WordPress 資料安全與可用性:實用維護計劃
安全與可用性需要分開檢查。網站可能正常上線卻洩露資料,安全更新也可能中斷結帳。應以明確負責人、定期檢查及復原測試,取代籠統保證。
減少可避免的風險
建立核心軟件、外掛及佈景主題清單。移除不需要的元件,從可信來源取得更新,並限制管理員存取。使用獨立帳戶及強式身分驗證,在職責結束後立即撤銷權限。
監察客戶流程
檢查重要頁面與操作,不只看首頁回應。包括登入、表單、結帳及郵件傳送。指定警報接收者及確認客戶是否受影響的方法。調查疑似入侵時應保存日誌。
演練復原
備份檔案與資料庫,保護備份存取權,並在正式環境以外測試還原。更新前準備回復方法,完成後核對已安裝版本。更新不會清除既有入侵。原文欠缺來源的攻擊統計及互相矛盾的漏洞百分比已移除。