資安觀念

網站維護檢查表:內容、主機、安全與搜尋的固定週期

以每日、每月與每季週期整理網站內容、主機、憑證、備份、安全與搜尋狀態的維護檢查項目。

網站維護檢查表:內容、主機、安全與搜尋的固定週期

網站維護不是等故障才登入主機。固定週期的檢查能在憑證過期、備份失效、套件停止維護、搜尋索引異常與磁碟耗盡之前發現問題;每一項都要有負責人、門檻與處理紀錄。

01

每日:可用性、錯誤與安全告警

  • 首頁、登入、表單、API 與關鍵交易的外部健康檢查。
  • 5xx、延遲、磁碟、記憶體、資料庫連線與佇列積壓。
  • 管理員登入、WAF、惡意程式與異常匯出告警。
  • 備份工作是否完成,備份大小是否異常。

健康檢查不要只 ping 主機;應從外部走完整 HTTPS、DNS 與應用路徑。

02

每週:內容、表單與權限抽查

  • 實際送出聯絡表單並確認收件與防垃圾機制。
  • 檢查重要連結、下載、圖片與第三方元件。
  • 檢視新增帳號、管理員權限與離職停用。
  • 確認更新通知、Service Worker 與快取版本。
  • 查看搜尋主控台的伺服器錯誤與索引異常。
03

每月:更新、憑證、容量與備份還原

建立維護工單,先在測試環境更新依賴與主機套件,再分階段部署。以下命令可作為 Linux 基礎狀態快照:

date -Is
uname -a
df -h
df -i
free -h
systemctl --failed
journalctl -p warning --since "30 days ago" --no-pager

同時檢查 TLS 憑證到期日、網域續約、DNS 變更、備份雜湊與一次抽樣還原。

04

每季:架構、安全與搜尋整體檢視

  • 盤點子網域、CNAME、第三方 SaaS 與公開儲存桶。
  • 重新檢查 CSP、Cookie、CORS、權限矩陣與秘密輪替。
  • 移除未使用套件、API、帳號、排程與監控規則。
  • 驗證 sitemap、canonical、robots、結構化資料與內部連結。
  • 執行桌機、手機、鍵盤操作與核心網頁指標檢查。
05

每次變更都要有回復方案

維護前記錄版本、備份、影響範圍、驗證步驟與回復條件。部署後至少測試:

  1. HTTP 到 HTTPS 與 canonical 轉址。
  2. 主要頁面與 API 回應。
  3. 登入、登出、權限與 CSRF。
  4. 表單、郵件、檔案上傳與 webhook。
  5. 日誌、監控與錯誤頁。

若驗證失敗,依預先定義門檻回復,不要在正式環境即興疊加修正。

06

把檢查結果轉成可追蹤紀錄

每個檢查項目至少記錄狀態、觀測值、證據、負責人、期限與關聯變更。可使用簡單 YAML 作為維護紀錄:

date: 2026-08-01
site: kaelith.tw
checks:
  tls_expiry_days: 71
  backup_restore_test: passed
  failed_services: 0
  broken_internal_links: 0
actions:
  - owner: web-team
    due: 2026-08-08
    task: remove deprecated analytics endpoint

持續累積的紀錄能看出磁碟成長、錯誤率、憑證與依賴的趨勢,比單次「全部正常」更有價值。

工單結案

所有檢查證據、異常處理、部署版本與回復結果都附在同一工單,未完成項目必須轉成有期限的後續任務。