View Categories

網站被駭了,是維護方案負責還是要另外付救援費?

< 1 分鐘閱讀

快速答案:看你是不是守護客戶、哪一級。全託管:事故全包、當日回應,不另收費。標準守護:優先處理。基礎守護:事故按次報價。不是守護客戶:走網站救援,被駭清除加人工鑑識 NT$18,000 起,結案附 30 天免費守護。不管哪一種,第一步都一樣:別亂改、別刪東西,把網址傳給我們。

為什麼會這樣 #

維護方案的價值在「降低機率、早發現、有得退」:更新把已知漏洞補掉、監控抓到不明管理員與異常頁面、每日備份讓你有乾淨版本可以對照。它不是保證不被駭,沒有人能保證。被駭清理是另一種工作:找出入侵時間與途徑、清後門、全站換鎖、確認沒有再生。這件事在方案裡怎麼算,就是三級的差別;沒有方案的話就是一次性的救援。

怎麼處理 #

  1. 不要立刻還原備份、不要刪檔。證據沒了就找不到入侵途徑,清完會再中。
  2. 把症狀傳給我們:首頁出現奇怪頁面、Google 搜尋結果出現賭博標題、後台有不明管理員、收到主機商的惡意程式通知。
  3. 我們先看外部症狀免費診斷,告訴你大概是什麼、多少錢、多久。守護客戶多半是我們先發現、先通知你。
  4. 隔離、鑑識、清除,然後換鎖:所有密碼、金鑰、應用程式密碼全部重設。
  5. 驗證、交付事故報告:原因、處理過程、之後怎麼避免。
  6. 30 天守護確認不復發;到期前給你守護建議,要不要繼續由你決定。

守護客戶的差別在速度:監控通常在你發現前就抓到;有每天的乾淨備份可以比對哪些檔案被動過;我們知道你的站平常長什麼樣,鑑識快很多。

我們實際遇過的情況 #

一個企業官網被塞了幾十篇賭博文章加一個後門管理員,清除後從紀錄比對,入口是一支長期沒更新的外掛。一個主機商掃描回報「查無病毒」的站,人工查出隱藏的檔案管理器後門,而且後門會自我復原,要先斷掉來源再清才乾淨。資安事件也不只入侵:一個網站遭到測卡攻擊,有幾筆刷卡成功,擋住攻擊之外還要處理退刷與發票作廢,這種帳務決策我們不能替你做,但會陪你走完。2026 年上半年有一批站接連中招,共通點多半是外掛長期沒有更新。

什麼時候該找人 #

後台出現不是你建立的管理員、Google 收錄了不是你寫的頁面、主機商寄來惡意程式通知、掃描工具說沒事但網站行為就是怪。這幾種自己清多半清不乾淨,而且會把找出入侵途徑需要的證據一起清掉。

常見問題 #

守護方案保證不會被駭嗎? #

沒有人能保證。方案做的是降低機率、早發現、有乾淨備份可退回;被駭時依方案等級處理或全包。

被駭了可以先還原備份嗎? #

先別。證據沒了就找不到入侵途徑,清完會再中;先把網址傳給我們,隔離鑑識後再清除換鎖。

不是守護客戶被駭怎麼辦? #

走網站救援:被駭清除加人工鑑識 NT$18,000 起,結案附 30 天免費守護,當日受理。

網站正在出事?網站救援當日受理;救完想有人繼續顧著:網站守護方案