Bỏ qua tới nội dung chính

Website bị hack: làm gì trong 24 giờ đầu

Khi website bị hack, 24 giờ đầu quyết định thiệt hại: cô lập sự cố, giữ bằng chứng, khôi phục từ bản sạch rồi mới vá lỗ hổng. Đây là checklist từng bước.

Đăng: Cập nhật: 1 phút đọc
Mục lục
  1. Giờ đầu tiên: cô lập
  2. 2–6 giờ tiếp theo: khoanh vùng
  3. Tìm điểm xâm nhập
  4. 6–24 giờ: khôi phục và gia cố
  5. Khi nào cần gọi chuyên gia
[NỘI DUNG MẪU] Bài viết đang ở dạng dàn ý, sẽ được hoàn thiện.

Việc đầu tiên khi website bị hack là cô lập sự cố và giữ bằng chứng, không phải xóa ngay các file lạ. Sau đó mới khôi phục từ bản sạch và vá lỗ hổng gốc.

Giờ đầu tiên: cô lập

  • Bật chế độ bảo trì hoặc chặn truy cập tạm thời.
  • Đổi mật khẩu hosting, trang quản trị, database.
  • Sao lưu hiện trạng để phân tích.

2–6 giờ tiếp theo: khoanh vùng

Tìm điểm xâm nhập

  • Kiểm tra log truy cập.
  • Rà plugin, theme lỗi thời.

6–24 giờ: khôi phục và gia cố

  • Khôi phục từ bản backup sạch gần nhất.
  • Vá lỗ hổng, bật WAF.
  • Gửi yêu cầu Google gỡ cảnh báo.

Khi nào cần gọi chuyên gia

Nếu bạn không chắc nguyên nhân, đừng chỉ "xóa file lạ" — mã độc thường để lại backdoor.

Câu hỏi thường gặp

Có nên xóa ngay các file lạ không?

Không nên. Hãy sao lưu hiện trạng trước để tìm được điểm xâm nhập, nếu không website dễ bị hack lại.

  • Sự cố

    Dấu hiệu WordPress đang nhiễm mã độc

    Website WordPress nhiễm mã độc thường có dấu hiệu: tự chuyển hướng, xuất hiện link lạ, tài khoản admin lạ, chậm bất thường. Cách tự kiểm tra nhanh.

Cần người lo cho website của bạn?

Nhắn Zalo để được phản hồi nhanh nhất, hoặc để lại thông tin, chúng tôi sẽ liên hệ lại.

Kiểm tra website miễn phí Zalo