今天來談談 WordPress(各式的開源系統) 與自行建置系統的差異,以下出發點以 「公司內無網頁工程師」或是「個人/非網頁工程師」的角度來出發。若是文內論點有任何的指教,歡迎來信或是Line我們聊聊~
鹿果目前都是採用自行客製化的系統(包含新套餐方案),由於掌握網站完整的程式靈活度,所以套餐方案未來在功能擴充性上也不會有任何問題唷!
WordPress為開源系統,設計的初衷就是讓普通使用者能夠快速建立自己的網站。因此不需要具備程式設計的技能也可建立自己的網站,加上許多的外掛套件可添加,所以「建置速度非常快」、「價格也便宜」。
另外由於社群活躍,遇到重大安全性開發人員也會隨時提供修補程式升級,所以「跟著 WordPress 升級/修補的網站系統,安全性絕對沒有問題」
同時 WordPress 也提供了許多可視化的工具和界面,讓使用者能夠透過拖放、點擊等簡單操作完成網站設計和內容管理。也有許多現成的佈景主題,可讓使用者快速製作出外觀精美、功能齊全的網站,「完全不需要自己撰寫程式碼」。
統整 WordPress 的優點如下:
Q:我要的功能沒有可以直接使用的套件,好像需要調整一下才符合
A:這就需要找尋專業人員進行客製化的調整,這時候 「建置速度非常快」、「價格也便宜」這兩項目就無法保證了。
Q:WordPress系統可以升級了,但是升級後套件好像會不相容,怎麼辦?
A:這將直接面臨到「安全性」問題,所以套件部分就找專業人員調整或是修改才可維持原本的功能正常,WordPress系統請務必要更新/升級。若不升級或是更新,有心人士等於可以直接跟著說明文件走進漏洞唷。
但是只要養成定時更新 WordPress 系統與外掛,選擇優良的外掛/主題開發廠商,即可以排除以上的缺點
各種作法都各有利弊,沒有一個絕對的答案~
只能說無論哪種系統,還是都要請廠商維持更新維護的頻率,才是最佳做法。
最後也說說鹿果目前採取的作法,我們採用自行客製化的系統(包含目前新推出的套餐方案),由於我們需要為客戶極高度的客製化,所以必須掌握網站完整的控制權和調整的靈活性。 所以套餐方案未來在功能擴充性上也不會有任何問題唷!我們一樣會定期的維護以及備份網站
以下提供 WordPress 被駭的兩篇說明文章,但是自建系統也是可能會被駭,只是攻破後的軌跡都不太相同,但大部分一樣就是資料庫竄改取走,勒索一筆費用,或是被拿來當成跳板轉走。
至於遇到 WordPress被駭的相關文章可以參考:
- Elementor Pro 造成 WordPress 網站被駭 / 2023 年 04 月 16 日
此案例可以看到由於漏洞修復後,就會被揭露出來,此時間差就會變成有心人士的攻擊時間,外掛廠商即使快速地調整修復漏洞,只要無即時的更新套件或是做好權限調整,馬上就會變成受害者了。
- WordPress 被駭全記錄,後續如何加強網站安全?
此案例描述網站如何被駭以及發現的經過,也添加了如何加強防護。