LÀM ĐƯỢC

Bốn thứ tuyệt đối không được để lọt lên mạng cùng trang của anh chị

Dựng trang từ con số không · bài 14/26 · ⏱ 5 phút

Xong bài này anh chị rà được thư mục web của mình và dọn sạch bốn thứ nguy hiểm mà người ngoài có thể lấy được.

Viết gì để người ta đọc

Bài này nằm ở đâu — xem bản đồ
100%

👉 Kéo để xem hết, chụm hai ngón để phóng

BÁN ĐỀU MÀKHÔNG KIỆT SỨC VIỆC HƯỚNG RA KHÁCH Để người ta biết đến mình không ai biết thì lấy đâu ra khách Để người ta tin mình biết rồi vẫn chưa mua — vì chưa tin Để người ta chịu trả tiền tin rồi mà vẫn “để em suy nghĩ” Để Google dẫn khách về khách đang tìm mà lại ra người khác BẠN Ở ĐÂY VIỆC HƯỚNG VÀO MÌNH Tiền đi đâu bán bấy nhiêu mà cuối tháng không dư Để mình không phải ôm hết bán được rồi thì mình kiệt sức Để một mình làm bằng cả đội việc thì nhiều mà chỉ có một mình

Chuyện thường gặp

Anh chị làm trang xong, tải lên, thấy chạy tốt thì yên tâm.

Nhưng khi tải lên, phần mềm thường đẩy cả thư mục — đẩy luôn những file anh chị dùng để làm việc, chứ không chỉ file trang.

Những file đó nằm im, không hiện ra trên trang. Nhưng chúng có địa chỉ. Ai đoán đúng địa chỉ là tải về được, không cần mật khẩu.

Tôi đã tự dính chuyện này. Một tài liệu bán mấy trăm nghìn nằm trần ngoài internet nhiều ngày, chỉ vì lúc đẩy lên tôi đẩy cả thư mục làm việc. Không ai báo cho biết. Phải tự đi soi.

Thứ anh chị cần không phải phần mềm bảo mật

Cần đúng một thói quen: đẩy lên cái gì thì mở ra nhìn cái đó.

Luật rất đơn giản: cái gì nằm trong thư mục web thì cái đó công khai, trừ khi anh chị chặn riêng. Không hiện ra trên trang không có nghĩa là người ngoài không lấy được.

Bốn nhóm dưới đây hay lọt nhất.

Bước 1 — Dọn nhóm một: mật khẩu và khoá

Mở file index.html và mọi file trang khác. Tìm bằng mắt xem có dòng nào chứa:

  • Mật khẩu chỗ chứa, mật khẩu FTP
  • Khoá bot Telegram, khoá của bất kỳ dịch vụ nào
  • Thông tin đăng nhập thư, đăng nhập ngân hàng

Có là xoá. Mã trang web thì ai cũng đọc được — bấm chuột phải, chọn xem nguồn trang, là hiện hết.

Khoá và mật khẩu phải để ở nơi chạy trên máy chủ, ví dụ trong phần cấu hình của Apps Script, hoặc trong một file cấu hình đặt ngoài public_html.

Và: không dùng chung một mật khẩu cho nhiều web. Một trang bị lộ là đi cả chùm.

Bước 2 — Dọn nhóm hai: file ghi chú và bản nháp

Vào public_html, tìm các đuôi file này:

.md    .txt    .doc    .docx    .xlsx
.bak   .old    .zip    .rar     .sql

Đây là ghi chú, bản nháp, bản sao lưu, bản xuất dữ liệu. Chúng không có việc gì phải nằm trên mạng.

Đặc biệt để ý các file có chữ backup, copy, cu, test, tam trong tên.

Chuyển hết về máy, rồi xoá khỏi máy chủ.

Bước 3 — Dọn nhóm ba: hàng bán và tài liệu tặng khách

Đây là chỗ mất tiền thật.

Nếu anh chị bán tài liệu, khoá học, file mẫu — và để file đó thẳng trong public_html, thì bất cứ ai cũng có thể đoán ra địa chỉ và tải về miễn phí.

Người ta không cần giỏi. Chỉ cần thử vài cái tên dễ đoán:

tencuatoi.com/tai-lieu.pdf
tencuatoi.com/khoahoc.zip

Cách đúng: để file hàng ra ngoài public_html, rồi làm một trang trung gian kiểm tra khách đã trả tiền hay chưa mới đưa file ra.

Chưa làm được ngay thì tối thiểu phải đặt tên file dài không đoán được, và không để đường dẫn file thật hiện trong mã trang.

Bước 4 — Dọn nhóm bốn: thông tin khách hàng

Tìm mọi file chứa danh sách khách: số điện thoại, địa chỉ, ảnh giấy tờ, đơn hàng, hoá đơn.

Hay gặp nhất là file kiểu leads.csv, khach.xlsx, hoặc một thư mục uploads chứa ảnh khách gửi.

Thông tin khách lọt ra ngoài không chỉ là mất uy tín. Đây là dữ liệu cá nhân, để lộ là chuyện nghiêm trọng.

Chuyển hết ra khỏi thư mục web. Danh sách khách nên nằm trong bảng Google Sheet của anh chị, không nằm trên máy chủ web.

Câu lệnh chép sẵn

Muốn rà nhanh trước khi đẩy lên, dán đoạn này:

📋 Câu lệnh — chép nguyên cả khối
Tôi sắp tải một thư mục lên hosting để làm trang web. Tôi không biết lập trình.

Đây là danh sách toàn bộ file và thư mục trong đó:
[gõ hoặc dán danh sách tên file vào đây]

Hãy chia làm ba cột cho tôi:
1. File BẮT BUỘC phải lên mạng (trang, ảnh dùng trên trang, kiểu chữ)
2. File TUYỆT ĐỐI không được lên (ghi chú, bản nháp, sao lưu,
   dữ liệu khách, hàng bán, file chứa mật khẩu hay khoá)
3. File tôi cần tự mở ra kiểm tra vì không rõ bên trong có gì

Với cột 2, ghi rõ từng file nếu lọt lên thì hậu quả là gì.
Không cần đưa mã lập trình.

Sau khi tải lên, kiểm tra lại bằng cách tự gõ vào trình duyệt vài địa chỉ dễ đoán trong danh sách cột 2 — nếu tải về được là chưa dọn sạch.

Ba chỗ hay làm sai

Nghĩ rằng không có đường dẫn thì không ai vào được. Sai. Người ta đoán, và các máy dò tự động quét cả ngày. Không có đường dẫn chỉ làm chậm họ vài phút.

Dọn một lần rồi thôi. Lần đẩy sau lại đẩy nguyên thư mục, rác lại lên. Biến việc soi danh sách file thành thói quen mỗi lần đẩy.

Xoá trong máy nhưng quên xoá trên máy chủ. Hai bên là hai nơi khác nhau. Xoá ở máy không tự xoá trên mạng. Phải mở phần quản lý file lên xoá tận nơi.

Sau bài này anh chị có gì

Thư mục làm việc trên máy          public_html trên mạng
  index.html            ──đẩy──►     index.html
  anh/logo.jpg          ──đẩy──►     anh/logo.jpg
  ghi-chu.md            ──KHÔNG──╳
  danh-sach-khach.xlsx  ──KHÔNG──╳
  tai-lieu-ban.pdf      ──KHÔNG──╳   (để ngoài, bán qua trang kiểm tra)
  mat-khau.txt          ──KHÔNG──╳

Một thư mục web sạch: chỉ có thứ khách cần nhìn, không có thứ khách không được lấy. Soi lại mỗi lần đẩy lên, mất hai phút, giữ được cả tài sản và uy tín.

Làm ngay trong mười phút

Mở public_html, soi đủ bốn nhóm file dưới đây, xoá hoặc chuyển đi chỗ khác ngay hôm nay.

Vướng chỗ nào?

Làm theo mà chưa ra thì gọi tôi, vài phút tôi nói luôn. Đây là chỗ khác hẳn khoá học thường — học đến đâu, đỡ đến đó.

📞 Gọi 0828477999💬 Nhắn Zalo

Bài tiếp theo

Người ta gõ gì khi đang cần thứ anh chị bán — cách đi tìm câu chữ thật

Để Google tìm thấy mình

Học tiếp →