網站被駭怎麼辦?先止血,再有順序地復原
先不要急著刪掉所有檔案或直接覆蓋備份。記下異常網址、時間與警告,從可信任的裝置聯絡維護窗口,同步限制訪客與資料持續受影響。這篇讓店家知道先提供什麼、交給誰處理,以及修好後該驗收哪些事。
本文目錄 · 選一段開始看
- 這篇寫給
- 懷疑網站被植入陌生內容、惡意轉址或收到 Google 安全警告的負責人
- 要完成的事
- 先確認與止血,再由適合的人清理、復原、補強與申請安全性審查
- 讀完可得到
- 保留證據並完成責任分流,不在未確認範圍前直接刪檔或宣稱已清乾淨
網站疑似遭入侵時,先限制受影響功能並保存紀錄,請主機商或維護人員確認範圍。清除惡意內容、修補漏洞、更新憑證與權限,再從可信備份還原並持續監測;只刪掉異常頁面不代表已排除入侵。
01
先判斷異常,不急著下結論
陌生頁面、異常跳轉、內容被改或安全警告,都值得調查;但單一症狀不能直接指出入侵方式。先保留線索,不要要求同事或顧客反覆點開疑似惡意頁面。
| 發現的狀況 | 先留下什麼 | 交給誰確認 |
|---|---|---|
| 自動跳到陌生網站 | 原始網址、到達網址、發生時間與進站方式 | 網站維護或資安人員 |
| 搜尋結果多出陌生頁面 | 搜尋字、結果網址、截圖 | 維護者核對內容與伺服器紀錄 |
| Google 顯示危險網站 | 完整警告與 Search Console 通知 | 有權限的網站負責人與技術窗口 |
| 只有憑證過期警告 | 錯誤代碼、網域與時間 | 主機或憑證管理者;過期本身不代表入侵 |
02
先保留證據,同步限制傷害
保存證據與限制傷害要協調進行。若訪客仍被導向惡意內容,或資料可能持續外洩,不應等完整調查結束才處理;由維護或資安負責人決定隔離受影響功能、限制存取或暫停服務。
店家現在能做的事
- 記錄發現時間、受影響網址、完整警告、既有截圖與通知。不要把密碼或個資貼到公開群組。
- 用可信任的裝置聯絡原維護者或主機商,指定一位內部窗口統整進度。
- 告知哪些功能仍在使用,例如會員登入、表單、預約或付款,讓技術人員判斷優先範圍。
- 保留每次處理的時間、操作者、動作與結果,避免多人同時修改卻沒人知道改了什麼。
請技術窗口安排
- 保存可用的存取紀錄、系統快照與異常檔案,並限制證據的存取權限。
- 評估隔離與維護頁的方式,兼顧持續傷害、證據保存及服務影響。
- 盤點可能遭控制的帳號、工作階段與金鑰,在可信任環境依事件範圍撤銷或輪替。

03
把這份回報交給維護者
提供能重現與判斷範圍的資訊,比只說「網站壞了」更有效。下方待填項目可直接複製;含登入憑證的網址、顧客資料與帳號資訊,請先遮蔽並使用雙方確認的安全管道。
不知道誰管理時,先找原製作者、主機商或平台客服,確認支援範圍。一般客服或自動掃描未必能完成事件調查;涉及持續入侵、資料外洩或無法確認範圍時,需有事件處理能力的人員加入。
04
清理與還原,要一起處理入口
還原成昨天的畫面,不等於問題已排除。備份可能早已受影響,漏洞也可能仍在;要由技術人員確認可信還原點、入侵入口與資料落差,再決定還原、清理或重建。
和技術人員確認復原計畫
- 哪些系統、帳號、檔案與資料庫納入調查?哪些範圍仍待確認?
- 選用的備份為什麼可信?能否在隔離環境驗證還原?
- 還原會失去哪些新訂單、表單或內容?如何核對與補回,避免覆蓋正常資料?
- 入侵入口如何修補?受影響帳號、權限與金鑰如何處理?
- 程式、設定及整合修改後,主要顧客流程如何重新測試?

05
涉及顧客資料,提早找專業人員
如果網站保存會員、訂單或表單資料,請把可能受影響的資料類型、期間與對象列入調查。現在還不確定是否外洩,就標記待確認;不要先對外宣稱完全沒事,也不要在調查前自行認定全部資料已外洩。
讓資安與法律專業同步評估適用的通知、通報與紀錄要求,不要等網站恢復才開始問。實際義務取決於當時有效法規、業別、事件情況與角色,本文不替個案設定通用時限。
06
清理完成後,再處理 Google 警告
如果 Search Console 列出安全性問題,先確認所有列出的問題與受影響範圍都已處理並完成測試,再提出審查。報告的示例網址不是完整清單,不能只修那幾頁就結案。
提出審查前準備
- 列出發現的問題與受影響範圍。
- 說明採取的清理、修補與權限處理措施。
- 保存修復後的檢查結果與可核對紀錄。
- 確認處理中的要求狀態,避免在尚未判定前重複提交。
審查與搜尋重新處理需要時間,沒有適用每個事件的固定完成日。警告解除、垃圾網址消失與搜尋表現恢復,也不是同一件事;恢復後仍要監測。
07
重新開放前,逐項驗收
驗收分成技術確認與顧客流程。店家能測試使用體驗,但是否清除入侵仍需要技術證據,不能只靠首頁打得開或一次掃描沒有警告。
請技術窗口留下紀錄
- 已知入侵入口與修補方式,以及仍未排除的疑點。
- 受影響帳號、權限、工作階段與金鑰的處理結果。
- 程式與資料的檢查範圍、可信備份及還原測試結果。
- 監測項目、後續負責人與再發生時的聯絡方式。
店家實際走一次
- 在技術人員確認可測試後,用手機與電腦確認重要頁面沒有異常內容或跳轉。
- 檢查表單與預約是否送到正確窗口,核對會員與訂單等資料是否完整。
- 需要付款驗證時,使用測試環境或已核准流程,避免誤扣款。
- 比對原本回報的症狀是否消失,並確認 Google 警告或審查仍待處理的項目。
08
把預防工作交給明確的人
事後要留下可持續執行的分工。託管平台能承接部分系統責任,但店家帳號、內容、第三方整合與資料使用仍需要管理;任何平台都不應被當成絕對安全的保證。
| 工作 | 需要留下的紀錄 |
|---|---|
| 帳號與權限 | 持有人、必要權限、多因素驗證與人員離職交接 |
| 系統與套件更新 | 誰評估更新、誰測試、失敗時如何處理 |
| 備份與還原 | 備份範圍、保存位置、保留期間與還原測試 |
| 異常監測 | 看哪些通知、由誰接收、多久確認與如何升級處理 |
| 事件聯絡 | 主機、平台、維護與資安窗口,以及服務範圍 |
不必把這次事件直接歸因於某個平台,也不一定要重做網站。先看入侵原因能否修補、維護責任能否持續,以及剩餘風險是否可接受,再決定後續方案。
常見問題
- 網站被駭,Google 會把我除名嗎?
- 安全警告不是永久判決。完整清理、修正所有列出的問題並通過 Google 審查後,警告可被移除;索引與搜尋表現的恢復時間不固定,也沒有排名保證,因此要持續監測。
- 完全沒有備份怎麼辦?
- 先向主機商確認是否有可用快照,並由專業人員判斷快照是否早於入侵且可安全還原。若沒有可信備份,可能需要逐項清查或重建;重建時建立舊網址對應與轉址可降低搜尋搬遷風險,但不保證排名。
- WordPress 是不是特別容易被駭?
- 不能只用平台名稱判斷安全。核心、外掛、佈景、主機、帳號權限與維護流程都會影響風險;關鍵是誰持續更新、備份、監控與處理事件。若沒有維護人力,可比較由供應方負責基礎設施更新的託管方案,但仍要確認責任邊界。
- 處理完之後,多久要再檢查一次?
- 依事件風險安排更密集的監測,持續查看安全通知、陌生網址、帳號與存取紀錄;由技術窗口訂出期限與頻率。之後也要定期檢查更新、備份還原與權限,不只靠 site: 搜尋。
編輯與證據揭露
本文的作者、方法與揭露
最後審閱:
- 怎麼整理
- 以安庭託管建站流程說明平台責任邊界,再依 Google Search Console 安全性問題報告與個資法第 12 條核對處理與通知原則。
- 限制與邊界
- 公開作者、審閱日期、整理方法、商業關係、圖片來源與限制,不保證排名、營收、資安或法規個案結果。 本文提供一般決策與操作框架,不取代個別法律、資安、會計或專業顧問意見。 第三方功能、方案、法規與搜尋系統可能調整;涉及決策時應回到本文所列官方頁面核對最新狀態。
可自行核對的公開頁面
圖片揭露:本文圖片的來源與用途請見各圖圖說;情境照片與概念插畫僅協助解釋,不作為客戶關係、實測結果或成果的證據。
