鹿果數位溝通有限公司

網頁,設計,網站,商標,網站設計,網頁設計,平面設計,商標設計,企業識別

|

EN
網頁,網站,設計
自建系統 與 WordPress(開源軟體系統) 的取捨
系統選用的取捨

今天來談談 WordPress(各式的開源系統) 與自行建置系統的差異,以下出發點以 「公司內無網頁工程師」或是「個人/非網頁工程師」的角度來出發。若是文內論點有任何的指教,歡迎來信或是Line我們聊聊~

先說結論

  • 適合使用 WordPress
    • 沒有程式設計背景,但需要建立自己的網站。
    • 想要快速搭建網站,並且使用簡單易懂的介面進行網站管理。
    • 只需非常簡單的網站功能,如 部落格、網路商城購物車等,可以通過 WordPress 提供的主題和各式外掛實現。
    • 想要利用介面自訂外觀和功能,但不想花費大量時間或是金額進行開發。
  • 不適合使用 WordPress
    • 需要高度客製化的網站外觀和功能
    • 需要極高的安全性
    • 網站需要處理大量的數據和流量
    • 想擁有網站系統完全的控制權和靈活性。
    • 網站只想放著,不想再給人維護

鹿果目前都是採用自行客製化的系統(包含新套餐方案),由於掌握網站完整的程式靈活度,所以套餐方案未來在功能擴充性上也不會有任何問題唷!

WordPress優點

WordPress為開源系統,設計的初衷就是讓普通使用者能夠快速建立自己的網站。因此不需要具備程式設計的技能也可建立自己的網站,加上許多的外掛套件可添加,所以「建置速度非常快」、「價格也便宜」。

另外由於社群活躍,遇到重大安全性開發人員也會隨時提供修補程式升級,所以「跟著 WordPress 升級/修補的網站系統,安全性絕對沒有問題」

同時 WordPress 也提供了許多可視化的工具和界面,讓使用者能夠透過拖放、點擊等簡單操作完成網站設計和內容管理。也有許多現成的佈景主題,可讓使用者快速製作出外觀精美、功能齊全的網站,「完全不需要自己撰寫程式碼」。

統整 WordPress 的優點如下:

  • 直觀且簡單的介面,使用者易於使用。
  • 眾多的主題和外掛能夠快速添加不同的功能和外觀。
  • 許多優秀的 SEO 工具和外掛,能夠提高網站在搜索引擎中的排名和曝光度。
  • 可快速建立形象網站、部落格網站、購物車系統網站、論壇 等不同類型的網站。
  • 開發團隊定期釋出更新修補安全漏洞,也可透過第三方外掛來增強網站的安全性。


面臨問題

但若是面臨到以下問題,還是沒辦法自行處理的,需要尋求有辦法客製化的 WordPress工程師來處理:

Q:我要的功能沒有可以直接使用的套件,好像需要調整一下才符合
A:這就需要找尋專業人員進行客製化的調整,這時候 「建置速度非常快」、「價格也便宜」這兩項目就無法保證了。


Q:WordPress系統可以升級了,但是升級後套件好像會不相容,怎麼辦?
A:這將直接面臨到「安全性」問題,所以套件部分就找專業人員調整或是修改才可維持原本的功能正常,WordPress系統請務必要更新/升級。若不升級或是更新,有心人士等於可以直接跟著說明文件走進漏洞唷。

不是絕對的缺點

  • 由於 WordPress 廣泛使用,因此經常成為有心人士攻擊的目標。 WordPress 的安全漏洞可能導致網站遭受入侵,資料洩漏,甚至被勒索。因此,使用者必須定期更新 WordPress 和其插件和主題,以確保其安全性。
  • WordPress 允許第三方開發人員開發插件和主題,因此品質容易參差不齊,甚至某些外掛可能本身就包含安全漏洞,或是外掛互相衝突不相容。佈景主題可能不符合最佳作法,反而導致網站速度變慢或不易於使用。
  • 若是選用佈景主題和外掛的品質不良,網站的使用速度可能會變慢,直接的影響到用戶體驗。

但是只要養成定時更新 WordPress 系統與外掛,選擇優良的外掛/主題開發廠商,即可以排除以上的缺點

後記

各種作法都各有利弊,沒有一個絕對的答案~
只能說無論哪種系統,還是都要請廠商維持更新維護的頻率,才是最佳做法。

最後也說說鹿果目前採取的作法,我們採用自行客製化的系統(包含目前新推出的套餐方案),由於我們需要為客戶極高度的客製化,所以必須掌握網站完整的控制權和調整的靈活性。 所以套餐方案未來在功能擴充性上也不會有任何問題唷!我們一樣會定期的維護以及備份網站

參考

以下提供 WordPress 被駭的兩篇說明文章,但是自建系統也是可能會被駭,只是攻破後的軌跡都不太相同,但大部分一樣就是資料庫竄改取走,勒索一筆費用,或是被拿來當成跳板轉走。

至於遇到 WordPress被駭的相關文章可以參考:

- Elementor Pro 造成 WordPress 網站被駭 / 2023 年 04 月 16 日
此案例可以看到由於漏洞修復後,就會被揭露出來,此時間差就會變成有心人士的攻擊時間,外掛廠商即使快速地調整修復漏洞,只要無即時的更新套件或是做好權限調整,馬上就會變成受害者了。

- WordPress 被駭全記錄,後續如何加強網站安全?
此案例描述網站如何被駭以及發現的經過,也添加了如何加強防護。