thấy thông báo “The Internet site reports that the item you requested could not be found (HTTP/1.0 404)” bên trong chương trình MS Office có nghĩa là  bạn cũng đang bị gặp phải lỗi error 404.</p>
<h2><strong>Các plugin khắc phục lỗi error 404 trên WordPress</strong></h2>
<p>Các plugin này liên tục quét các trang web của bạn để tìm các liên kết bị hỏng và bất cứ khi nào chúng gặp phải, bạn sẽ nhận được thông báo qua email. Tất cả những gì bạn phải làm chỉ là điều chỉnh chúng và chúng sẽ bắt đầu hoạt động ngay lập tức.</p>
<p>Nếu bạn có một trang web mà bạn đăng thông tin cập nhật rất thường xuyên, thì khả năng cao là một số liên kết có thể bị chết và xuất hiện error. Chúng có thể là nội bộ hoặc bên ngoài, nhưng nếu bạn sử dụng các plugin này, thì chúng sẽ thông báo cho bạn về bất kỳ liên kết bị hỏng nào ngay khi chúng phát hiện ra.</p>
<p>Và nếu bạn nắm bắt được các liên kết bị hỏng đúng lúc, thì bạn sẽ có thể giữ được điểm SEO tốt cho trang web của mình và những liên kết đó sẽ không thể làm ảnh hưởng đến thứ hạng tổng thể của bạn.</p>
<h3><strong>Link Manager</strong></h3>
<p>Link Manager là một trong những plugin WordPress mã nguồn mở và miễn phí tốt nhất để theo dõi tất cả các liên kết trong bài đăng của bạn. Nó tạo ra một bảng điều khiển liên kết riêng biệt, nơi bạn có thể xem tất cả các liên kết bạn đã thêm vào bài viết của mình.</p>
<p>Plugin hiển thị trạng thái của họ ngay trên bảng điều khiển và cung cấp cho bạn tùy chọn để chỉnh sửa nhanh chóng. Bạn cũng có thể xem anchor text tương ứng và hủy liên kết nó trong một cú nhấp chuột.</p>
<p>Nếu có bất kỳ liên kết bị hỏng nào trên trang web của bạn (xuất hiện error 404), thì nó sẽ tự động tìm thấy chúng cho bạn. Ngoài ra, bạn cũng có thể định cấu hình nó để nhận thông báo về các liên kết bị hỏng. Có một tùy chọn trong đó để quét trang web định kỳ để tìm các liên kết bị hỏng. Bạn có thể cấu hình điều đó và nó sẽ tự động tiếp tục tìm các liên kết cho bạn.</p>
<p>Bạn có thể cài đặt plugin này bằng cách tải xuống từ <a href="https://github.com/winnieprodev/Broken-Link-Manager-WordpressSEOPlugin" target="_blank" rel="noopener">kho lưu trữ GitHub</a>. Bạn chỉ cần tải xuống tệp ZIP và sau đó tải tệp đó lên trang web của bạn. Tiếp theo, kích hoạt nó và sau đó nó sẽ thêm một tùy chọn Link Manager riêng biệt trong thanh bên và sẽ hiển thị cho bạn các liên kết từ các bài đăng đã xuất bản của bạn.</p>
<p>Trên giao diện người dùng chính, có một tùy chọn để chỉ định địa chỉ email. Vì vậy, hãy nhập địa chỉ email của bạn và lưu nó. Kể từ bây giờ, bất cứ khi nào có một liên kết bị hỏng trên trang web của bạn, bạn sẽ nhận được thông báo qua email.</p>
<p>Bằng cách sử dụng plugin này, bạn sẽ luôn cập nhật liên kết bị hỏng mới cũng như việc sửa chúng chỉ là quá trình vài cú nhấp chuột, giảm thiểu lỗi error 404 không tốt cho SEO trang web của bạn.</p>
<h3><strong>404 Notifier</strong></h3>
<p><a href="https://wordpress.org/plugins/404-notifier/" target="_blank" rel="noopener"><strong>404 Notifier</strong></a> là một plugin miễn phí khác mà bạn có thể sử dụng để nhận thông báo qua email khi gặp lỗi error 404. Đây là một plugin WordPress chuyên dụng để phát hiện và cảnh báo cho bạn về các liên kết bị hỏng gần như ngay lập tức.</p>
<p>Không chỉ vậy, còn có một tùy chọn trong đó để tạo nguồn cấp dữ liệu RSS của lỗi 404. Bạn định cấu hình URL nguồn cấp RSS trong bất kỳ ứng dụng hoặc phần mềm đọc nguồn cấp RSS nào và nhận các bản cập nhật.</p>
<p>Đây là một plugin rất đơn giản và bạn có thể dễ dàng cài đặt nó từ thư mục plugin của <a href="https://nhatphuc.com/bai-viet/wordpress/">WordPress</a>. Sau đó, bạn kích hoạt nó và sau đó chỉ cần trong cài đặt plugin, bạn nhập địa chỉ email của mình mà bạn muốn nhận thông báo. Có một tùy chọn để định cấu hình nguồn cấp RSS vì bạn có thể chỉ định số lượng mục nhập ở đó.</p>
<p>Sau khi bạn đã bật plugin, plugin sẽ tiếp tục hoạt động riêng. Bạn chỉ phải chỉ định email của mình và tùy chọn được cấp RSS. Bạn có thể nhập bất kỳ địa chỉ email nào và địa chỉ này sẽ liên tục gửi thông báo cho bạn. Tuy nhiên, bạn chỉ có thể chỉ định 1 địa chỉ email tại đây để nhận thông báo. Điều này đơn giản như vậy.</p>
<h3><strong>404 to 301</strong></h3>
<p><a href="https://wordpress.org/plugins/404-to-301/" target="_blank" rel="noopener"><strong>404 to 301</strong></a> là một plugin WordPress miễn phí khác để bạn sử dụng. Đây lại là một plugin đơn giản có thể chuyển hướng URL 404 trên trang web của bạn một cách đơn giản. nó sử dụng chuyển hướng 301 và việc định cấu hình plugin này để làm điều đó rất dễ dàng.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-7650" src="https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301.webp" alt="Sửa lỗi error 404 với 404 to 301 plugin" width="1702" height="825" title="Error 404 là gì? Cách nhận thông báo lỗi tự động qua mail 4" srcset="https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301.webp 1702w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-320x155.webp 320w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-960x465.webp 960w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-768x372.webp 768w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-1536x745.webp 1536w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-561x272.webp 561w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-1122x544.webp 1122w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-265x128.webp 265w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-531x257.webp 531w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-364x176.webp 364w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-728x353.webp 728w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-608x295.webp 608w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-758x367.webp 758w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-1152x558.webp 1152w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-99x48.webp 99w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-198x96.webp 198w, https://nhatphuc.com/wp-content/uploads/2022/03/404-to-301-313x152.webp 313w" sizes="(max-width: 1702px) 100vw, 1702px" /></p>
<p>Đây là chức năng cốt lõi của plugin này, nhưng đây không phải là tất cả những gì nó có thể làm. Nó cũng có thể thông báo cho bạn về các liên kết bị hỏng mới mà nó cũng tự động tìm thấy trên trang web của bạn.</p>
<p>Theo mặc định, nó sử dụng địa chỉ email của tài khoản WordPress của bạn để gửi cảnh báo. Nhưng từ phần cấu hình plugin, bạn cũng có thể thay đổi địa chỉ đó thành bất kỳ địa chỉ nào khác. Chỉ cần cài đặt plugin từ WordPress Plugins và sau đó chỉ cần kích hoạt nó. Nó sẽ tạo ra một tùy chọn mới trong thanh bên.</p>
<p>Nếu bạn đang tìm kiếm các plugin miễn phí và đơn giản cho WordPress để xử lý lỗi error 404, thì bạn có thể sử dụng bất kỳ plugin nào ở trên. Chỉ cần cài đặt chúng trên bất kỳ trang web WordPress nào và chúng sẽ hoạt động hoàn hảo. Bạn sẽ biết về bất kỳ liên kết bị hỏng nào trước khi bạn tìm thấy nó theo cách thủ công. Quá trình này cũng đơn giản và khá đơn giản.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/error-404/">Error 404 là gì? Cách nhận thông báo lỗi tự động qua mail</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/error-404/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Geo block là gì? Cách chặn IP truy cập website wordpress</title>
		<link>https://nhatphuc.com/geo-block/</link>
					<comments>https://nhatphuc.com/geo-block/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Wed, 02 Mar 2022 09:57:50 +0000</pubDate>
				<category><![CDATA[Học công nghệ]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[System]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=7477</guid>

					<description><![CDATA[<p>Bạn đang gặp ᴠấn đề tấn công DDoS? Geo Block có thể là một giải [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/geo-block/">Geo block là gì? Cách chặn IP truy cập website wordpress</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4>Bạn đang gặp ᴠấn đề tấn công DDoS? Geo Block có thể là một giải pháp bạn nên suy nghĩ để áp dụng.</h4>
<h2><strong>Geo Block là gì?</strong></h2>
<p>Geo Block là để chỉ việc chặn một dải IP của một quốc gia cụ thể, ví dụ bạn không muốn nhận traffic từ Châu Phi chẳn hạn. Trong bài ᴠiết nàу, mình sẽ hướng dẫn bạn cách block IP khá đơn giản bằng .htaccess, nhờ vậy bạn có thể chặn được một lượng IP hoàn toàn không giúp ích gì cho website.</p>
<h2><strong>Vì sao bạn cần Geo Block? </strong></h2>
<p>Rõ ràng nếu bạn đang xây dựng một trang web ở Việt Nam, các traffic từ châu Phi, hay châu Mỹ hoàn toàn không giúp ích được gì. Đã vậy bạn còn đối mặt với vấn đề trang web luôn mở cửa cho các đối tượng ѕpam, hackerѕ ᴠà người dùng nguу hiểm.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-7479" src="https://nhatphuc.com/wp-content/uploads/2022/03/geo-block.webp" alt="Geo Block" width="1024" height="683" title="Geo block là gì? Cách chặn IP truy cập website wordpress 7" srcset="https://nhatphuc.com/wp-content/uploads/2022/03/geo-block.webp 1024w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-320x213.webp 320w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-960x640.webp 960w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-768x512.webp 768w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-180x120.webp 180w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-561x374.webp 561w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-265x177.webp 265w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-531x354.webp 531w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-364x243.webp 364w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-728x486.webp 728w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-608x406.webp 608w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-758x506.webp 758w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-72x48.webp 72w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-144x96.webp 144w, https://nhatphuc.com/wp-content/uploads/2022/03/geo-block-313x209.webp 313w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Nặng thì bạn có thể bị DDoS attack, một kiểu tấn công từ chối dịch vụ mà mình từng có <a href="https://nhatphuc.com/ddos/">bài viết hướng dẫn cách ngăn chặn</a>. Và việc Geo Block cũng hỗ trợ thêm cho việc giảm tác hại của DDoS.</p>
<p>Bằng cách block IP người dùng, bạn ѕẽ &#8220;cắt đứt liên lạc&#8221; ᴠà ngăn họ truу cập trang ᴡeb.</p>
<h2><strong>Làm sao để triển khai Geo Block?</strong></h2>
<p>Bài này mình chỉ nói về một cách đó là sử dụng .htaccess. Nó là file nằm trong thư mục gốc của trang web bạn nhằm &#8220;định tuyến&#8221; người dùng nếu bạn dùng Apache. Nếu bạn dùng WordPress thì phần lớn sẽ thấy file này. Bằng cách từ chối địa chỉ IP truу cập ᴠào file cấu hình của ѕerᴠer ᴡeb Apache, quу trình cấm có thể được thực thi trước khi trang ᴡeb được tải đầу đủ.</p>
<p>Cách thức rất đơn giản, bạn mở file .htaccess và thêm vào các dòng code sau:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">order deny,allow
deny from all
allow from 127.0.0.1</pre>
<p>Như ví dụ trên, bạn chặn tất cả truy cập IP, chỉ cho một IP duy nhất truy cập là 127.0.0.1</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">order deny,allow
deny from 127.0.0.1</pre>
<p>Còn như ví dụ trên, mọi IP đều có thể truy cập, trừ 127.0.0.1.</p>
<p>Bạn lưu ý tạo file sao lưu .htaccess trước để phòng trường hợp lỗi.</p>
<h2><strong>Làm sao để chặn IP của cả một quốc gia</strong></h2>
<p>Có những trường hợp các cuộc tấn công đến từ một quốc gia nhất định. Hoặc, bạn không muốn người dùng ở một ѕố quốc gia truу cập nội dung của mình ᴠì những lý do cụ thể nào đó. Vậy câu hỏi đặt ra: bạn lấy những IP này ở đâu để thêm vào .htaccess.</p>
<h3>Country IP Blocks</h3>
<p>Đây là trang mình hay dùng nhất vì nó tiện và miễn phí. Country IP Blocks cũng bán cơ sở dữ liệu GeoIP cao cấp và cũng cung cấp miễn phí tạo danh sách kiểm soát truy cập để chặn hoặc cho phép khách truy cập từ các quốc gia cụ thể.</p>
<p>Để tạo danh sách chặn, hãy chọn các quốc gia, sau đó chọn .htaccess allow hoặc .htaccess deny. Nhấp vào nút Create ACL sẽ ngay lập tức tạo dữ liệu được sao chép vào tệp .htaccess.</p>
<p>Country IP Blocks đã đề cập rằng dữ liệu được tạo có thể có từ 30-60 ngày, theo đó tư cách thành viên đã mua có quyền truy cập vào dữ liệu mới nhất.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-7478" src="https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block.webp" alt="Geo block là gì? Cách chặn IP truy cập website wordpress 4" width="1012" height="533" title="Geo block là gì? Cách chặn IP truy cập website wordpress 8" srcset="https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block.webp 1012w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-320x169.webp 320w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-960x506.webp 960w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-768x404.webp 768w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-561x295.webp 561w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-265x140.webp 265w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-531x280.webp 531w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-364x192.webp 364w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-728x383.webp 728w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-608x320.webp 608w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-758x399.webp 758w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-91x48.webp 91w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-182x96.webp 182w, https://nhatphuc.com/wp-content/uploads/2022/03/country-ip-block-313x165.webp 313w" sizes="auto, (max-width: 1012px) 100vw, 1012px" /></p>
<p><a href="https://www.countryipblocks.net/acl.php" target="_blank" rel="noopener"><strong>Xem thêm tại đây</strong></a></p>
<h3><strong>IPdeny</strong></h3>
<p>IPdeny từng có trình tạo quy tắc tường lửa trực tuyến nhưng giờ nó đã ngoại tuyến. Tuy nhiên, bạn vẫn có thể tải xuống các Geo IP Block tùy theo quốc gia.</p>
<p><a href="https://www.ipdeny.com/ipblocks/" target="_blank" rel="noopener"><strong>Xem thêm tại đây</strong></a></p>
<h3><strong>Country IP Range from RIPE</strong></h3>
<p>Ivan Erben đã viết một tập lệnh python nhỏ và hữu ích có thể tự động tải xuống và phân tích cú pháp các phạm vi từ RIPE (RIPE quản lý địa chỉ IP). Anh ấy cũng đã lên lịch để tập lệnh tự động chạy trên máy chủ của mình lúc 12:00 hàng ngày và các khối IP được tạo có sẵn để tải xuống miễn phí.</p>
<p>Tập lệnh python này rất tuyệt vì các khối IP là từ nhóm chính thức quản lý việc sử dụng địa chỉ IP và nó được cập nhật hàng ngày.</p>
<p><a href="http://www.iwik.org/ipcountry/" target="_blank" rel="noopener"><strong>Xem thêm tại đây</strong></a></p>
<p>Sử dụng các phương pháp Geo Block nàу, trang ᴡeb của bạn ѕẽ là nơi an toàn cho mọi người và cả chính bạn. Hãу thử block IP ngaу để bảo mật hơn nhé!</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/geo-block/">Geo block là gì? Cách chặn IP truy cập website wordpress</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/geo-block/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sửa lỗi WordPress Memory Exhausted Error</title>
		<link>https://nhatphuc.com/wordpress-memory-exhausted-error/</link>
					<comments>https://nhatphuc.com/wordpress-memory-exhausted-error/#respond</comments>
		
		<dc:creator><![CDATA[Linh Nguyễn]]></dc:creator>
		<pubDate>Mon, 14 Feb 2022 07:00:43 +0000</pubDate>
				<category><![CDATA[Học công nghệ]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[Developer]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[System]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://nhatphuc.com/?p=7292</guid>

					<description><![CDATA[<p>Bạn có gặp lỗi hết kích thước bộ nhớ cho phép trong WordPress không? Đây [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/wordpress-memory-exhausted-error/">Sửa lỗi WordPress Memory Exhausted Error</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Bạn có gặp lỗi hết kích thước bộ nhớ cho phép trong WordPress không? Đây là một trong những lỗi WordPress phổ biến nhất và bạn có thể dễ dàng sửa nó bằng cách tăng giới hạn bộ nhớ php trong WordPress.</p>
<p>Trong bài viết này, mình sẽ hướng dẫn bạn cách khắc phục lỗi cạn kiệt bộ nhớ WordPress bằng cách tăng bộ nhớ PHP.</p>
<h2><strong>Lỗi hết bộ nhớ WordPress là gì?</strong></h2>
<p>WordPress được viết bằng PHP, là ngôn ngữ lập trình phía máy chủ. Mọi trang web đều cần một máy chủ lưu trữ WordPress để nó hoạt động bình thường.</p>
<p>Máy chủ web cũng giống như bất kỳ máy tính nào khác. Chúng cần bộ nhớ để chạy nhiều ứng dụng cùng lúc một cách hiệu quả. Quản trị viên máy chủ phân bổ kích thước bộ nhớ cụ thể cho các ứng dụng khác nhau bao gồm cả PHP.</p>
<p>Khi WordPress của bạn yêu cầu nhiều bộ nhớ hơn bộ nhớ được cấp phát mặc định, bạn sẽ thấy lỗi này.</p>
<blockquote><p>Fatal error: Allowed memory size of 33554432 bytes exhausted (tried to allocate 2348617 bytes) in /home4/xxx/public_html/wp-includes/plugin.php on line xxx</p></blockquote>
<p>Theo mặc định, WordPress tự động cố gắng tăng giới hạn bộ nhớ PHP nếu nó nhỏ hơn 64MB. Tuy nhiên, 64MB thường không đủ cao. Do đó bạn cần tăng bộ nhớ PHP trong WordPress để tránh lỗi hết bộ nhớ.</p>
<h2><strong>Tăng giới hạn bộ nhớ PHP trong WordPress</strong></h2>
<p>Trước tiên, bạn cần chỉnh sửa file <strong>wp-config.php</strong> trên trang web WordPress của mình. Nó nằm trong thư mục gốc của trang web WordPress của bạn và bạn sẽ cần sử dụng ứng dụng khách FTP hoặc trình quản lý tệp trong bảng điều khiển lưu trữ web của mình.</p>
<p>Tiếp theo, bạn cần dán đoạn code này vào tệp wp-config.php ngay trước dòng có nội dung ‘That’s all, stop editing! Happy blogging.’</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">define( 'WP_MEMORY_LIMIT', '256M' );</pre>
<p>Đoạn code này sẽ yêu cầu WordPress tăng giới hạn bộ nhớ PHP lên 256MB. Sau khi hoàn tất, bạn cần lưu các thay đổi của mình và tải tệp wp-config.php lên lại máy chủ.</p>
<p>Bây giờ bạn có thể truy cập trang web WordPress của mình và lỗi cạn kiệt bộ nhớ sẽ biến mất ngay bây giờ.</p>
<p>Lưu ý: Nếu giải pháp này không hiệu quả với bạn, thì điều này có nghĩa là nhà cung cấp dịch vụ lưu trữ web của bạn không cho phép WordPress tăng giới hạn bộ nhớ PHP. Bạn sẽ cần yêu cầu nhà cung cấp dịch vụ lưu trữ web của mình tăng giới hạn bộ nhớ PHP theo cách thủ công.</p>
<p>Đó là tất cả những gì chúng tôi hy vọng bài viết này đã giúp bạn giải quyết lỗi cạn kiệt bộ nhớ WordPress bằng cách tăng giới hạn bộ nhớ PHP.</p>
<p>The post <a rel="nofollow" href="https://nhatphuc.com/wordpress-memory-exhausted-error/">Sửa lỗi WordPress Memory Exhausted Error</a> appeared first on <a rel="nofollow" href="https://nhatphuc.com">Nhật Phúc</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nhatphuc.com/wordpress-memory-exhausted-error/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
