內部掃描 · SSH 唯讀健檢

外部掃描看牆外,內部掃描看牆內

牆內的問題——被竄改的核心檔、前一手殘留的隱形程式、落後的付費外掛、冗餘資料表、拖慢網站的真正原因——外面看不到。內部掃描用一次性 public key 做唯讀 SSH 健檢,把這些一次盤點清楚。不用下載外掛、只做唯讀、完成後可移除授權。

健檢方式:主機 SSH 唯讀診斷 + WordPress 官方雜湊值比對 + 伺服器紀錄分析 + PageSpeed Insights 實測

內部掃描會檢查這些

全程唯讀盤點,不改檔、不刪檔、不改資料庫、不停用外掛、不更新、不改 DNS。

安全與後門

  • 核心檔案官方雜湊值比對(有沒有被竄改)
  • 全站後門程式掃描
  • mu-plugins 隱形程式(前一手殘留)
  • 已移除外掛的殘留掛勾與排程
  • 使用者名稱是否可被公開查詢
  • xmlrpc、敏感檔、資料表前綴是否安全

外掛與佈景

  • 每支外掛版本比對,標出落後幾版
  • 是否含已公開的安全漏洞
  • 自動更新開關狀態
  • 付費/授權外掛審查(保留/替換/移除/觀察)
  • 佈景主題與頁面編輯器是否重複載入

資料庫

  • 冗餘/孤兒資料表(拖慢備份與搬遷)
  • autoload 資料量(每次請求的固定開銷)
  • 資料庫大小與使用者數
  • WP-Cron 排程健康
  • 已移除工具遺留的個資

檔案與資源

  • 磁碟與 inode 用量
  • debug.log 大小與錯誤堆積
  • 網站根目錄異常檔案

效能(實測)

  • 真實使用者體驗數據(CrUX)
  • PageSpeed 行動/電腦實測
  • 拖慢原因分析(阻斷渲染、未用 JS/CSS、快取)
  • 「換主機能不能解決」實測比較

伺服器

  • PHP CLI 與 Web 版本
  • 伺服器錯誤紀錄分析
  • 物件快取設定與衝突

你會拿到一份七章報告

  1. 網站現況總結(最重要的幾件事,白話講)
  2. 業務功能確認(施工前必讀)
  3. 外掛審查完整清單
  4. 安全評估
  5. 效能評估(含換主機分析)
  6. 處理方式與風險分級
  7. 執行方案(急診/全面重生)

看完整報告範例 →

報告長這樣(示意)

● 高風險 安全外掛已移除,殘留掛勾仍在執行

位置:.user.ini 仍指向已移除外掛的檔案。後果:每次請求都報錯,未來調整目錄結構會造成全站錯誤。

● 中風險 183 張資料表,逾 90 張為冗餘

影響備份與還原速度,非效能急症。建議清理前先完整備份。

如何運作

  1. 我們產生一次性 public key(只是公開金鑰,不是密碼)。
  2. 依你的主機商教學,把它貼上、建立臨時 SSH 使用者。
  3. 回填主機、連接埠、使用者名稱與網站路徑。
  4. 一鍵測試連線,白話回報成功或卡在哪、怎麼修。
  5. 通過後開始唯讀健檢;完成後照指示移除授權。

每種主機怎麼加入 public key

點開你的主機商,照著做就好。每一種都不會要你的主機或後台密碼,也不會叫你改 DNS、更新 PHP、外掛或 WordPress。

Cloudways

在 Server Management → Master Credentials / SSH Keys 加入 public key;也可用 SSH Public Keys 分頁。

  1. 登入主機商的控制台。
  2. 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
  3. 建立一個「臨時」SSH 使用者(只給本次健檢用)。
  4. 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
  5. 儲存設定。
  6. 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
  7. 健檢完成後,刪除這個臨時使用者與 public key。
cPanel

在「安全性 → SSH 存取 → 管理 SSH 金鑰 → 匯入金鑰」貼上 public key,並記得「授權」。

  1. 登入主機商的控制台。
  2. 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
  3. 建立一個「臨時」SSH 使用者(只給本次健檢用)。
  4. 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
  5. 儲存設定。
  6. 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
  7. 健檢完成後,刪除這個臨時使用者與 public key。
SiteGround

在 Site Tools → Devs → SSH Keys Manager 貼上 public key。

  1. 登入主機商的控制台。
  2. 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
  3. 建立一個「臨時」SSH 使用者(只給本次健檢用)。
  4. 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
  5. 儲存設定。
  6. 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
  7. 健檢完成後,刪除這個臨時使用者與 public key。
Hostinger

在 hPanel → Advanced → SSH Access 開啟 SSH 並加入 public key。

  1. 登入主機商的控制台。
  2. 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
  3. 建立一個「臨時」SSH 使用者(只給本次健檢用)。
  4. 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
  5. 儲存設定。
  6. 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
  7. 健檢完成後,刪除這個臨時使用者與 public key。
Bluehost · Newfold

在 cPanel → SSH Access → Manage SSH Keys 匯入並授權 public key。

  1. 登入主機商的控制台。
  2. 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
  3. 建立一個「臨時」SSH 使用者(只給本次健檢用)。
  4. 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
  5. 儲存設定。
  6. 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
  7. 健檢完成後,刪除這個臨時使用者與 public key。
Plesk

在 Websites & Domains → SSH Access / SSH Keys Manager 加入 public key。

  1. 登入主機商的控制台。
  2. 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
  3. 建立一個「臨時」SSH 使用者(只給本次健檢用)。
  4. 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
  5. 儲存設定。
  6. 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
  7. 健檢完成後,刪除這個臨時使用者與 public key。
不確定 / 找不到 SSH 設定

沒關係,選這個我們會安排真人協助你,全程不會要你的主機或後台密碼。

選這個我們會安排真人協助你,全程不會要你的主機或後台密碼。

測試連線會做什麼

填完連線資訊後按「測試連線」,我們會用你貼上的 public key 嘗試以唯讀方式登入,並確認找得到你的 WordPress 目錄,通常幾秒內完成。若失敗,我們會用白話告訴你可能的原因(例如金鑰還沒生效、使用者名稱不對、連接埠被擋),讓你修正後再試一次,不會丟一堆看不懂的技術訊息給你。

✓ 全程唯讀,不改動你的網站

✓ 不會要主機或後台密碼

✓ 不用下載或安裝任何東西

✓ 完成後可立即移除授權

準備好看牆內了嗎?

看定價方案