快速答案:免費健檢是自動檢測:送出網址後約 90 秒,用公開資訊跑完 12 項,看安全、速度、SEO 與轉換的外部症狀。深度健檢 NT$4,800 是由人進到網站裡面,逐項查檔案完整性、帳號、資料庫、備份能不能還原、效能瓶頸、SEO 技術問題與轉換流程,交付書面報告與依急迫性排序的行動清單;之後 30 天內加入守護方案或使用救援服務,這筆費用全額折抵。
為什麼會這樣 #
從網站外面看得到的東西有限:WordPress 與外掛版本、SSL 憑證、載入速度、robots 與 sitemap、有沒有對外暴露敏感資訊、訪客找不找得到聯絡方式。這些免費健檢都能看,而且看得很快。
真正麻煩的問題多半在裡面:後台有沒有不認識的管理員、核心檔案有沒有被改、備份是不是真的還原得回來、資料庫積了多少垃圾、哪一支外掛在拖速度、結帳或表單流程哪一步會斷。這些要登入後台、看檔案與資料庫才知道,只能靠人逐項查、交叉比對。所以免費報告全部通過,不代表裡面沒事。
怎麼處理 #
兩種健檢各看什麼 #
- 免費健檢:安全(版本風險、登入保護、SSL、暴露的敏感資訊)、速度(載入時間、Core Web Vitals、快取、圖片與資源)、SEO 與轉換(索引狀態、robots 與 sitemap、基本結構化資料、聯絡方式好不好找)。報告在瀏覽器產生並寄到信箱,連結 30 天內有效,不用給任何權限。
- 深度健檢:檔案完整性(核心檔案有沒有被改、有沒有多出不該有的檔案)、使用者帳號稽核(包括隱藏的管理員)、外掛漏洞比對、資料庫狀態、備份可還原性、效能瓶頸定位、SEO 技術問題清單、轉換流程診斷。因為要進到網站裡面,需要後台與主機權限。
怎麼選 #
- 先做免費的,幾分鐘就知道有沒有明顯的紅燈。
- 有以下情況再做深度:免費報告出現嚴重問題、網站行為怪怪的但掃描工具都說正常、準備改版或換主機、剛接手一個不知道前人做過什麼的網站、考慮付月費維護前想先知道底子。
- 已經出現被駭的症狀(奇怪頁面、不明管理員、手機跳轉),就不要等健檢,直接走救援。
深度健檢的行動清單照急迫性排好,你可以自己照著修、交給原本的廠商,或交給我們。已經是守護客戶的,標準守護每年含 1 次、全託管每季 1 次。
我們實際遇過的情況 #
替維護客戶做帳號盤點時,曾看到名字像亂碼的管理員帳號。這從外面完全看不到;進去一查,是主機面板一鍵登入自動建立的帳號,不是入侵。查帳號不只是為了抓出壞人,也是為了避免一場虛驚,和一次不必要的全站換密碼。
也遇過資安外掛裝在站上,卻一直是停用狀態、版本也落後,裝了等於沒裝,這種事只有進到後台才看得到。備份也是同一個道理:存在哪、能不能還原,要實際看過才算數,見備份與還原那篇。
什麼時候該找人 #
免費報告出現紅燈但看不懂、網站是前一家廠商做的而對方已聯絡不上、或你準備每月付維護費卻不知道網站現在是什麼狀態。先把體質看清楚,後面的每一筆錢才花得準。
WPTOOLBEAR網站工具熊