WordPress 維護清單:香港網站唔會無故死機嘅 12 項例行檢查
WordPress 佔全球網站四成,但亦係被黑客攻擊嘅頭號目標。好多香港公司網站「做完就唔理」,直到被掛木馬、被 Google 標黑才發現。其實只要每月做齊呢 12 項維護,大部分災難都可以避免。呢篇俾你一份可直接執行嘅清單。
一、核心、主題、插件更新
過期插件係九成入侵嘅入口。每月至少檢查一次更新;重要網站可設自動次要更新。更新前記得備份,避免兼容性出事。
二、定期備份(最重要)
確保每日或每週自動備份到異地(唔好放埋同一台伺服器)。演練過「還原」流程,否則備份只係心理安慰。
三、強密碼同雙重認證
admin 帳號用長密碼 + 2FA。停用「admin」預設用戶名,限制登入嘗試次數,擋走暴力破解。
四、SSL 證書有效
確保 HTTPS 正常、證書未過期。過期會令瀏覽器彈「不安全」,嚇走客人兼拖累 SEO。
五、速度同快取
用快取插件、圖片壓縮、CDN。每月測一次 PageSpeed,載入慢會直接影響轉換同排名。
六、死鏈同 404
用工具掃一次,修復或重定向死鏈,保住 SEO 權重同用家體驗。
七、評論同垃圾訊息
開 Akismet 等過濾,定期清垃圾留言,免得拖累網站同被搜尋引擎降權。
八、資料庫優化
清理修訂版本、過期 transient、孤兒資料,保持資料庫輕盈。
九、安全掃描
用 Wordfence 或類似外掛做惡意程式掃描,及早發現被改嘅檔案。
十、聯絡表單測試
每月實際填一次表單,確保通知 mail 真係收到。好多生意就係漏咗呢封信而走咗。
十一、備用管理員
確保唔係只得一個人識登入。人走咗或鎖咗就大鑊,預留後備帳號。
十二、監控同警報
設uptime監控,網站死咗即刻通知你,唔使等客人投訴才知。
常見問題 FAQ
WordPress 幾耐要維護一次?
基本安全更新每週睇一次,全面維護每月一次。高流量或電商站建議每週做一次備份同掃描。
搵公司維護定自己搞?
若你識技術、網站簡單,自己跟清單做都得;若係生意命脈網站,交俾有本地支援嘅維護合約更穩陣,出事有人救。
網站被黑客入咗點算?
第一時間隔離、從乾淨備份還原、改晒密碼、找出入侵點(多數係過期插件)、再掃一次才上線。無備份就只好搵專家執。

