line-icon

保障WordPress不被駭 做好資安防護

最後修改時間:2022/12/30

在討論WordPress安全與否以前,想分享一下最近二刷了德魯納酒店,一個結合穿越、愛情與鬼神傳說的優質戲劇,社長張滿月在歷史的長河中被憎恨折磨,卻只因為當年的自己沒有看清楚,也不知道事情的真相,才會被鎖在月靈樹數千年。

我們面對人生中的很多事情,不也是如此嗎?可能因為一次的感情失敗,就認為世界上沒有好男人,喝了一瓶不對味的久,就對該種酒類抱持成見,古有一朝被蛇咬,十年怕草繩的傳說,告訴我們往往因為錯誤的成見,讓我們對世界上許多事情擁有了錯誤的認知!

WordPress不安全?對也不對!

這個討論議題行之有年,最大的論述在於「開源」,不過開源是否影響安全這要看事情如何看!

有一方的論述是,因為開源,所以大家都能看見程式碼,所以很容易被攻擊,所以要選用「封閉」的程式碼。事實真的是「封閉」就是安全嗎?先不說網站,以作業系統來說,微軟屬於封閉的基底程式,蘋果則是建立在相對開放的系統下,經歷史的驗證,究竟誰容易中毒呢?

另一方的論述是,開源意味你有許多工程師!這樣的論述其實也沒有錯!WordPress以開源的姿態進入市場,想要讓網路的世界更加美好,讓更多人能夠以更輕鬆的方式擁有自己的網站,分享自己的內容,讓網路世界的資訊更加豐富。

全世界有這樣一大群人共同維護這樣的市場,經過幾年的發展,WordPress已經成為許多人經營商業行為的工具,在維持開源的同時,發展出了獨特的生態系,成為目前世界上最成功的開源工具打造出營利生態系的案例。

SEO電子書表單

獲得橡網「獨家」針對部落客SEO全攻略!
內容行銷SEO,你只需要這一份電子書!

於是全世界有許多人為此開發了套件,也有一大群人共同守護這個社群,守護這個套件的安全性,於是當我們利用WordPress架網站,等於同時擁有了來自世界各地的工程師,為你守護網站安全!

那麼,WordPress究竟是安全還是危險的呢?

WordPress資安:維護很重要

要讓WordPress安全,維護就很重要,這也是許多WordPress架站服務,往往把主機跟網站維護、代管放在一起的原因,有很多人說,都用WordPress了,或是網站都做好了,為什麼還要收我一筆維護費用?

WordPress跟外掛每幾天就一個更新,這都是世界各地工程師或是服務開發者為了效能、安全性等,與時俱進的提供更新,安全性的更新就是因為世界上某一個WordPress網站發現有安全性漏洞,於是才推出更新,讓大家或是客戶用戶都能不被這個漏洞侵害。

於是,別人都把維護好的東西放到你面前了,還不更新嗎?那麼難道更新就是按按鈕,就沒事了?那可不一定!

更新不是按按鈕就好

其實很多網站維護的費用,都像是買保險一樣,在正常的狀況下,更新可能沒有什麼問題,按按鈕等更新跑完就結束了!但是某些時候,更新可能會造成相容性的問題,也可能造成網站壞掉、前端設計跑版等等,這時候工程師就必須查看問題,即時的因應解決。

但是很多人可能不知道這些問題,也可能聽到某工程師說,更新可能有問題,不要更新,所以解約之後,由於沒有維護的人員,用戶自己也不敢貿然更新,也或者根本沒有下放權限,客戶根本不知道那些外掛要更新,或是根本無法更新,就造成網站暴露在風險之中。

因此,維護是WordPress網站很重要的經營工作之一,讓所有的外掛跟主程式都保持在最新的狀態,就能讓網站保持在一個相對安全的狀況下。

其實就算不是用WordPress架設的,純程式碼也是一樣,只是純程式碼的網站就更需要仰賴架站的工程師了,因為整體的設計架構,只有架站的工程師或是公司知道,維護、安全性等事情,就真的只能仰賴工程師了!

站長必知資安概念 網站沒有絕對的安全

那麼更新維護做好,就安全無虞了?那可不一定!現在越來越多人注意到了網站的資安問題,於是也會加強許多東西,例如隱藏後台、安裝安全性防火牆外掛等等,這些都能為安全性達到一些加強的作用,但真的安全嗎?

其實所有的站長都必須要有一個認知,只要放上網站的東西就沒有安全的!

曾經聽過一個客戶案例,糾結在安全性這塊很久很久,從質疑主機到質疑主程式,質疑所有的外掛,就因為曾經自己的WordPress被綁架過。讓後來協助架站的工程師不勝其擾。

沒有不能被破解被駭客入侵的網站

其實不管是不是WordPress,當網站的資料以網站的形式呈現,那麼就不是絕對的安全,只要有心有技術,幾乎沒有不能被破解被駭客入侵的網站。差別就是南難易度,跟防堵漏洞的反應時間差異而已。

就跟我們作業系統一樣,我們安裝了一堆防毒,就能保障電腦的資料沒有風險?如果我們不管安全性,任意安裝執行有問題的程式,那就等於是請君入甕,自己把木馬引進城內屠自己的城。

於是,站長能做到的,除了更新、安裝安全性防火牆外掛,找一個能夠防堵攻擊的主機服務之外,就是不要亂安裝外掛,之後也不能保證完全不會被攻擊被綁架,所以我們要做的就是,事情發生之後我們該如何補救?

網站中毒了怎麼辦?

當我們的網站出問題,就跟電腦一樣,重灌是最快的方式,有時候駭客只需要在檔案插入幾行程式碼就能綁架,於是我們必須重灌,把資料全部清空重新回復,變成完全乾淨的資料,然後改密碼同時檢測是哪裡出現問題。

那麼這些資料哪裡來?備份!

備份資料不是因為怕自己搞壞,是在維護過程或是當遭受到攻擊時,讓我們有資料可以重灌。現在也有許多備份軟體支援異地備份,就是把網站的資料備份到網站以外的地方,這樣就算無法存取網站資料了,也能夠利用外部資料回復網站內容。

網站的安全性其實跟是否使用WordPress沒有太過於直接的關係

總而言之,網站的安全性其實跟是否使用WordPress沒有太過於直接的關係,通常都是工程師或是使用者自己,把自己的網站推向了危險的懸崖邊而不自知,其實只要保有一定的資安概念,時時刻刻做好備份,那麼網站被攻擊就不是那麼可怕的事情了!

SEO電子書表單

獲得橡網「獨家」針對部落客SEO全攻略!
內容行銷SEO,你只需要這一份電子書!

橡網Andy

2016年離開媒體業跟職場生活以後,誤打誤狀開啟了人生的創業之旅,經過探索與摸索,發現自己還是喜歡「聽別人的故事」,希望幫助個人打造部落格,陪伴他們建立起自己的個人品牌。

其他文章

WordPress很難嗎?該如何去設計CMS系統

最近跟讀者討論WordPress架站的問題時,他提到「整個WP學習曲線都好長,外掛好多有時又衝突」,並提問「要會WP是不是要會寫php呢?」「也滿多人詬病WP問題很多,沒辦法做太複雜網站?」 Andy...

2023兔年,致每一個經營知識內容品牌的《孤勇者》

都 是勇敢的你額頭的傷口 你的 不同 你犯的錯都 不必隱藏你破舊的玩偶 你的 面具 你的自我 他們說 要帶著光 馴服每一頭怪獸他們說 要縫好你的傷 沒有人愛小丑為何孤獨 不可 光榮人只有不完美 值得歌...

架網站就能賺錢變現?素人架站靈魂拷問!

之前港台一個熱門關於架站的學習社團不斷討論聯盟行銷這件事情,討論的原因來自於許多WordPress教學的老師,基於賺錢的因素,推薦高傭金但是卻不是最好的工具、軟體、服務給新手。 先說明,橡網Andy自...

SEO的核心 是換位思考

這周Andy想聊聊SEO的心法,其實在現在的很多SEO的教學、大神、課程都聚焦在技術,但其實技術在SEO裡面算是比較簡單的環節,Andy學習SEO兩年來,其實發現,「換位思考」才是SEO的核心。 那麼...

3步7能力 找到個人品牌定位

為什麼有的咖啡一杯破百元,有的咖啡不到50元!問題就在包裝,商品要包裝,個人也要包裝,這就是個人品牌的真諦!包裝之後沒人敢再跟我們談論 C/P 值。所以問題不是他們怎麼敢賣那麼貴,而是我們怎麼老學不會...

想上網進軍電商戰場 該如何選擇商城系統?

疫情時代,大家都急著把東西放上網販售,但是目前市面上電商平台這麼多種,到底該如何選擇適合自己的平台呢?東西要放到哪裡去呢?其實有一些思考方法,可以幫助我們做出選擇。 無品牌的商品 最常見的商品莫過於就...

從客戶問「死了怎麼辦?」 淺談一人公司的傳承

什麼!我被客戶詛咒了!嚴格說起來還不是客戶,不過這也是我目前遇到最有趣的問題! 前兩天,跟一個IG上的夥伴聊一聊架站與管理網站的事情,突然她問了一句:「如果你掛掉怎麼辦?」當下有點愣住,怎麼在專業的顧...

WorPress不是只有Elementor 這5招也能架站

這篇文章聊聊WordPress架站的幾種方式跟派系,不然看台灣的資訊久了,有時候會覺得只有Elementor可以架站一樣! 免費佈景 最快低成本的架站法 第一種方式就是很多人入門的第一選擇,也就是「免...

一頁網站像詐騙?讓Cushion Page留住客戶

緩衝頁(Cushion Page)面是一種登陸頁(Landing Page),是一種全新的數位廣告行銷模式,目前日本已經廣泛使用。目的是當用戶點擊網路廣告或搜尋結果時,用作連結目的地。但是,緩衝頁面與...

超新手架站懶人包 先了解所有要素

這篇文章會分享一些比較技術性的事情,這些事情是經營一個網站的站長都應該要了解的事情,無論是自己籌備主機,或是找Andy等其他網頁設計公司,都會遇到的事情。 第一個就是分享,要擁有一個網站,需要哪三個元...

內容行銷寫文章不重要 長遠經營靠5大心法

從無名小站成立的時候,就開始在經營內容,沒有太穩定,就陸陸續續到了現在,前後算起來也大概二十年了,發現其實經營內容,技術不是最重要的,重要的是對經營內容的心法。 只要心法對了,那就可以逐漸看到成果,也...

會寫文字就掌握品牌 2023靠3步寫好文章

講到寫部落格做內容行銷,其實很多人就會想到「寫文章」,很多人可能勾起很多的回憶,於是就會覺得「我不會寫文章」,就把自己擋在外面,就不願意嘗試。 其實我們可能因為考試因為很多原因,我們對「寫文章」產生的...

文章配圖尺寸要多大?靠這3個面向判斷

很多部落客、站長都會遇到圖片的問題,第一個就是圖片到底要多大?尺寸多少?太大造成網站的負擔,有時候根本上傳不了,有時候太小又沒辦法呈現質感,特別是重視配圖的攝影師或是作家,都會很好奇,到底圖要怎麼配?...

了解WordPress 基礎背景 站長人生更專業

Andy認為,當一個站長,使用WordPress工具,就是要了WordPress是用什麼技術做出來的,當然我們不需要去了解其中所有的細節,可能也不需要會寫,但至少要了解是什麼做的,這讓我們在跟工程師溝...

自媒體經營方法百百款 文字最簡單也會被留下

我是橡網設計的Andy站長,一個走過憂鬱與焦慮,曾經迷失在人生旅途上的遊子。2016年開始,我透過各種方式,嘗試整理自己的人生,追尋一個可以定義的「成功」,最後我透過最簡單的文字投資與部落格經營,與過...

WordPress架站4個減法 找到合適的網站設計

哈囉我是Andy,也是WP減法學的推廣者,是由Andy經過十年的CMS內容管理系統建制規劃經驗所得到的一套工作方法論,那麼究竟什麼是WP減法學呢? 1.UI/UX減法 網站真的有需要這麼多特效嗎?真的...

每一個人都能是部落客 站長Andy的內容深度提案

其實現在的時代,我覺得每個人品牌或許都可以經營內容累積自己的流量,利用當站長、管理網站去紀錄同時分享自己,找到自己的鐵粉族群,並獲得全新的潛在客戶。 手工藝商家/職人/創作者部落格主題推薦 手工藝的創...

我反骨不寫美食旅遊,還能當部落客嗎?站長推薦這3種主題

最近有些人詢問,自己不會吃不會玩,我有需要或是可以經營部落格當個部落格嗎? 其實除了我們常常看到的美食、旅遊、開箱評測之外,還有很多部落客的可能,比較專業比較少見,但是都是我們可以經營的方向! 其實每...

這三個原因 讓我義無反顧經營個人網站當站長

當站長有什麼好處呢?這是很多人都會思考的問題,總覺得沒什麼效益,又要花一些錢,真的是一個吃力不討好的事情,但是當站長是有幾個好處的! 可以掌握所有的訪客數據 由於網站是自己的,自己埋追蹤碼,可以透過G...

經營自媒體 要追逐流量還是忠於自己?

這是來自一個讀者的問題:「市場導向的文章要如何與自己寫的文章有一個交疊,區隔又差在哪裡呢?」 身為一個文字工作者,或是斜槓經營自媒體的人,都會遇到一個創作者的難題,就是市場導向內容與自己內心想創作的內...

部落客自媒體從零到個人品牌 需要4的破圈

要經營個人品牌以及累積客戶群,除了社群媒體經營之外,透過自媒體的經營也成為首選!其中經營部落格雖然需要花費比較多精神與時間,卻是每個人都能夠上手的方式! 很多人都會選擇現有的部落格平台,這個方法非常方...

【WordPress外觀設計】Andy愛上氧氣編輯器OXYGEN的7大理由

許多認識Andy的人可能知道,Andy是在台灣少數幾個目前熱烈推薦氧氣編輯器的廠商,從開始使用到現在也快要半年了,也已經開發出各式各樣的可能,這篇文章想跟你分享一下,為什麼Andy會情不自禁的愛上氧氣...

保障WordPress不被駭 做好資安防護

在討論WordPress安全與否以前,想分享一下最近二刷了德魯納酒店,一個結合穿越、愛情與鬼神傳說的優質戲劇,社長張滿月在歷史的長河中被憎恨折磨,卻只因為當年的自己沒有看清楚,也不知道事情的真相,才會...

架網站經營部落格 探尋真實的自己

我沒有品牌,沒有斜槓、沒有想要出名,我還需要網站嗎? 我平常在臉書分享心得就夠了,我需要架網站嗎? 很多人總是在準備創業或是斜槓經營品牌的時候才想到要架站,可能是沒有思考過,其實架站的過程也是一個自我...

【時事看SEO】從亞尼克事件談關鍵字布局

最近在父親節之前,蛋糕的抄襲風波引起行銷界的討論,最後在16日傍晚,亞尼克曬出Google搜尋的截圖道歉「未察覺市場有外觀相似甜點存在,造成同業痛心困擾」,並維持全面下架的決定。 其實蛋糕抄襲與否,在...

WordPress減法架站觀念 讓內容更具力量

Andy接觸CMS系統架設網站超過十年,2016年起開始研究WordPress,發現減法思維是架站的過程中,非常重要的思考基礎。 為什麼會這樣說呢?許多人用CMS系統非常容易落入「加法思考」的陷阱,畢...

找橡網聊聊吧

不只有架站、內容行銷、知識管理服務可以提問,有任何問題都歡迎寄信來唷!
Contact Form (#11)
crossmenuchevron-down