WordPress不安全容易被攻擊?3分鐘破除迷思 – 資安防護家

全世界有超過40%的人使用wordpress架站,你要說他容易被攻擊?我認為是使用者多造成的理解偏差。但他確實還是會被攻擊…就像大部分網站一樣。
但Wordpress有個好處是,有人攻擊,也有人專門在防守,這邊來分享幾個防守的小撇步!
WordPress不安全容易被攻擊?3分鐘破除迷思
WordPress不安全容易被攻擊?3分鐘破除迷思

1.Wordpress維持最新版本

為什麼呢?我們可以來看看WordPress 主要維護公司 Automattic 的工程師薪水Screen Shot 2021 08 31 at 9.25.38 PM

年薪約300萬台幣,你就知道是多優秀的人在幫忙協助維護Wordpress架構了。

2.為什麼Wordpress資安問題還是層出不窮?

WordPress最著名的就是方便擴充的主題跟外掛,並不是每個擴充開發者都會考量到資安跟架構,這也就導致很多漏洞出來,作為一個Wordpress外掛開發人員,跟你說一件小秘密:其實外掛與佈景主題的運行權限是沒有設限的,也就是當外掛被執行的時候,他擁有網站所擁有的權限。

而Wordpress就跟所有網站一樣,需要對外的連線listening、程式運行的權限、資料夾存取的權限、資料庫存取的權限。而WordPress 的使用者多半不了解程式權限運作,當WordPress的主題跟外掛後,就等於讓新安裝的程式碼擁有運行的權限,如果權限沒設定好,安裝到有問題的外掛,就出現系統安全的問題了。

網站有安全疑慮,能否自行處理?

其實我們完全不建議欠缺IT知識的人自行維修被駭的網站,當你不明白各個檔案之間的互相關係,隨意刪減內容,都很容易導致網站不能運作。而亂搞的狀況下,可能花數個禮拜都還解決不了。如果你正面臨駭客的威脅或資安的困難,也可以找資安防護家會幫你做好各種資安測試,建立防火牆,並在12小時內幫你找出問題源、清除並還原,讓你的商業損失降到最小。如果您有需要,歡迎立刻諮詢資安防護家,我們有提供一個網域一次免費檢測的機會 點我預約

 


更多資安相關資訊: