Lỗi website có thể xuất hiện ở nhiều lớp: domain/DNS, HTTPS, hosting, mã nguồn, database, giao diện, email, tích hợp hoặc SEO. Cùng một triệu chứng như “trang chậm” hay “form không gửi” có thể có nhiều nguyên nhân; vì vậy bước đầu tiên không phải là cập nhật hàng loạt hoặc xóa file, mà là ghi nhận và khoanh vùng.
Tóm tắt: Khi website lỗi, hãy ghi URL, thời điểm, thao tác và mã lỗi; xác định phạm vi ảnh hưởng; bảo toàn log và dữ liệu; kiểm tra thay đổi gần nhất; chuẩn bị rollback; sau đó mới sửa từng giả thuyết. Nếu có dấu hiệu bị hack, mất dữ liệu, lỗi thanh toán hoặc lỗi diện rộng, cần chuyển sang quy trình sự cố thay vì tiếp tục thử trên production.
Phân loại lỗi theo lớp hệ thống và mức độ

| Nhóm | Ví dụ | Dữ liệu cần xem | Mức ưu tiên |
|---|---|---|---|
| Khả dụng/hạ tầng | DNS lỗi, SSL, timeout, 5xx, đầy dung lượng | Uptime, DNS, certificate, server log, tài nguyên | Cao nếu ảnh hưởng toàn site |
| Ứng dụng/database | Trang trắng, lỗi kết nối DB, chức năng không chạy | PHP/app log, database, deploy và phiên bản | Cao nếu ảnh hưởng dữ liệu/giao dịch |
| Giao diện | Vỡ layout, menu, popup, responsive | Browser console, CSS/JS, cache, theme/plugin | Theo trang và hành trình |
| Email/tích hợp | Form, SMTP, webhook, CRM, thanh toán | Log gửi, DNS email, API response, callback | Cao nếu mất lead/giao dịch |
| SEO/nội dung | 404, noindex, canonical, sitemap, CTA sai | HTTP status, HTML, Search Console, changelog | Theo URL và traffic |
| Bảo mật | Redirect lạ, admin lạ, mã độc, dữ liệu bị sửa | Log, file, tài khoản, WAF, backup và timeline | Khẩn cấp |
Để chủ động theo dõi availability, lỗi 5xx, SSL và các hành trình quan trọng thay vì chờ người dùng báo lỗi, xem Website Monitoring.
Việc cần làm trước khi sửa
- Ghi URL, thời điểm, múi giờ, người phát hiện và thao tác gây lỗi.
- Chụp thông báo, mã HTTP, request ID hoặc ảnh hưởng tới người dùng.
- Xác định lỗi trên một URL, một thiết bị, một nhóm tài khoản hay toàn hệ thống.
- Kiểm tra thay đổi gần nhất: plugin, theme, code, DNS, hosting, nội dung hoặc quyền.
- Bảo toàn log và tạo backup hiện trạng nếu thao tác không làm mất bằng chứng.
- Xác định điểm rollback hoặc phiên bản ổn định gần nhất.
- Chọn một giả thuyết, kiểm thử trên staging hoặc môi trường phù hợp rồi mới áp dụng.
Không nên purge toàn bộ cache, bật debug công khai, xóa plugin hoặc restore backup ngay khi chưa hiểu tác động. Các thao tác này có thể làm thay đổi triệu chứng, lộ thông tin hoặc ghi đè dữ liệu mới.
Bảng chẩn đoán các lỗi website thường gặp

| Triệu chứng | Nguyên nhân cần kiểm tra | Hành động an toàn đầu tiên |
|---|---|---|
| 404 Not Found | URL đổi/xóa, rewrite, link sai, deploy thiếu file | Xác định URL đích phù hợp; sửa link hoặc redirect khi có tương đương |
| 500 | PHP/app error, cấu hình, quyền, plugin/theme, tài nguyên | Đọc error log và đối chiếu thay đổi gần nhất |
| 502/503/504 | Proxy/upstream, quá tải, bảo trì, timeout, service dừng | Xác định lớp trả lỗi và xem log/tài nguyên |
| Trang trắng | Fatal error, memory, output lỗi hoặc mã độc | Kiểm tra log; không bật hiển thị lỗi công khai |
| Không kết nối database | Credential, host, quyền, dịch vụ DB, corruption | Kiểm tra trạng thái DB và cấu hình; không sửa/xóa bảng mù |
| Website chậm | Backend, database, cache, ảnh, JS, API ngoài hoặc hosting | Đo theo URL/thời điểm; đối chiếu log và tài nguyên |
| SSL/HTTPS lỗi | Certificate hết hạn/sai domain, chain, DNS, mixed content | Kiểm tra certificate và URL tài nguyên; có rollback cấu hình |
| Form không gửi | Validation, SMTP, DNS email, spam, webhook, plugin | Test end-to-end và xem log form/mail |
| Vỡ giao diện | CSS/JS, cache, theme/builder, script ngoài | Kiểm tra console và phiên bản; thử bản không cache có kiểm soát |
| Không index | Noindex, robots, canonical, 5xx, nội dung/URL | Dùng URL Inspection và kiểm tra HTML/HTTP thật |
| Redirect hoặc nội dung lạ | Mã độc, rule, plugin, DNS hoặc tài khoản bị chiếm | Bảo toàn bằng chứng và chuyển quy trình ứng cứu |
Xử lý lỗi 404 đúng ngữ cảnh
Không phải mọi 404 đều cần redirect. URL không còn nội dung và không có thay thế phù hợp có thể trả 404/410. Chỉ redirect khi có trang tương đương hoặc người dùng thực sự cần được chuyển tới đích mới.
- Sửa internal link trỏ sai thay vì chỉ dựa vào redirect.
- Kiểm tra URL có backlink, traffic hoặc nằm trong sitemap.
- Không redirect hàng loạt mọi URL về trang chủ.
- Kiểm tra chuỗi và vòng lặp redirect.
- Cập nhật sitemap và canonical sau thay đổi cấu trúc.
Website chậm: tách frontend, backend và hạ tầng
Một điểm PageSpeed thấp không đủ để kết luận hosting yếu. Cần tách thời gian phản hồi server, render phía trình duyệt, tài nguyên tĩnh, script bên thứ ba và chức năng động.
| Dấu hiệu | Ưu tiên kiểm tra |
|---|---|
| Trang công khai đã cache chậm | DNS/TLS, CDN, ảnh, JS/CSS và origin |
| Admin chậm | PHP, database, plugin, cron và API ngoài |
| Chỉ chậm giờ cao điểm | Concurrency, CPU/RAM/I/O, cache miss và bot |
| Chỉ một trang chậm | Truy vấn, component, ảnh/video và tích hợp của trang |
| Chậm sau deploy | Changelog, cache, dependency và cấu hình mới |
Form và email: kiểm thử end-to-end
- Gửi dữ liệu thử từ đúng form và thiết bị.
- Xác nhận form có ghi nhận submission hoặc log.
- Kiểm tra webhook/CRM nếu có.
- Kiểm tra SMTP response và hàng đợi mail.
- Đối chiếu SPF, DKIM, DMARC và địa chỉ From theo hệ thống email.
- Kiểm tra Inbox/Spam và phản hồi tự động.
- Ghi dữ liệu nào bị mất để xử lý lại.
Lỗi sau cập nhật plugin, theme hoặc WordPress
Dừng các cập nhật tiếp theo, ghi phiên bản trước/sau và kiểm tra log. Nếu lỗi ảnh hưởng nghiêm trọng, ưu tiên đưa dịch vụ về trạng thái ổn định bằng rollback đã chuẩn bị. Không cập nhật thêm nhiều thành phần để “thử”.
Xem quy trình cập nhật plugin WordPress an toàn để chuẩn bị backup, staging và test case.
Khi nào phải chuyển sang ứng cứu sự cố?
- Website redirect, chèn nội dung, tạo admin hoặc file lạ.
- Có dấu hiệu rò rỉ hoặc thay đổi dữ liệu trái phép.
- Thanh toán, tài khoản hoặc quyền người dùng bị ảnh hưởng.
- Log bị xóa hoặc tài khoản quản trị bị chiếm.
- Website bị trình duyệt, Search Console hoặc nhà cung cấp cảnh báo mã độc.
- DDoS hoặc lỗi diện rộng cần phối hợp upstream.
Nếu nghi persistence do file, cron, admin hoặc mã bị chèn nhưng chưa xác nhận compromise, xem cách phát hiện backdoor WordPress trước khi xóa file hoặc thay đổi hàng loạt.
Nếu triệu chứng chính là website tự chuyển người dùng sang domain không mong muốn, xem quy trình chẩn đoán website bị redirect sang trang lạ.
Trong các trường hợp này, không chỉ “sửa cho website chạy”. Cần xác định timeline, phạm vi, cơ chế xâm nhập và bằng chứng. Dùng quy trình xử lý website bị hack hoặc tấn công.
Runbook khoanh vùng lỗi

- Triage: mức độ, phạm vi, dữ liệu và người dùng bị ảnh hưởng.
- Ổn định: dừng thay đổi, cô lập hoặc rollback khi phù hợp.
- Thu thập: log, mã lỗi, tài nguyên, thay đổi và bước tái hiện.
- Giả thuyết: chọn lớp và nguyên nhân có bằng chứng.
- Kiểm thử: thử thay đổi nhỏ trên môi trường phù hợp.
- Khắc phục: sửa nguyên nhân, không chỉ che triệu chứng.
- Xác nhận: test hành trình, theo dõi và ghi nhận.
- Cải tiến: cập nhật monitoring, backup và runbook.
Checklist phòng lỗi tái diễn

- Monitoring uptime, certificate, dung lượng và lỗi máy chủ.
- Backup theo RPO/RTO và kiểm tra restore.
- Changelog cho plugin, theme, code, DNS và nội dung quan trọng.
- Staging và test case cho thay đổi rủi ro cao.
- Kiểm tra form, email, login, giao dịch, API và tracking theo lịch/trigger.
- Rà tài khoản, quyền, license và thành phần không dùng.
- Rà 404, redirect, sitemap, canonical và noindex sau thay đổi URL.
- Runbook và đầu mối xử lý theo mức độ sự cố.
Các kiểm soát này nên nằm trong quy trình bảo trì website, không phụ thuộc việc người dùng có phát hiện lỗi hay không.
Kết luận
Khắc phục lỗi website an toàn bắt đầu bằng bằng chứng: lỗi gì, ở đâu, sau thay đổi nào và ảnh hưởng tới ai. Khi có log, backup và rollback, đội ngũ có thể sửa nguyên nhân thay vì thử ngẫu nhiên. Nếu lỗi liên quan bảo mật hoặc dữ liệu, hãy ưu tiên ứng cứu và bảo toàn bằng chứng.
Để xác định lỗi này nên nằm trong phạm vi bảo trì kỹ thuật hay cần một gói vận hành rộng hơn, xem bảo trì và chăm sóc website khác nhau thế nào.
Đoàn Trình Dục là Giảng viên Khoa Công nghệ Thông tin tại Đại học Công nghệ Sài Gòn (STU), với hơn 10 năm kinh nghiệm thực chiến trong các lĩnh vực Mạng máy tính, Marketing Online, SEO và Bảo mật hệ thống.
Với nền tảng sư phạm và kinh nghiệm tư vấn cho nhiều doanh nghiệp, thầy chuyên sâu vào việc xây dựng các giải pháp kỹ thuật số toàn diện và hiệu quả.

