Cài đặt chứng chỉ SSL
SSL (https://) mã hóa dữ liệu giữa trình duyệt và server, bảo vệ thông tin khách hàng. Google cũng ưu tiên xếp hạng website có SSL. Hiện nay hầu hết hosting đều cung cấp SSL miễn phí.
Cập nhật thường xuyên
Luôn cập nhật CMS, plugin và theme lên phiên bản mới nhất. Phiên bản cũ thường có lỗ hổng bảo mật đã được công khai.
Sử dụng mật khẩu mạnh
Mật khẩu admin phải dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tuyệt đối không dùng "admin123" hay "password".
Backup định kỳ
Sao lưu dữ liệu website ít nhất 1 lần/tuần. Khi có sự cố, bạn có thể khôi phục nhanh chóng mà không mất dữ liệu.
Giới hạn đăng nhập sai
Cài đặt khóa tài khoản sau 5 lần đăng nhập sai để ngăn chặn tấn công brute force.