分類 自架站知識

自己架站、或是幫客戶架站之後才會遇到的問題,都收在這一區:主機選錯了要不要搬、備份到底救不救得回來、被入侵之後第一步做什麼。寫的是台灣連得到的服務和實際查到的價格,不是外站教學翻譯過來的。開站前先看WordPress 主機怎麼選;站上線之後看網站安全基本功備份怎麼做才真的救得回來

WordPress 網站安全基本功:登入防護、更新策略與被入侵後的處理順序

四層同心防護圈示意圖,外圈攔下大部分惡意請求,越往內圈通過的越少

WordPress 網站安全該從哪一層做起?本文按威脅實際發生的順序拆成登入、更新、權限、邊界四層:密碼標準改用 NIST SP 800-63B(不強制定期更換、單因素下限 15 字元)、核心不內建兩階段驗證要自己補、改登入網址官方定位只是降雜訊而非防護、過時外掛屬於 OWASP Top 10:2025 的軟體供應鏈風險、檔案權限 755/644 與停用檔案編輯器。最後給出被入侵後可依序執行的 13 步處理流程:隔離、保留現場、重置憑證與 salt、清查使用者與排程、以官方原始檔重置核心、確認乾淨才還原上線,最後向 Google 申請重新審查。

自架站新手的六個決策:網域、主機、佈景主題與上線後維護該怎麼取捨

自架站六個決策節點串成的決策鏈示意圖

自架站真正的門檻不是技術,而是一連串有先後順序的取捨。這篇把網站目的、架構規劃、網域命名與所有權、主機類型判斷、佈景主題與外掛成本、上線前必做與上線後維護串成一條決策鏈,並拆解新手最貴的三個錯誤:網域註冊在別人名下、沒有可還原的備份、外掛裝到失控,附上實際後果與補救方式。