Thay đổi đường dẫn wp-admin và wp-content cho wordpress » Bá Sỹ Phạm's Blog

Thay đổi đường dẫn wp-admin và wp-content cho wordpress

Đây là bài viết thứ 2 mình hướng dẫn các bạn sử dụng Plugin để bảo mật cho wordpress. Chúng ta đều biết wordpress là mã nguồn mở được sử dụng nhiều nhất trên thế giới. Ai dùng nhiều có thể phát hiện ra wordpress bảo mật hơi kém, nếu người quản lý website không lưu ý đến vẫn đề bảo mật, website rất dễ dàng bị đánh sập.

3 Likes 2 Comments
Thay đổi đường dẫn wp-admin và wp-content cho wordpress

Trong bài viết này mình sẽ hướng dẫn các bạn sử dụng Plugin ithemes-sercurity để thay đổi đường dẫn đăng nhập và bảo mật website tốt hơn. Trên wordpress.org có một số Plugin khác giúp bảo mật website, nhưng mình đánh giá ithemes-Sercurity là tốt nhất.

Trước khi bạn thực hiện các bước mình hướng dẫn dưới đây, vui lòng sao lưu dữ liệu trước. Một số chức năng sẽ không hoạt động theo ý muốn vì nhiều nguyên nhân: xung đột giữa các Plugin với nhau, hosting không hỗ trợ tốt. ithemes-Sercurity cũng khuyến cáo bạn nên sử dụng chức năng thay đổi đường dẫn khi website mới cài đặt và nội dung chưa có gì. Khi cài đặt wordpress bạn nên cài và kích hoạt ithemes-Sercurity trước.

Bước 1: Cài Đặt

Tải về ithemes-sercurity upload lên host rồi kích hoạt nó lên.
Hoặc bạn cũng có thể tải về và cài đặt trực tiếp trên website của bạn bằng cách chọn “Gói mở rộng (hoặc Plugins)”–>Cài mới (Add new). Trong ô tìm kiếm bạn gõ ithemes-sercurity

ithemes-sercurity-1
Nội dung hiển thị khi bạn gõ từ khóa tìm kiếm

Bạn chọ cái đầu tiên (khiên vàng nhé), nhấp vào cài đặt, đợi vài giây cho máy chủ nạp dữ liệu, khi nạp xong nút Kích hoạt xuất hiện bạn nhấp vào nó để bắt đầu sử dụng ithemes-sercurity để bảo mật cho website.

Cả 2 cách cài đặt này đều có cái hay riêng của nó. Cách 1 mình thường sử dụng để cài những file có dung lượng lớn vượt quá dung lượng hosting cho phép tải lên. Đôi khi bạn sử dụng những plugin mà trang wordpress.org không có (của nhà phát triển themes, hoặc của bạn viết ra, cả những plugin premium mua về hoặc hốt ở đâu đó chẳng hạn). Cách 2 có cái lợi là nhanh gọn, không mất công tải lên tải xuống, kích hoạt lằng nhằng.

Lưu ý: Bản chúng ta dùng là bản miễn phí, ithemes-sercurity có bản Pro, nếu bạn có “điều kiện” thì đầu tư cũng là cái tốt. Nhưng tôi dùng bản miễn phí đã thấy tốt lắm rồi.

Bước 2: Cấu hình cho ithemes-Sercurity

Sau khi cài đặt và kích hoạt thành công, tại menu admin bên trái bạn thấy thêm 1 biểu tượng cấu hình như hình dưới

Thay đổi đường dẫn wp-admin và wp-content

Rê chuột vào Sercurity chọn Setting để bắt đầu cấu hình (bắt đầu đến phần hay nhất rồi đây!). Sau khi click bạn sẽ thấy ithemes-Sercurity yêu cầu bạn bảo mật trang webs của bạn bằng cách nhấp vào Sercure (Bảo mật). Một trang mới sẽ hiện lên như hình bên dưới:

Thay đổi đường dẫn wp-admin và wp-content cho wordpress
Khu vực làm việc chính của ithemes-Sercurity

ithemes-Sercurity cung cấp cho các bạn 1 bộ công cụ tuyệt vời để bảo mật website: Thông báo thay đổi của 1 file hoặc bài viết nào đó, chặn IP spam hoặc tìm cách xâm nhập trái phép, thay đổi tên đăng nhập của admin, sao lưu dữ liệu website tự động, thay đổi đường dẫn đăng nhập (wp-admin), thay đổi dường dẫn thu mục nội dung (wp-content)…Như tiêu đề bài viết, hôm nay mình chỉ xin hướng dẫn các bạn sử dụng 2 phần nhỏ của Plugin này là thay đổi dường dẫn quản trị và đường dẫn thư mục nội dung.

Bước 3: Thay đổi dường dẫn wp-admin và wp-content

Đầu tiên bạn click vào tabs Advanced  ở góc trên cùng bên phải của ithemes-Sercurity bạn sẽ thấy các mục sau:

Thay đổi đường dẫn wp-admin và wp-content cho wordpress
Thay đổi đường dẫn wp-admin và wp-content cho wordpress

Trong tabs Advanced này là những chức năng hay nhất của ithemes-Sercurity:

  1. Hide Backend – Thay đổi đường dẫn wp-admin
  2. Admin User – Thay đổi tên đăng nhập admin (hoặc user id = 1, tức là thành viên đầu tiên)
  3. Change Directory Content – Thay đổi thư mục nội dung
  4. Change Database Table Prefix – Thay đổi tiền tố trong cơ sở dữ liệu (mặc định tiền tố của wordpress là wp)
  5. Server Config Rule – Chỉnh cấu hình server
  6. wp-Config Rule – Cấu hình file wp-config.php

Thay đổi dường dẫn wp-admin:

Bạn chọn mục đầu tiên: Hide Backend

Thay đổi đường dẫn wp-admin và wp-content cho wordpress
Thay đổi đường dẫn wp-admin
  • Enable the hide backend feature tích vào để sử dụng tính năng này.
  • Login Slug: Đường dẫn đăng nhập mới. Bạn nhập đường dẫn tới trang quản trị mới của bạn (ở đây mình điền là khoaitay đường dẫn trang quản trị của mình sẽ đổi thành: http://basypham.com/khoaitay thế này thì bố ai đoán được)
  • Redirect users to a custom location on your site, instead of throwing a 403 (forbidden) error: Ném những thằng tò mò vào đường dẫn wp-admin về trang báo lỗi 403
  • Nhấn Save change để lưu lại.
  • Thoát tài khoản admin và thử đăng nhập bằng đường dẫn mới (Nếu ithemes-Sercurity thông báo bạn đã đổi đường dẫn thành công thì chắc chắn chức năng chạy tốt. Nếu nó báo không được thì đành chịu)

 

Thay đổi dường dẫn thư mục nội dung wp-content:

Mình khuyến cáo các bạn chỉ sử dụng chức năng này cho website mới cài đặt và chưa có nội dung hay bài viết gì. Vì nếu bạn thay đổi đường dẫn đồng nghĩa với tất cả bài viết trước đây của bạn có sử dụng file hình ảnh, âm thanh, videos…sẽ không hiển thị được do đường dẫn không đúng. Chỉ còn cách sửa trong mysql database nhưng mất rất nhiều công sức.

Vẫn ở tab Advanced bạn chọn: Change Content Directory và đập vào mắt bạn là những khuyến cáo của ithemes-Sercurity bạn nên cân nhắc kỹ trước khi sử dụng tính năng này.

Thay đổi đường dẫn wp-content cho wordpress
Thay đổi đường dẫn wp-content cho wordpress

Mấy cái khuyến cáo này bạn tự dịch nhé! Tớ gõ mỏi tay lắm, chỉ nên để ý cái dòng It will break your site . Tại dòng New Directory Name bạn nhập đường dẫn mới của bạn. Ví dụ : library, noi-dung, da-phuong-tien, media…vv. Nhấn Save Change và kiểm tra thành quả của mình.

 

5 (100%) 1 vote

Có thể bạn quan tâm

Thông tin tác giả: Bá Sỹ Phạm

Đam mê công nghệ thông tin, điều may mắn là tôi được làm đúng ngành nghề yêu thích....

2 Comments

Trả lời

Thư điện tử của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *