Andes

Andes

WordPress 網站安全基本功:登入防護、更新策略與被入侵後的處理順序

四層同心防護圈示意圖,外圈攔下大部分惡意請求,越往內圈通過的越少

WordPress 網站安全該從哪一層做起?本文按威脅實際發生的順序拆成登入、更新、權限、邊界四層:密碼標準改用 NIST SP 800-63B(不強制定期更換、單因素下限 15 字元)、核心不內建兩階段驗證要自己補、改登入網址官方定位只是降雜訊而非防護、過時外掛屬於 OWASP Top 10:2025 的軟體供應鏈風險、檔案權限 755/644 與停用檔案編輯器。最後給出被入侵後可依序執行的 13 步處理流程:隔離、保留現場、重置憑證與 salt、清查使用者與排程、以官方原始檔重置核心、確認乾淨才還原上線,最後向 Google 申請重新審查。

數位產品要在哪裡賣?線上課程、電子書與模板的平台選擇與抽成結構

租平台與自架店面的取捨示意:平台人流多但抽成高,自架人流少但成本低

把專業知識做成可重複銷售的產品之後,最花錢的決定不是產品本身,而是「放哪裡賣」。本文用一條軸線貫穿整個選擇:你要租一個已經有人流的平台,還是在自己的網站上蓋店。內容包含線上課程、電子書、模板三類產品的平台生態差異;抽成必須連同「平台是否帶流量」一起判讀(Hahow 官方手冊就依成交來源分成 9:1 與 5:5);你實收金額被削掉的四層成本結構;為什麼買家 email 歸誰比抽成幾趴更關鍵;WordPress 加金流的自售概念、自動交付與檔案保護;以及台灣稅務原則——起徵點與稅籍登記、統一發票、境外平台收入為何不等於海外所得,還有數位商品七日解除權例外的正確適用要件。所有費率一律附官方頁面,法規