內部掃描 · SSH 唯讀健檢
外部掃描看牆外,內部掃描看牆內
牆內的問題——被竄改的核心檔、前一手殘留的隱形程式、落後的付費外掛、冗餘資料表、拖慢網站的真正原因——外面看不到。內部掃描用一次性 public key 做唯讀 SSH 健檢,把這些一次盤點清楚。不用下載外掛、只做唯讀、完成後可移除授權。
健檢方式:主機 SSH 唯讀診斷 + WordPress 官方雜湊值比對 + 伺服器紀錄分析 + PageSpeed Insights 實測
內部掃描會檢查這些
全程唯讀盤點,不改檔、不刪檔、不改資料庫、不停用外掛、不更新、不改 DNS。
安全與後門
- 核心檔案官方雜湊值比對(有沒有被竄改)
- 全站後門程式掃描
- mu-plugins 隱形程式(前一手殘留)
- 已移除外掛的殘留掛勾與排程
- 使用者名稱是否可被公開查詢
- xmlrpc、敏感檔、資料表前綴是否安全
外掛與佈景
- 每支外掛版本比對,標出落後幾版
- 是否含已公開的安全漏洞
- 自動更新開關狀態
- 付費/授權外掛審查(保留/替換/移除/觀察)
- 佈景主題與頁面編輯器是否重複載入
資料庫
- 冗餘/孤兒資料表(拖慢備份與搬遷)
- autoload 資料量(每次請求的固定開銷)
- 資料庫大小與使用者數
- WP-Cron 排程健康
- 已移除工具遺留的個資
檔案與資源
- 磁碟與 inode 用量
- debug.log 大小與錯誤堆積
- 網站根目錄異常檔案
效能(實測)
- 真實使用者體驗數據(CrUX)
- PageSpeed 行動/電腦實測
- 拖慢原因分析(阻斷渲染、未用 JS/CSS、快取)
- 「換主機能不能解決」實測比較
伺服器
- PHP CLI 與 Web 版本
- 伺服器錯誤紀錄分析
- 物件快取設定與衝突
你會拿到一份七章報告
- 網站現況總結(最重要的幾件事,白話講)
- 業務功能確認(施工前必讀)
- 外掛審查完整清單
- 安全評估
- 效能評估(含換主機分析)
- 處理方式與風險分級
- 執行方案(急診/全面重生)
報告長這樣(示意)
● 高風險 安全外掛已移除,殘留掛勾仍在執行
位置:.user.ini 仍指向已移除外掛的檔案。後果:每次請求都報錯,未來調整目錄結構會造成全站錯誤。
● 中風險 183 張資料表,逾 90 張為冗餘
影響備份與還原速度,非效能急症。建議清理前先完整備份。
如何運作
- 我們產生一次性 public key(只是公開金鑰,不是密碼)。
- 依你的主機商教學,把它貼上、建立臨時 SSH 使用者。
- 回填主機、連接埠、使用者名稱與網站路徑。
- 一鍵測試連線,白話回報成功或卡在哪、怎麼修。
- 通過後開始唯讀健檢;完成後照指示移除授權。
每種主機怎麼加入 public key
點開你的主機商,照著做就好。每一種都不會要你的主機或後台密碼,也不會叫你改 DNS、更新 PHP、外掛或 WordPress。
Cloudways
在 Server Management → Master Credentials / SSH Keys 加入 public key;也可用 SSH Public Keys 分頁。
- 登入主機商的控制台。
- 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
- 建立一個「臨時」SSH 使用者(只給本次健檢用)。
- 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
- 儲存設定。
- 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
- 健檢完成後,刪除這個臨時使用者與 public key。
cPanel
在「安全性 → SSH 存取 → 管理 SSH 金鑰 → 匯入金鑰」貼上 public key,並記得「授權」。
- 登入主機商的控制台。
- 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
- 建立一個「臨時」SSH 使用者(只給本次健檢用)。
- 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
- 儲存設定。
- 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
- 健檢完成後,刪除這個臨時使用者與 public key。
SiteGround
在 Site Tools → Devs → SSH Keys Manager 貼上 public key。
- 登入主機商的控制台。
- 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
- 建立一個「臨時」SSH 使用者(只給本次健檢用)。
- 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
- 儲存設定。
- 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
- 健檢完成後,刪除這個臨時使用者與 public key。
Hostinger
在 hPanel → Advanced → SSH Access 開啟 SSH 並加入 public key。
- 登入主機商的控制台。
- 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
- 建立一個「臨時」SSH 使用者(只給本次健檢用)。
- 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
- 儲存設定。
- 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
- 健檢完成後,刪除這個臨時使用者與 public key。
Bluehost · Newfold
在 cPanel → SSH Access → Manage SSH Keys 匯入並授權 public key。
- 登入主機商的控制台。
- 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
- 建立一個「臨時」SSH 使用者(只給本次健檢用)。
- 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
- 儲存設定。
- 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
- 健檢完成後,刪除這個臨時使用者與 public key。
Plesk
在 Websites & Domains → SSH Access / SSH Keys Manager 加入 public key。
- 登入主機商的控制台。
- 找到 SSH 存取(SSH Access / SSH Keys)設定頁。
- 建立一個「臨時」SSH 使用者(只給本次健檢用)。
- 把我們提供的 public key 貼上(整段貼上,含結尾註解)。
- 儲存設定。
- 回到本頁填入主機、連接埠、使用者名稱與網站路徑。
- 健檢完成後,刪除這個臨時使用者與 public key。
不確定 / 找不到 SSH 設定
沒關係,選這個我們會安排真人協助你,全程不會要你的主機或後台密碼。
選這個我們會安排真人協助你,全程不會要你的主機或後台密碼。
測試連線會做什麼
填完連線資訊後按「測試連線」,我們會用你貼上的 public key 嘗試以唯讀方式登入,並確認找得到你的 WordPress 目錄,通常幾秒內完成。若失敗,我們會用白話告訴你可能的原因(例如金鑰還沒生效、使用者名稱不對、連接埠被擋),讓你修正後再試一次,不會丟一堆看不懂的技術訊息給你。
✓ 全程唯讀,不改動你的網站
✓ 不會要主機或後台密碼
✓ 不用下載或安裝任何東西
✓ 完成後可立即移除授權
準備好看牆內了嗎?
看定價方案