Khi chuyển đổi từ Solid Security Pro (trước đây là iThemes Security) sang một plugin bảo mật khác như Wordfence Security, việc chỉ bấm nút “Vô hiệu hóa” (Deactivate) và “Xóa” (Delete) trên giao diện WordPress là chưa đủ.
Plugin này thường can thiệp sâu vào tệp .htaccess, wp-config.php và tạo ra hàng loạt bảng dữ liệu (tables) trong Database. Nếu không dọn dẹp triệt để, bạn có thể đối mặt với 2 rủi ro lớn:
- Bị khóa khỏi trang quản trị (Lockout): Do tính năng ẩn URL đăng nhập (Hide Backend) hoặc 2FA vẫn còn kẹt lại trong bộ nhớ đệm (cache) hoặc file hệ thống.
- Nặng máy chủ, phình to Database: Các bảng log lưu trữ lịch sử bảo mật của Solid Security sẽ trở thành rác, gây chậm truy vấn cơ sở dữ liệu.
Dưới đây là quy trình 4 bước chuẩn nhất để gỡ cài đặt và xóa sạch toàn bộ dữ liệu của Solid Security Pro.
>> Tham khảo: Xoá Wordfence Security đúng cách và an toàn
Các bước gỡ cài đặt và dọn dẹp sạch dữ liệu Solid Security Pro
Can thiệp vào file hệ thống và Database luôn tiềm ẩn rủi ro. Bạn bắt buộc phải sao lưu (Backup) toàn bộ website và Database trước khi tiến hành. Nếu bạn đang sử dụng VPS có các control panel như CyberPanel, hãy tạo một bản Backup hoặc Snapshot dự phòng.
Bước 1: Tắt các tính năng “chặn đường lùi” từ giao diện
Đây là bước quan trọng nhất để đảm bảo bạn không bị lỗi 404 hoặc 403 khi cố gắng đăng nhập lại vào /wp-admin sau khi xóa plugin.
- Truy cập vào Security ➔ Settings ➔ Advanced ➔ Hide Backend: Bỏ chọn tính năng Hide Backend nếu có (Ẩn đường dẫn đăng nhập). Nhấn Save.
- Truy cập vào Security ➔ Settings ➔ Features ➔ Login Security: Tắt tính năng Two-Factor (Xác minh 2 bước nếu có). Nhấn Save.
- Kiểm tra chéo: Mở một tab trình duyệt ẩn danh (Incognito), truy cập vào đường dẫn đăng nhập mặc định của WordPress (
https://tenmien-cua-ban.com/wp-admin). Nếu khung đăng nhập hiện ra bình thường, bạn đã an toàn để bước sang giai đoạn gỡ cài đặt.
Bước 2: Vô hiệu hóa và xóa plugin trên WordPress
Các thao tác này được thực hiện như gỡ các plugin thông thường:
- Trong trang quản trị WordPress, truy cập Plugin ➔ Plugin đã cài đặt (Installed Plugins).
- Tìm đến plugin Solid Security Pro, bấm Vô hiệu hóa (Deactivate).
- Sau khi plugin đã dừng hoạt động, tiếp tục bấm Xóa (Delete).
Bước 3: Dọn dẹp tàn dư trong File hệ thống
Solid Security thường tự động ghi các quy tắc bảo vệ trực tiếp vào file cấu hình của server. Bạn hãy truy cập vào File Manager (trên Hosting/VPS) hoặc qua kết nối SFTP/SSH để làm sạch:
- Sửa file .htaccess: Mở file
.htaccessnằm ở thư mục gốc (/public_html). Xóa toàn bộ các khối lệnh bảo mật nằm giữa hai dòng ghi chú của iThemes/Solid Security, ví dụ:
# BEGIN iThemes Security - Do not modify or remove this line ... (Các đoạn code rác) ... # END iThemes Security - Do not modify or remove this line
- Sửa file wp-config.php: Mở file
wp-config.phplên, kiểm tra khu vực gần đầu file. Nếu bạn thấy các dòng định nghĩa hằng số của iThemes/Solid Security (thường bắt đầu bằngITSEC_), hãy xóa chúng đi. Ví dụ:
define( 'ITSEC_ENCRYPTION_KEY', '...' );
(Lưu ý: Chỉ xóa các dòng của iThemes/Solid, tuyệt đối không chạm vào các hằng số của LiteSpeed Cache hay hệ thống WordPress).
Bước 4: Làm sạch hoàn toàn rác trong Database
Bước cuối cùng là trả lại sự nhẹ nhàng cho hệ quản trị cơ sở dữ liệu (MariaDB/MySQL). Bạn truy cập vào công cụ quản lý Database (như phpMyAdmin) và chọn cơ sở dữ liệu của website.
Tìm và chọn tất cả các bảng (Tables) có chứa tiền tố của plugin bảo mật cũ để tiến hành xóa (Drop). Tùy thuộc vào tiền tố Database của bạn (mặc định là wp_), chúng thường bao gồm:
wp_itsec_distributed_storagewp_itsec_fingerprintswp_itsec_geolocation_cachewp_itsec_lockoutswp_itsec_logswp_itsec_mutexeswp_itsec_opaque_tokenswp_itsec_user_groupswp_solid_security_...(Nếu có)

Làm sạch bảng chưa tiền tố của plugin Solid Security Pro
Tổng kết
Sau khi hoàn thành 4 bước trên, bạn đã dọn sạch 100% tàn dư của Solid Security Pro ra khỏi hệ thống. Lúc này, website đã ở trạng thái nguyên bản về mặt bảo mật, sẵn sàng để bạn cài đặt cấu hình tường lửa mới (WAF) từ các plugin như Wordfence Security mà không cần lo lắng về việc xung đột phần mềm hay nghẽn cổ chai cơ sở dữ liệu.



