Các Plugin WordPress bắt buộc phải có khi phát triển website

Để một website hoạt động ổn định đáp ứng các tiêu chí như:

  1. Có thể chịu tải lên đến 50K CCU
  2. Bảo mật lên đến 90% trước các hacker
  3. Tốc độ load website nhanh chóng
  4. Đáp ứng tốt về SEO
  5. Thì các plugin dưới là các plugin miễn phí bạn buộc phải có, nếu có điều kiện có thể dùng bản trả phí, nhưng bản miễn phí cũng đã đủ đáp ứng khá tốt.

Các Plugin tính năng

  1. Ad Inserter – Quản lý và chèn quảng cáo vào các vị trí mong muốn trên bài chi tiết, trang…
  2. Advanced Editor Tools – Trình soạn thảo có nhiều tool để viết bài tốt hơn
  3. Classic Editor – Dùng trình soạn thảo phiên bản cũ để dễ soạn thảo bài viết hơn
  4. Classic Widgets – Dùng trình chỉnh sửa widgets cũ để dễ chỉnh sửa hơn
  5. Easy Table of Contents – Tạo mục lục bài viết dựa theo các thẻ H2, H3…
  6. Featured Image from URL (FIFU) – Tạo các ảnh xem trước, Ảnh feature…
  7. Fixed Widget – Cố định các widget khi cuộn chuột
  8. Sassy Social Share – Chèn các button share, like…
  9. Contact Form 7 – Tạo các form gửi dữ liệu cho admin, liên kết với google sheet quản lý data
  10. WP SMTP – Bắt buộc phải có để thiết lập cổng gửi Email từ google thông qua smtp.google.com

Các Plugin chịu tải cao

  1. W3 Total Cache – Tối ưu cache các trang để chịu tải cao, giảm tải cho server
  2. Cloudflare – Tối ưu cache chịu tải cao kết hợp cdn, update nội dung mới ngoài home khi có thay đổi dữ liệu
  3. Litespeed – Cache dữ liệu giúp chịu tải cao, áp dụng với server dùng Openlitespeed hoặc cài đặt litespeed

Các Plugin SEO

  1. Yoast SEO – Tối ưu các tính năng về SEO, chấm điểm, cảnh báo viết bài chuẩn SEO
  2. Link Whisper Free – Tìm kiếm các bài viết liên quan bài đang soạn thảo để chèn internal link nhanh chóng
  3. Inline Related Posts – Hiển thị các textlink bài viết ngẫu nhiên trong bài chi tiết giúp giữ chân người dùng

Các Plugin bảo mật

  1. Limit Login Attempts Reloaded – Giới hạn số lần đăng nhập sai, làm hacker bị khóa nếu quá số lượt quy định
  2. Solid Security Basic – Bảo mật toàn diện, check các file có thay đổi do hacker thêm bớt, giới hạn login, khóa IP…
  3. WPS Hide Login – Đổi đường dẫn đăng nhập mặc định wp-admin, wp-login… => đường dẫn tùy biến
  4. Akismet Anti-spam: Spam Protection – Chống spam comment
  5. Nếu biết về server và code, có thể bật bảo mật 2 lớp dùng htpasswd hoặc nếu dùng WPtangtoc-ols có thể bật tính năng này
  6. Chèn code xóa hiển thị phiên bản WordPress để hacker không biết bản đang dùng có lỗi gì.
  7. Tắt tính năng chỉnh sửa plugin, sửa giao diện… nếu dùng WPtangtoc-ols có thể vào bật tính năng này
  8. Chèn captcha google v3 để chống spam khi gửi form hay comment hoặc đăng ký, đăng nhập
  9. Không dùng các plugin và giao diện không rõ nguồn gốc, các plugin quá ít lượt cài đặt cần kiểm tra cẩn thận
  10. Xóa các Plugin và Giao diện không dùng, để tránh hacker hack qua các lỗ hổng plugin không dùng đến