Cài đặt chứng chỉ SSL

SSL (https://) mã hóa dữ liệu giữa trình duyệt và server, bảo vệ thông tin khách hàng. Google cũng ưu tiên xếp hạng website có SSL. Hiện nay hầu hết hosting đều cung cấp SSL miễn phí.

Cập nhật thường xuyên

Luôn cập nhật CMS, plugin và theme lên phiên bản mới nhất. Phiên bản cũ thường có lỗ hổng bảo mật đã được công khai.

Sử dụng mật khẩu mạnh

Mật khẩu admin phải dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tuyệt đối không dùng "admin123" hay "password".

Backup định kỳ

Sao lưu dữ liệu website ít nhất 1 lần/tuần. Khi có sự cố, bạn có thể khôi phục nhanh chóng mà không mất dữ liệu.

Giới hạn đăng nhập sai

Cài đặt khóa tài khoản sau 5 lần đăng nhập sai để ngăn chặn tấn công brute force.