Chào bạn! Nếu bạn đang vận hành một website WordPress, tốc độ và bảo mật luôn là hai ưu tiên hàng đầu. Thay vì cài đặt quá nhiều plugin (việc này dễ làm nặng máy chủ), bạn có thể tối ưu hệ thống bằng những đoạn mã ngắn nhưng cực kỳ hiệu quả.
Dưới đây là 3 thủ thuật “nhỏ nhưng có võ” giúp website của bạn chuyên nghiệp hơn ngay lập tức.
1. Vô hiệu hóa tính năng “XML-RPC” để ngăn chặn Brute Force
XML-RPC là tính năng cho phép kết nối từ xa với WordPress, nhưng hiện nay nó thường bị tin tặc lợi dụng để tấn công dò mật khẩu (Brute Force). Nếu bạn không dùng ứng dụng WordPress trên điện thoại để đăng bài, hãy tắt nó đi.
Cách làm: Thêm đoạn mã sau vào file functions.php của theme đang dùng:
add_filter('xmlrpc_enabled', '__return_false');
2. Tự động dọn dẹp các bản nháp cũ (Revisions)
Mỗi khi bạn nhấn “Lưu nháp” hoặc cập nhật bài viết, WordPress sẽ tạo ra một bản sao trong database. Theo thời gian, hàng ngàn bản nháp này sẽ làm cơ sở dữ liệu của bạn phình to và chậm chạp.
Cách làm: Mở file wp-config.php (ở thư mục gốc của website) và thêm dòng này vào trên dòng ‘That’s all, stop editing!’:
// Giới hạn tối đa 3 bản nháp cho mỗi bài viết
define('WP_POST_REVISIONS', 3);
// Hoặc tắt hoàn toàn tính năng lưu bản nháp
// define('WP_POST_REVISIONS', false);
3. Thay đổi Logo và đường dẫn trang đăng nhập
Để tăng tính nhận diện thương hiệu (đặc biệt khi làm web cho khách hàng), bạn có thể thay logo WordPress mặc định ở trang wp-login.php bằng logo của chính mình.
Cách làm: Thêm đoạn mã sau vào file functions.php:
function my_login_logo() { ?>
<style type="text/css">
#login h1 a, .login h1 a {
background-image: url(<?php echo get_stylesheet_directory_uri(); ?>/images/site-logo.png);
height: 80px;
width: 320px;
background-size: contain;
background-repeat: no-repeat;
}
</style>
<?php }
add_action('login_enqueue_scripts', 'my_login_logo');
Lưu ý: Đừng quên thay đổi đường dẫn
/images/site-logo.pngcho đúng với file logo thực tế của bạn nhé!
💡 Một vài lưu ý nhỏ:
Backup trước khi sửa: Luôn sao lưu file gốc trước khi thêm mã để tránh lỗi trắng trang (White Screen of Death).
Sử dụng Child Theme: Bạn nên viết code vào
functions.phpcủa Child Theme để tránh bị mất sạch tùy chỉnh khi cập nhật giao diện.Dọn dẹp định kỳ: Ngoài code, hãy thường xuyên tối ưu lại database bằng các công cụ như WP-Optimize để website luôn “nhẹ mông”.
Bạn đang muốn tối ưu thêm về phần nào (như SEO, tốc độ tải trang hay bảo mật chuyên sâu) để mình có thể hỗ trợ chi tiết hơn?
- Hướng dẫn tạo khung khuyến mãi đẹp trong flatsome
- Bí Quyết Xây Dựng Website Chuyên Nghiệp: Từ Thiết Kế Đến Tối Ưu WordPress
- Bí Quyết Thiết Kế Website Chuyên Nghiệp: Từ Font Chữ Đến Tối Ưu WordPress
- Flatsome WooCommerce WordPress Theme [Update Liên tục]
- Hướng dẫn chèn bài viết liên quan vào giữa nội dung bài viết đơn giản nhất
















