WP Theme(主題)的安全問題

2024-12-06

最近我們協助一位客人處理WordPress被植入惡意軟體的問題(網站跳轉到惡意軟體網站),這是客人網站第二次出現同類問題。經追查後發現問題來自WordPress某一個插件(Plugin)。

現在 tagDiv Composer 最新版本是 5.2,而客戶用的2.6。一般我們的掃瞄工具是可以檢查插件版本,太舊會有警示讓我們通知客戶需要更新。但有兩種情況檢查會不準確:一) 付費的插件 二) 付費主題(theme)附帶的插件,而今次情況屬於後者。

客戶沒有更新插件的原因是主題不能更新(更新後有跑版情況),而且連主題的開發者也沒有頭緒解決更新問題。遇到這個情況,我們有兩個方案:

  1. 把整個WordPress設定成唯讀,連後台也鎖上,可以避免再出現植入惡意軟體。
  2. 如果WordPress還是要更新,那主題必需升級,如果沒有辦法升級,唯有更換主題。

WordPress一直有修補跟更新,跟純html的網站不同,WordPress是一個必須不斷維護的網站系統。要一個完全不更新的WordPress十年都不會被入侵或者植入惡意軟體,這個幾乎不可能。所以我們建議WordPress用家,必需定期更新,如果是我們的客戶,也歡迎多加利用我們的WordPress自動更新功能。另外關於付費WordPress主題部份,除了好不好看,功能以外,還有留意一下其他用家評家(一般銷售網站如 themeforest 都有評論能看)。最後更新密度也是重要的選購因素,萬一WordPress有更新,但主題不相容又沒有更新就麻煩了。

PS:一般購買WordPress主題都有包含半年到一年的更新服務,之後需要更新就要付費,如果需要一直有更新就需要一直續費。一般用家對這點其實有點抗拒,但就我們經驗而言,這個是必須的。如果不願意付錢做主題維護,那我們會建議用免費的主題。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

科比教室

2026-04-29

補強Cloudflare的「漏洞」

不論是優化網站載入速度,還是提升網站安全,Cloudflare都是網站開發者的恩物,就算不付費,免費帳號已經有 […]

個案分享

2026-04-14

避免踩雷!註冊網域的風險

一個容易被記得,簡潔明瞭的網域名稱,不論對個人還是公司是非常重要,所以選對網域非常重要。甚至進一步的講,假如你 […]

個案分享, 科比服務

2026-03-04

震撼賬單的來源!了解AI爬虫

什麼是AI爬蟲 (AI Crawler) 首先要理解現在像ChatGPT這些AI,它們的常識來源有一大部份是透 […]

個案分享

2026-01-29

AI有沒有用?工程師的剩餘價值

自從ChatGPT出現,多了許多客戶會拿ChatGPT(或者其他AI)的答案去嘗試「跟進」我們客服或工程師提供 […]

個案分享

2026-01-28

工程師日常:一次過搬遷400個網站

去年底我們接了一個案子,需要從客戶的舊主機搬遷約400個網站過來科比主機。當時的初步了解,舊主機採用Plesk […]

科比教室

2026-01-09

SSL與DNS的關係,終極懶人包

科比國際的所有虛擬主機方案都有含免費SSL,只要網域有正確指向到我們主機,免費SSL就能夠啟用。當中有一些客戶 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱