發現網站被駭的那一刻,大部分人的反應是慌。

但慌沒有用,而且慌著亂改東西,常常會把事情弄得更糟。我看過有人急著把可疑檔案全刪掉,結果連 WordPress 核心檔案一起刪了,網站直接掛掉,反而更難救。

被駭這件事,處理順序很重要。這篇就按照實際該做的順序走一遍。

先確認是不是真的被駭

這幾個徵兆出現,八成是中了:

其中「出現不認識的管理員帳號」是最明確的訊號。正常情況下不可能自己長出新帳號。

【📌 這裡可以放你處理過的實際案例,例如客戶怎麼發現的、當時是什麼狀況】

第一步:先備份現在的狀態

聽起來很反直覺——都被駭了還備份它幹嘛?

但這一步很重要。清除過程中如果出錯,你至少還有東西可以退回來。而且如果之後要追查是怎麼被入侵的,這份「案發現場」是唯一的線索。

用主機後台的備份功能,或者 UpdraftPlus,先存一份再說。

第二步:把網站關起來

被駭的網站繼續開著,可能會繼續散播惡意程式給訪客,Google 的懲罰也會更重。

裝個 WP Maintenance Mode,切成維護模式,先止血。

第三步:改掉所有密碼

不是只改 WordPress 密碼,是全部:

因為你不知道對方是從哪個入口進來的。只改一個,可能明天又被進來。

第四步:刪掉可疑帳號

後台 → 使用者,把所有不認識的帳號刪掉。有些惡意帳號會偽裝成看起來很正常的名字,逐一確認每個管理員權限的帳號是不是你認識的人。

清除惡意程式的三種做法

用 Wordfence 掃描(最常用)

裝 Wordfence Security,執行完整掃描。它會列出所有被修改過的檔案、可疑的程式碼,並提供修復選項。免費版就夠應付大部分狀況。

掃描可能要跑一段時間,跑完後逐項確認。Wordfence 標示為「已修改」的核心檔案,通常可以直接還原成官方版本。

從乾淨備份還原(最快)

如果你有被駭之前的備份,這是最省事的做法。還原之後記得馬上更新所有東西、改密碼,否則同樣的漏洞可能又被利用。

這也是為什麼備份要保留至少 14 天——有些入侵是幾天後才被發現的,備份保留太短就沒得救。

重裝 WordPress 核心

後台 → 更新 → 重新安裝目前版本。這會用官方乾淨的檔案覆蓋掉所有核心檔案,藏在裡面的惡意程式會被清掉,你的內容和設定不受影響。

這招對付「核心檔案被植入後門」的狀況特別有效。

清乾淨之後,把洞補起來

清除只是止血,防止再次被駭才是重點:

老舊、沒在維護的外掛是最常見的入侵管道。如果某個外掛已經兩年沒更新,趕快找替代品換掉。

別忘了跟 Google 打招呼

如果 Google 已經標示你的網站有問題,清乾淨之後要主動申請審查:

Google Search Console → 安全性與人工處理 → 安全性問題 → 申請審查。

沒做這步的話,就算網站已經乾淨了,搜尋結果的警告還是會掛在那裡。

常見問題

一定要找專業的人處理嗎?

看嚴重程度。如果只是多了一個可疑外掛,自己清掉就好。但如果是資料庫被竄改、大量檔案被感染,或者你清完又被駭,建議找人處理。清不乾淨的話,對方留的後門還在,過幾天又會回來。

被駭會影響 Google 排名嗎?

會,而且影響很大。Google 偵測到惡意程式會在搜尋結果掛警告,嚴重的直接從索引移除。清乾淨並通過審查後才會恢復,這個過程可能要幾天到幾週。

怎麼確認有沒有被 Google 列黑名單?

到 transparencyreport.google.com/safe-browsing/search 輸入你的網址,馬上就知道。

免費的資安外掛夠用嗎?

對一般企業官網來說夠用。Wordfence 免費版有掃描、防火牆、登入保護,該有的都有。付費版主要是即時更新防火牆規則,對高風險網站才比較有必要。

多久備份一次才安全?

每天一次,保留 14 天。如果網站每天有大量內容更新(電商訂單之類),可以一天兩次。備份一定要存在主機以外的地方,主機掛掉的時候備份才不會一起消失。

最後

被駭很不愉快,但按步驟處理大多能救回來。真正該做的是事前預防——定期更新、確實備份、裝好資安外掛。這三件事做到,被駭的機率會低很多。

💬 網站被駭需要緊急處理?
LINE 聯絡,通常當天可以開始處理。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *