網站安全強化
WordPress 是全世界最多人用的網站系統,也因此是駭客最常攻擊的目標。一個預設安裝的 WordPress,就像一扇
想像有一天,你的網站突然開始對訪客跳出賭博廣告;或者你在 Google 搜尋自己的網站,看到旁邊被標上一行紅字「此網站可能有害」。
等你發現的那一刻,駭客可能已經在裡面待了好幾個月了。最讓人不安的往往不是被攻擊,而是「被入侵了這麼久,我卻完全不知道」。
WordPress 是全世界最多人用的網站系統,也因此是駭客最常掃描、最常攻擊的目標;一個預設安裝、沒特別設定過的 WordPress,就像一扇沒鎖好的門。安全強化服務會為你的網站加上多道防護:設定雙重驗證讓帳號更難被入侵、限制登入嘗試次數阻擋暴力破解、更改預設的管理員路徑讓機器人找不到入口、進行惡意程式掃描確認網站是否已被植入後門、設定 SSL 讓資料傳輸加密。完成後會提供一份白話說明,告訴你做了哪些設定、為什麼這樣做,讓你對自己的網站更有掌握感。
你的網站,門鎖好了嗎?
一個倡議組織的 WordPress 網站,有一天突然開始向訪客顯示賭博廣告。原來是駭客早在幾個月前就透過舊版外掛的漏洞植入了後門程式,一直潛伏到最近才啟動。
因為沒有設定登入保護,駭客可以無限次嘗試密碼;因為沒有定期掃描,惡意程式潛伏了幾個月都沒被發現;因為 SSL 過期,訪客的資料在傳輸過程中是明文的。這些問題,透過一次安全強化服務都可以解決,不需要等到出事才來補救。對於容易被針對的倡議、人權、性別、獨立媒體網站,這種「提前把門鎖好」尤其重要——攻擊你的人,往往不是隨機路過的機器人,而是有動機、有耐心的人。
費用參考
- 基本強化(雙重驗證 + 登入保護 + 惡意程式掃描):NT$ 2,500
- 完整強化(含防火牆設定、SSL 檢查、安全設定報告):NT$ 4,500
- 強化 + 每月掃描監控:NT$ 4,000 起
如果發現網站已遭入侵,清除惡意程式為額外服務,費用依感染程度評估(NT$ 20,000 起)。發現問題我會先如實告訴你狀況與選項,你決定要不要處理,不會嚇你也不會逼你。
對這項服務有興趣?
不需要事先準備任何技術資料,直接告訴我你的狀況就好
——個人或組織都可以,第一次諮詢我會先聽你說。