發現網站被駭的那一刻,大部分人的反應是慌。
但慌沒有用,而且慌著亂改東西,常常會把事情弄得更糟。我看過有人急著把可疑檔案全刪掉,結果連 WordPress 核心檔案一起刪了,網站直接掛掉,反而更難救。
被駭這件事,處理順序很重要。這篇就按照實際該做的順序走一遍。
先確認是不是真的被駭
這幾個徵兆出現,八成是中了:
- 網站跳出不明廣告,或者自動跳轉到別的網站
- Google 搜尋結果顯示「此網站可能已遭入侵」
- 瀏覽器擋下你的網站,顯示包含惡意程式
- 後台使用者列表出現你不認識的管理員帳號
- 網站突然變超慢,或者根本打不開
- 主機商發信通知帳號有異常活動
其中「出現不認識的管理員帳號」是最明確的訊號。正常情況下不可能自己長出新帳號。
【📌 這裡可以放你處理過的實際案例,例如客戶怎麼發現的、當時是什麼狀況】
第一步:先備份現在的狀態
聽起來很反直覺——都被駭了還備份它幹嘛?
但這一步很重要。清除過程中如果出錯,你至少還有東西可以退回來。而且如果之後要追查是怎麼被入侵的,這份「案發現場」是唯一的線索。
用主機後台的備份功能,或者 UpdraftPlus,先存一份再說。
第二步:把網站關起來
被駭的網站繼續開著,可能會繼續散播惡意程式給訪客,Google 的懲罰也會更重。
裝個 WP Maintenance Mode,切成維護模式,先止血。
第三步:改掉所有密碼
不是只改 WordPress 密碼,是全部:
- WordPress 所有管理員帳號
- 主機 FTP / SFTP
- 資料庫
- 主機控制台(cPanel / Plesk)
- 相關的 Email 帳號
因為你不知道對方是從哪個入口進來的。只改一個,可能明天又被進來。
第四步:刪掉可疑帳號
後台 → 使用者,把所有不認識的帳號刪掉。有些惡意帳號會偽裝成看起來很正常的名字,逐一確認每個管理員權限的帳號是不是你認識的人。
清除惡意程式的三種做法
用 Wordfence 掃描(最常用)
裝 Wordfence Security,執行完整掃描。它會列出所有被修改過的檔案、可疑的程式碼,並提供修復選項。免費版就夠應付大部分狀況。
掃描可能要跑一段時間,跑完後逐項確認。Wordfence 標示為「已修改」的核心檔案,通常可以直接還原成官方版本。
從乾淨備份還原(最快)
如果你有被駭之前的備份,這是最省事的做法。還原之後記得馬上更新所有東西、改密碼,否則同樣的漏洞可能又被利用。
這也是為什麼備份要保留至少 14 天——有些入侵是幾天後才被發現的,備份保留太短就沒得救。
重裝 WordPress 核心
後台 → 更新 → 重新安裝目前版本。這會用官方乾淨的檔案覆蓋掉所有核心檔案,藏在裡面的惡意程式會被清掉,你的內容和設定不受影響。
這招對付「核心檔案被植入後門」的狀況特別有效。
清乾淨之後,把洞補起來
清除只是止血,防止再次被駭才是重點:
- 全部更新:WordPress 核心、外掛、主題,一個都不要漏
- 刪掉不用的外掛和主題:停用的一樣有漏洞風險,直接刪除
- 裝資安外掛:Wordfence 或 iThemes Security,長期監控
- 開雙重驗證:管理員登入加上 2FA
- 限制登入次數:擋掉暴力破解
- 設定每日備份:保留至少 14 天
- 關掉 XML-RPC:這是很常見的攻擊入口,大部分網站根本用不到
老舊、沒在維護的外掛是最常見的入侵管道。如果某個外掛已經兩年沒更新,趕快找替代品換掉。
別忘了跟 Google 打招呼
如果 Google 已經標示你的網站有問題,清乾淨之後要主動申請審查:
Google Search Console → 安全性與人工處理 → 安全性問題 → 申請審查。
沒做這步的話,就算網站已經乾淨了,搜尋結果的警告還是會掛在那裡。
常見問題
一定要找專業的人處理嗎?
看嚴重程度。如果只是多了一個可疑外掛,自己清掉就好。但如果是資料庫被竄改、大量檔案被感染,或者你清完又被駭,建議找人處理。清不乾淨的話,對方留的後門還在,過幾天又會回來。
被駭會影響 Google 排名嗎?
會,而且影響很大。Google 偵測到惡意程式會在搜尋結果掛警告,嚴重的直接從索引移除。清乾淨並通過審查後才會恢復,這個過程可能要幾天到幾週。
怎麼確認有沒有被 Google 列黑名單?
到 transparencyreport.google.com/safe-browsing/search 輸入你的網址,馬上就知道。
免費的資安外掛夠用嗎?
對一般企業官網來說夠用。Wordfence 免費版有掃描、防火牆、登入保護,該有的都有。付費版主要是即時更新防火牆規則,對高風險網站才比較有必要。
多久備份一次才安全?
每天一次,保留 14 天。如果網站每天有大量內容更新(電商訂單之類),可以一天兩次。備份一定要存在主機以外的地方,主機掛掉的時候備份才不會一起消失。
最後
被駭很不愉快,但按步驟處理大多能救回來。真正該做的是事前預防——定期更新、確實備份、裝好資安外掛。這三件事做到,被駭的機率會低很多。
💬 網站被駭需要緊急處理?
LINE 聯絡,通常當天可以開始處理。