Công cụ này dùng để làm gì?
Đây là checklist thực chiến dành cho team đang xử lý một website WordPress nghi bị tấn công. Nó dẫn người dùng qua 3 giai đoạn: xác nhận trách nhiệm, chẩn đoán bằng AI scan local, và xử lý sự cố theo thứ tự hợp lý. Mỗi bước đều có giải thích ngắn gọn và prompt mẫu để đưa cho AI Agent đọc trực tiếp source code, database hoặc access log.
Vì sao nên dùng AI Agent để quét malware WordPress?
Phần lớn sự cố WordPress không nằm ở một file duy nhất. Hacker có thể chèn backdoor vào theme, ẩn shell trong uploads, tạo user admin mới trong database hoặc gắn redirect trong option. Nếu kiểm tra thủ công, rất dễ bỏ sót vì dữ liệu quá nhiều. AI Agent giúp đọc nhanh toàn bộ workspace local và tóm ra các điểm đáng nghi theo đúng format.
Quy trình chính trong checklist
Điểm khác biệt của công cụ
Trang này không chỉ liệt kê việc cần làm. Nó còn theo dõi tiến độ xử lý, cung cấp prompt mẫu có sẵn, gợi ý những file và bảng dữ liệu cần ưu tiên, đồng thời giúp team không quên các bước quan trọng như đổi password database, kiểm tra cron job hay xác nhận lại Google Search Console sau khi làm sạch.
Khi nào nên dùng?
cPanel: Tương tự, đổi qua lại.
• uploads/ — tìm file .php ẩn trong ảnh/media
• themes/ — cả theme đang dùng và theme không dùng
• plugins/ — tất cả plugin, kể cả plugin đang deactivate
• mu-plugins/ — thường bị bỏ qua nhất
• Drop-in files: advanced-cache.php, object-cache.php, db.php
Copy toàn bộ, dán vào wp-config.php thay đoạn cũ.
find . -type f -exec chmod 644 {} \;
find . -type d -exec chmod 755 {} \;
chmod 600 wp-config.php
• Load trang chủ bình thường, không còn cảnh báo đỏ của Chrome/browser
• Truy cập một vài trang nội dung, không bị redirect lạ
• Login WP Admin được
• Các chức năng chính (form, menu, search) hoạt động đúng
• Kiểm tra trên mobile



