<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Kaelith 資安與網站維護文章</title><link>https://kaelith.tw/articles/</link><description>資安、帳號安全、網站維運與事件處理文章。</description><language>zh-TW</language><lastBuildDate>Mon, 22 Jun 2026 08:00:00 +0800</lastBuildDate><item><title>社交工程防護：先辨識情緒，再驗證來源</title><link>https://kaelith.tw/articles/social-engineering</link><guid isPermaLink="true">https://kaelith.tw/articles/social-engineering</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>社交工程常利用急迫、權威與好奇心繞過判斷流程；建立來源驗證與通報步驟，比背誦案例更有效。</description></item><item><title>Self-XSS 防護：不要把陌生程式碼貼進瀏覽器主控台</title><link>https://kaelith.tw/articles/self-xss</link><guid isPermaLink="true">https://kaelith.tw/articles/self-xss</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>Self-XSS 利用使用者自行執行程式碼；了解主控台、權限與社交工程話術，避免帳號資料被竊取。</description></item><item><title>雙重驗證 2FA：把第二道防線設計成可復原</title><link>https://kaelith.tw/articles/two-factor-authentication</link><guid isPermaLink="true">https://kaelith.tw/articles/two-factor-authentication</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>2FA 能降低密碼外洩的影響，但驗證器、備援碼與復原管道也必須妥善管理。</description></item><item><title>密碼管理器怎麼用：從唯一密碼到安全復原</title><link>https://kaelith.tw/articles/password-manager</link><guid isPermaLink="true">https://kaelith.tw/articles/password-manager</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>密碼管理器的價值不只在記住密碼，而是讓每個服務使用不同密碼，並建立可靠的復原方法。</description></item><item><title>網路釣魚辨識：不要只看網址長得像不像</title><link>https://kaelith.tw/articles/phishing</link><guid isPermaLink="true">https://kaelith.tw/articles/phishing</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>釣魚網站可能有 HTTPS、專業版面與相似網域；真正可靠的是獨立開啟官方入口並核對操作目的。</description></item><item><title>公共 Wi-Fi 風險：加密連線之外，還要注意假熱點與裝置共享</title><link>https://kaelith.tw/articles/public-wifi</link><guid isPermaLink="true">https://kaelith.tw/articles/public-wifi</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>現代 HTTPS 降低了部分竊聽風險，但公共網路仍可能出現假熱點、惡意登入頁與裝置暴露。</description></item><item><title>SSL 憑證是什麼：理解網域驗證、有效期限與錯誤原因</title><link>https://kaelith.tw/articles/ssl-certificate</link><guid isPermaLink="true">https://kaelith.tw/articles/ssl-certificate</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>憑證確保瀏覽器連到指定網域並加密傳輸；DNS、憑證鏈、時間與子網域設定都會影響結果。</description></item><item><title>DNS 基礎：網站換主機時，真正改變的是解析路徑</title><link>https://kaelith.tw/articles/dns-basics</link><guid isPermaLink="true">https://kaelith.tw/articles/dns-basics</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>DNS 將網域名稱解析到主機；NS、A、AAAA、CNAME、CAA 與 TTL 的角色不同，不能互相替代。</description></item><item><title>網站備份為什麼重要：備份檔存在，不等於能成功還原</title><link>https://kaelith.tw/articles/website-backup</link><guid isPermaLink="true">https://kaelith.tw/articles/website-backup</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>有效備份需要範圍、版本、異地保存、加密與還原測試；只在同一台主機留一份副本風險仍然很高。</description></item><item><title>網站被掛馬怎麼辦：先隔離、保存證據，再確認入口</title><link>https://kaelith.tw/articles/website-malware</link><guid isPermaLink="true">https://kaelith.tw/articles/website-malware</guid><pubDate>Mon, 22 Jun 2026 08:00:00 +0800</pubDate><description>只刪除可疑檔案通常不夠；需要保留時間線、確認受影響範圍、修補入口並輪替憑證。</description></item></channel></rss>