虛擬主機租用與網站安全管理說明
一般使用版|適用於本公司網站建置客戶之虛擬主機租用、網站安全與後續管理
一、說明目的
本說明用於協助客戶了解虛擬主機租用期間的服務範圍、網站維護責任、網站安全管理方式,以及網站發生異常或安全風險時的通知與處理原則。
本文件為一般性管理說明,實際服務內容仍以個別報價單、合約、維護方案或雙方另行約定為準。
二、虛擬主機服務範圍
虛擬主機服務主要提供網站運作所需的基本主機環境,包含網站空間、資料庫、主機系統環境、網頁伺服器、SSL 憑證設定及主機端基本安全防護。
除另有簽訂網站維護、網站升級、資安處理或系統管理服務外,虛擬主機租用服務不包含網站系統升級、外掛套件更新、網站內容維護、客製程式修改、異常檔案清除、資料還原或資安修復。
- 主機端管理:由本公司依服務方案提供主機環境、基本防火牆、主機權限設定、SSL 憑證設定、服務監控及主機資源管理。
- 網站端管理:Joomla/WordPress 核心、外掛套件、佈景主題、客製程式、網站後台帳號、內容資料及網站安全性,原則上由客戶自行管理,或另行委託網站維護人員處理。
- 額外服務:如需本公司協助網站檢測、網站修復、資料還原、異常檔案清除、漏洞修補、網站升級、安全性強化或重新上線,需另行評估處理方式、時程與費用。
即使網站原由本公司建置,網站建置專案完成並正式上線後,除雙方另有簽訂維護、升級或管理服務外,原建置服務不包含網站上線後的持續維護、版本更新、資安檢測、入侵修復、資料還原及重新上線。
三、網站維護與安全責任
網站系統、外掛套件、佈景主題與客製程式若長期未更新,可能產生安全漏洞,導致網站遭入侵、植入異常檔案、發送垃圾信、出現惡意跳轉、資料損壞或網站無法正常運作。
客戶若自行管理網站,應定期檢查網站版本、更新外掛套件、維護管理者帳號安全,並保存網站檔案及資料庫備份。若客戶不熟悉網站維護,建議另行委託本公司或其他專業人員協助。
- 定期更新網站核心、外掛套件與佈景主題。
- 使用強度足夠的後台密碼,並避免多人共用同一組管理帳號。
- 保留網站檔案與資料庫的獨立備份,並定期確認備份狀況。
- 停用或移除不再使用的外掛、舊版程式、測試資料夾或不明檔案。
- 網站若涉及會員、醫療、金融、交易或個人資料,應提高安全維護與備份頻率。
四、主機端基本安全防護
本公司會依主機環境需要,於主機端設定基本防火牆、權限控管、服務監控及必要的安全性調整,以維護主機服務與網站運作環境。
主機端安全防護無法取代網站系統本身的更新與漏洞修補。若網站程式、外掛套件、佈景主題、帳號密碼或客製程式存在弱點,仍可能遭到攻擊或入侵。
網路服務及網站安全均存在一定風險,本公司所提供的基本防護、監控或調整措施,無法保證網站完全不會遭受攻擊、入侵、資料損失或服務中斷。
五、常見需注意的網站安全風險
- 網站出現不明跳轉、廣告頁、釣魚頁、惡意程式或不明彈窗。
- 網站空間中出現可疑 PHP、JS、JSON、HTML、壓縮檔或不明資料夾。
- 網站大量發送垃圾信,造成主機 IP、網域或郵件信譽受影響。
- 網站產生大量異常請求,影響 CPU、記憶體、流量或主機服務。
- 網站系統、外掛套件、佈景主題或客製程式長期未更新。
- 後台帳號密碼過於簡單、多人共用帳號,或管理權限未妥善控管。
六、建議維護頻率
以下為一般建議頻率,並不表示已包含於虛擬主機租用服務內;實際維護頻率仍應依網站用途、更新狀況及風險程度調整。
| 項目 | 建議頻率 | 說明 |
|---|---|---|
| 網站核心與套件更新 | 每 1~3 個月檢查一次 | Joomla、WordPress、外掛套件與佈景主題若有安全更新,建議儘早處理。 |
| 系統版本升級或跳版升級 | 約 1~2 年評估一次 | 避免版本落差過大,造成後續升級困難或相容性問題。 |
| 網站備份 | 依網站更新頻率調整 | 內容更新頻繁者應提高備份頻率,並同時保存檔案與資料庫。 |
| 帳號與密碼檢查 | 每 3~6 個月檢查一次 | 移除不必要帳號、調整弱密碼,降低後台帳號外洩風險。 |
| 安全性檢查 | 每 6~12 個月檢查一次 | 檢查異常檔案、權限、外掛狀態與基本安全設定。 |
七、異常發現與通知
若本公司於主機管理、系統監控、客戶通報或其他作業過程中發現網站可能存在安全風險,將視實際狀況通知客戶,並說明已採取或建議採取的處理方式。
本公司得以電子郵件、LINE、簡訊或雙方平時使用的聯絡方式通知客戶。客戶應確保聯絡資料正確,並留意相關通知。
| 狀況 | 處理原則 | 後續建議 |
|---|---|---|
| 已確認遭入侵、惡意跳轉、散布異常內容,或可能造成資料進一步損害 | 本公司得先暫停網站瀏覽、限制程式執行或進行必要隔離,並於處理後通知客戶。 | 安排網站檢測、修復、備份還原、漏洞修補或系統升級。 |
| 尚未確認遭入侵,但網站系統或套件版本過舊 | 通知客戶目前風險,並建議於合理期間內評估更新。 | 進行網站升級、安全性檢查與備份確認。 |
| 已通知但未回覆,且安全風險持續存在 | 本公司得視風險程度暫時限制網站瀏覽或程式執行。 | 待客戶確認後,再安排後續修復、還原或委外處理。 |
八、暫時關閉或限制網站服務之原則
若網站已確認遭入侵、出現惡意跳轉、持續遭到修改或破壞,或可能造成網站資料進一步損壞,本公司得視情況先採取必要的緊急安全措施,以避免問題持續擴大。
- 暫時關閉網站前台瀏覽。
- 暫時限制該網站程式執行。
- 限制異常發信功能或高風險程式。
- 調整檔案權限、停用可疑檔案或隔離異常資料夾。
- 其他為避免網站資料持續受損及維護主機服務所需的合理措施。
如安全風險明確或情況緊急,本公司得先行採取上述措施,再儘速通知客戶,以避免網站持續受損或增加後續修復困難。
上述緊急措施僅為暫時降低風險,不代表已完成網站全面檢測、惡意程式清除、漏洞修補、資料還原或網站修復。
九、網站修復與重新上線
網站遭入侵後,應先確認受影響範圍、清除異常檔案、修補漏洞,並檢查系統、套件、帳號及資料狀況。未完成必要處理前,不建議直接重新開放網站,以免再次被入侵或持續造成資料損害。
待客戶或受委託的網站維護人員完成修復及安全處理後,本公司得視網站狀況恢復網站瀏覽或程式執行。
若需由本公司協助網站檢測、修復、資料還原、漏洞修補、系統升級、測試或重新上線,應另行評估工作範圍、時程與費用。
十、備份、資料保存與還原
客戶應依網站重要性及更新頻率,自行保存網站檔案、資料庫及重要資料的獨立備份。
主機端如有提供或保留備份,主要作為主機故障或緊急狀況下的輔助資料,不代表保證保存所有版本,也不保證備份內容未受入侵影響或可完整還原。
備份還原前,應先確認備份日期、資料差異及可能覆蓋的內容。備份還原、資料比對、還原後檢查、漏洞修補及重新上線,除雙方另有約定外,均屬額外服務。
十一、承租期間與費用說明
客戶仍在虛擬主機承租期間時,若因網站程式漏洞、遭入侵、異常使用或其他網站端因素而暫時關閉網站前台瀏覽或限制程式執行,並不代表取消主機租用,也不代表主機租用服務提前終止。
主機空間、資料庫及相關資源原則上仍持續保留,租用期間與費用依原報價單、合約或雙方約定辦理,不因網站暫時關閉或限制執行而當然延長、減免或退還。
客戶仍可於承租期間內安排網站修復、備份、資料移轉,或委託其他廠商處理。
十二、備註說明
- 若客戶網站涉及會員、醫療、金融、交易或個人資料,建議另行評估資料安全、個資保護與備份保存責任。
- 實際處理方式仍應依網站狀況、受影響程度、客戶合約及雙方約定調整。
- 本說明屬一般服務管理原則,不取代個別報價單、合約、維護方案或其他書面約定。

