WordPress 被駭後核心檔案被改名怎麼辦?先不要急著重灌
WordPress 網站打不開、後台進不去,不一定是資料庫壞掉。這篇整理核心檔案被改名或被竄改時的排查、備份、清理與還原順序。

WordPress 網站突然打不開,很多人第一個反應是:
資料庫是不是壞了?
不一定。
有時候問題在檔案層。
例如 WordPress 核心檔案被批次改名、被插入惡意程式,或 wp-config.php 被動過,網站就可能整個跑不起來。
先不要做三件事
遇到這種狀況,先不要:
- 直接重灌 WordPress。
- 直接把可疑檔案刪光。
- 直接把檔名全部改回來。
這些動作可能會破壞線索,也可能漏掉後門。
比較穩的第一步,是先把現場保存下來。
排查順序
可以照這個順序看:
網域
→ DNS
→ Cloudflare / CDN
→ 主機
→ Web server
→ PHP
→ WordPress 核心檔案
→ 外掛 / 主題
→ 資料庫
如果網域、DNS、Cloudflare、主機都正常,但網站仍然 500、空白或後台進不去,就要看檔案層。
檔案層要看什麼?
重點不是只看首頁。
要進 SFTP 或 SSH 看:
- WordPress 核心檔案是否存在。
wp-login.php、wp-load.php、wp-settings.php是否被改名。wp-config.php是否被竄改。.htaccess是否被改。wp-content/uploads裡是否有 PHP。- 外掛或主題目錄是否多了陌生檔案。
- 檔案修改時間是否集中在同一天。
如果很多核心檔案同時多了一串奇怪後綴,通常代表有批次腳本動過檔案。
建議處理流程
先照這樣做:
- 暫時隔離網站,避免繼續對外服務。
- 備份目前檔案與資料庫。
- 保存 access log 和 error log。
- 記錄可疑檔案清單與修改時間。
- 下載乾淨 WordPress core 對比。
- 重新部署乾淨核心檔案。
- 檢查
wp-config.php。 - 檢查 uploads、外掛、主題是否有後門。
- 檢查資料庫的管理員、options、cron。
- 更換所有密碼與 WordPress salts。
- 更新核心、外掛、主題。
- 加上備份、WAF、2FA 和監控。
為什麼不能只換核心檔案?
因為攻擊入口可能還在。
如果後門藏在 uploads、舊外掛、主題檔案或資料庫裡,只換 WordPress core 可能幾天後又復發。
清理 WordPress 被駭,不是把網站打開就結束。
要找到入口,補上防線。
下一步
如果你是中小品牌,不一定要自己排完整套。
至少要確保三件事:
- 有可還原的備份。
- 知道主機、網域、Cloudflare、WordPress 管理員是誰掌握。
- 有人定期更新與巡檢。
網站平常沒事時,這些看起來都不急。
真的出事時,它們就是救不救得回來的差別。
延伸閱讀:
🔗 動手之前先確認不是單純故障:登不進後台的六種原因、更新後白畫面。
Related Reading
延伸閱讀
WordPress
WordPress 是什麼?2026 新手入門完整介紹(功能、費用、適合誰)
WordPress 是全球約 43% 網站在用的內容管理系統,不用寫程式就能架部落格、品牌官網和電商。這篇用白話講清楚它是什麼、六個核心優勢(外掛擴充、內容管理、SEO、權限、社群、安全)、2026 年在 AI 架站工具滿街跑的情況下還值不值得用,以及架一個站實際要花多少錢。適合正在評估要不要自己開始的人。

WordPress
WordPress 資料庫掛了怎麼辦?中小品牌備份與還原 SOP
WordPress 資料庫裡有文章、訂單、會員和設定。資料庫連不上、資料表損壞或被駭污染時,先備份現場,再判斷原因和還原方式。

WordPress
如何在 Zeabur 設定 WordPress 網站?從部署到綁定網域的完整教學
如何在 Zeabur 設定 WordPress 網站?這篇整理從建立專案、用模板部署 WordPress、綁定自訂網域、設定 DNS、檢查 SSL 到上線驗證的完整流程,也會說明它和 Cloudways 的差別。