Việc một website trên mạng bị sự cố do hacker cố tình phá hoặc thỉnh thoảng website bị ngưng hoạt động vài phút là chuyện bình thường. Không ai dám đảm bảo 100% rằng website không bị sự cố. Quan trọng là Web Mới có giải pháp khắc phục sự cố một cách nhanh nhất có thể, với ít thiệt hại nhất. Web Mới khắc phục nhanh sự cố trong vòng 24 giờ và cứu dữ liệu ở mức cao nhất vì Web Mới luôn có sao lưu dữ liệu offline và có ít nhất một host dự phòng song song.
Xử lý sự cố website là công việc bạn khó lòng tránh khỏi khi vận hành website trên mạng, các sự cố từ lớn đến nhỏ đều có thể xảy ra.
Mục Lục
Mức độ: Đây là lỗi rất nghiêm trọng.
Có thể ảnh hưởng: Hàng loạt các dịch vụ dựa trên domain như mail, ftp, web, chat, support… không hoạt động Công ty mất tên miền vào tay đối thủ Tốn nhiều tiền mới có lại vì người khác mua bán lại giá cao. Công ty mất kênh liên lạc với khách hàng, mất uy tín.
Phòng tránh: Đặt lịch nhắc nhiều lần để gia hạn khi gần đến hạn. Nhà cung cấp thường báo trước 1 tháng bằng mail, nếu bạn đổi email thì phải báo ngay để họ cập nhật lại, đảm bảo có người nhận mail khi đến kỳ gia hạn tên miền. Khi nhận mail hoặc được nhắc phải hành động nhanh: gia hạn. Tránh tình trạng người quản lý tên miền nghỉ việc nhưng không bàn giao tên miền lại, cũng như chưa cập nhật email trên nhà quản lý tên miền. Nên mua thời gian khá dài (vài năm)??
Thông tin trên website là thông tin chính thức, nhiều người xem. Cho nên thông tin không chính xác có thể dẫn đến nhiều tai hại. Sau đây liệt kê một vài trường hợp mà bạn có thể gặp:
Đăng sản phẩm sai giá bán
Thông tin khuyến mãi sai thời gian.
Mời hội thảo không đúng ngày.
Sai chính tả.
Nhiều website khá tự do cho phép user bình luận trong bài viết hoặc sản phẩm.
Sẽ nguy hiểm nếu xuất hiện các bình luận sai sự thật về website, hoặc sử dụng từ ngữ tục tĩu.
Bạn phải hết sức lưu ý, vì những khách hàng khác sẽ thấy khó chịu hoặc nghi ngờ khi nhìn thấy các bình luận này.
Xử lý:
Thông báo sau xuất hiện khi user truy cập vào trang chủ vào 1 ngày nào đó.
Lý do: hosting bạn mua có hạn chế băng thông và website của bạn đã dùng hết băng thông của gói dịch vụ.
Xử lý: nâng cấp ngay lên gói hosting có băng thông cao hơn hoặc băng thông không giới hạn. Cũng có thể bạn mua thêm băng thông cho tháng hiện tại nếu như nhà cung cấp hosting có dịch vụ này.
Website nhìn OK khi truy cập trên máy tính nhưng khi xem website bằng smartphone hay tablet thì website nhìn không tốt, vỡ bố cục, hình ảnh và text lộn xộn.
Một ngày đẹp trời, bạn đổi mật khẩu admin để “tăng độ bảo mật” rồi quên luôn. Bạn không thể nhờ Admin hỗ trợ vì chính bạn là Admin. Xử lý: Password vẫn đang lưu trong cơ sở dữ liệu , thường là bảng users đó bạn nhé.
Cách 1: restore lại table users trước khi bạn đổi password để khôi phục lại password lúc trước. Dùng cách này nếu bạn có bản backup nhé.
Cách 2: Dùng chức năng quên pass của website (nếu có) để có mật khẩu mới nhé. Với nukeviet, bạn vào địa chỉ domainwebsite/users/lostpass/ và thực hiện. Cách này dùng được nếu như trước đây bạn khai báo email chính xác cho tài khoản admin.
Cách 3: Nếu website bạn dùng là các cms nổi tiếng như nukeviet, wordpress, Joomla… thì chúng đều có cách khắc phục để có pass mới. Ví dụ với nukeviet, bạn gõ từ khoá quên pass admin nukeviet thì có nhiều trang hướng dẫn sẽ bày chỉ cách giúp bạn.
DDoS (Distributed Denial of Service) là 1 kỹ thuật tấn công khi hàng triệu truy vấn giả lập truy cập đến website của bạn cùng một thời điểm khiến server bị tê liệt. Website của bạn sẽ không truy cập được bởi khách hàng.
Nhiều website đã từng bị tấn công DDoS. Đây là một hình thức tấn công đơn giản nhưng khó biết và ngăn chặn Hacker chuẩn bị trước khi tấn công bằng cách: phát tán mã độc để biến thật nhiều máy tính cá nhân trên internet tiếp tay cho hacker tấn công website (Victim).
Cách nhận biết: Website hết Bandwidth một cách bất thường Website truy cập quá chậm một cách bất thường.
Xử lý: Kiểm tra lượng traffic trong hosting, Nếu lượng traffic tăng đột biến trong 1 thời điểm thì có thể biết được hệ thống đang bị tấn công. Liên hệ với nhà cung cấp hosting để nhờ kiểm tra và hỗ trợ. Cấm (BAN) những IP có lượng truy cập nhiều đến website. Nâng cấp hệ thống lên VPS hoặc Dedicated Server. Liên hệ đơn vị coding website để nâng cấp các tính năng bảo mật.
Một ngày, khi bạn truy cập website và thấy Google cảnh báo
Nếu kéo dài, sẽ gây mất uy tín, thiệt hại về tài chính và nhiều thứ khác.
Lý do của tình trạng này: Website bạn chứa nội dung không lành mạnh. Website của bạn bị chèn mã độc (bạn làm nhiễm) hoặc hacker chèn. Các đoạn code này nhằm tổn hại cho người xem web. Website của bạn có chứa nhiều đoạn mã phức tạp mà Google không nhận biết được
Cách giải quyết Dùng phần mềm diệt virus (có bản quyền) để quét virus trên máy tính, hosting. Rà soát lại toàn bộ mã nguồn website, nếu code tay phải rà lại toàn bộ , còn nếu dùng cms thì cần nâng cấp ngay nếu bạn dùng version cũ. Khi rà soát, đặc biệt chú ý các file index, default, .htaccess các file .js trên host Upload lại source sạch từ local lên host lại nếu cần thiết. Liên hệ đơn vị cung cấp để nhờ hỗ trợ. Thông báo với Google thông qua hệ thống Google Webmaster Tools
Website bị hack, chiếm quyền quản trị. Và website bạn có thể lâm vào các tình trạng sau (tuỳ kẻ tấn công đã làm gì) Trang chủ hiện giao diện bị hack, hay trang chủ chứ nội dung thông điệp gây sock. Trường hợp này hacker đã đổi trang chủ thành nội dung khác. Như trường hợp một website bị năm 2017:
Khi mọi người truy cập vào website thì bị chuyển sang một website độc hại khác. Trường hợp này hacker đã chỉnh file htaccess hoặc index để điều hướng trình duyệt sang site khác.
Nguyên nhân
Tồn tại các lỗ hổng bảo mật khi lập trình. Máy tính hosting bị nhiễm virus và hacker lấy được mật khẩu quản trị Người quản trị website cài đặt các modules, plugins từ các nguồn gốc không rõ ràng è nhiễm mã độc vào website. Lộ mật khẩu admin