給每個人的資安,也給最需要的人
← ETHome 服務

網站安全強化

WordPress 是全世界最多人用的網站系統,也因此是駭客最常攻擊的目標。一個預設安裝的 WordPress,就像一扇

想像有一天,你的網站突然開始對訪客跳出賭博廣告;或者你在 Google 搜尋自己的網站,看到旁邊被標上一行紅字「此網站可能有害」。

等你發現的那一刻,駭客可能已經在裡面待了好幾個月了。最讓人不安的往往不是被攻擊,而是「被入侵了這麼久,我卻完全不知道」。

WordPress 是全世界最多人用的網站系統,也因此是駭客最常掃描、最常攻擊的目標;一個預設安裝、沒特別設定過的 WordPress,就像一扇沒鎖好的門。安全強化服務會為你的網站加上多道防護:設定雙重驗證讓帳號更難被入侵、限制登入嘗試次數阻擋暴力破解、更改預設的管理員路徑讓機器人找不到入口、進行惡意程式掃描確認網站是否已被植入後門、設定 SSL 讓資料傳輸加密。完成後會提供一份白話說明,告訴你做了哪些設定、為什麼這樣做,讓你對自己的網站更有掌握感。

你的網站,門鎖好了嗎?

一個倡議組織的 WordPress 網站,有一天突然開始向訪客顯示賭博廣告。原來是駭客早在幾個月前就透過舊版外掛的漏洞植入了後門程式,一直潛伏到最近才啟動。

因為沒有設定登入保護,駭客可以無限次嘗試密碼;因為沒有定期掃描,惡意程式潛伏了幾個月都沒被發現;因為 SSL 過期,訪客的資料在傳輸過程中是明文的。這些問題,透過一次安全強化服務都可以解決,不需要等到出事才來補救。對於容易被針對的倡議、人權、性別、獨立媒體網站,這種「提前把門鎖好」尤其重要——攻擊你的人,往往不是隨機路過的機器人,而是有動機、有耐心的人。

費用參考

如果發現網站已遭入侵,清除惡意程式為額外服務,費用依感染程度評估(NT$ 20,000 起)。發現問題我會先如實告訴你狀況與選項,你決定要不要處理,不會嚇你也不會逼你。

對這項服務有興趣?

不需要事先準備任何技術資料,直接告訴我你的狀況就好

——個人或組織都可以,第一次諮詢我會先聽你說。

聯絡我 →
← 回到所有服務