WP Theme(主題)的安全問題

2024-12-06

最近我們協助一位客人處理WordPress被植入惡意軟體的問題(網站跳轉到惡意軟體網站),這是客人網站第二次出現同類問題。經追查後發現問題來自WordPress某一個插件(Plugin)。

現在 tagDiv Composer 最新版本是 5.2,而客戶用的2.6。一般我們的掃瞄工具是可以檢查插件版本,太舊會有警示讓我們通知客戶需要更新。但有兩種情況檢查會不準確:一) 付費的插件 二) 付費主題(theme)附帶的插件,而今次情況屬於後者。

客戶沒有更新插件的原因是主題不能更新(更新後有跑版情況),而且連主題的開發者也沒有頭緒解決更新問題。遇到這個情況,我們有兩個方案:

  1. 把整個WordPress設定成唯讀,連後台也鎖上,可以避免再出現植入惡意軟體。
  2. 如果WordPress還是要更新,那主題必需升級,如果沒有辦法升級,唯有更換主題。

WordPress一直有修補跟更新,跟純html的網站不同,WordPress是一個必須不斷維護的網站系統。要一個完全不更新的WordPress十年都不會被入侵或者植入惡意軟體,這個幾乎不可能。所以我們建議WordPress用家,必需定期更新,如果是我們的客戶,也歡迎多加利用我們的WordPress自動更新功能。另外關於付費WordPress主題部份,除了好不好看,功能以外,還有留意一下其他用家評家(一般銷售網站如 themeforest 都有評論能看)。最後更新密度也是重要的選購因素,萬一WordPress有更新,但主題不相容又沒有更新就麻煩了。

PS:一般購買WordPress主題都有包含半年到一年的更新服務,之後需要更新就要付費,如果需要一直有更新就需要一直續費。一般用家對這點其實有點抗拒,但就我們經驗而言,這個是必須的。如果不願意付錢做主題維護,那我們會建議用免費的主題。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

個案分享

2026-01-29

AI有沒有用?工程師的剩餘價值

自從ChatGPT出現,多了許多客戶會拿ChatGPT(或者其他AI)的答案去嘗試「跟進」我們客服或工程師提供 […]

個案分享

2026-01-28

工程師日常:一次過搬遷400個網站

去年底我們接了一個案子,需要從客戶的舊主機搬遷約400個網站過來科比主機。當時的初步了解,舊主機採用Plesk […]

科比教室

2026-01-09

SSL與DNS的關係,終極懶人包

科比國際的所有虛擬主機方案都有含免費SSL,只要網域有正確指向到我們主機,免費SSL就能夠啟用。當中有一些客戶 […]

IT新聞

2025-12-15

主管叫你開LINE群組!提防新形式電郵詐騙!

最近有不少客戶以及同行回報,收到從「公司主管」發出,標題是公司名稱的郵件,郵件內容像以下: 因工作需要,請先建 […]

WordPress, 科比教室

2025-11-13

使用Cloudflare Zerotrust讓WordPress更安全

相信有很多用家會使用Cloudflare 的CDN功能讓網站提速,而其實Cloudflare 還有許多實用功能 […]

IT新聞, 個案分享

2025-10-21

使用台灣主機排除海纜影響?

從星期六開始 (10/18),我們陸續有收到客戶查詢需要從國外廠商搬遷網站到我們的台灣主機,因為網站突然變得超 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱