後台管理
這個分類下的問題與解答。點標題可以展開答案,也可以點右上角進到單題頁面。
後台能改的是內容,不是版面
這是最需要先建立的界線。網站的後台管理系統,處理的是資料——文字、圖片、筆數、順序。至於「這個區塊要放在哪裡」「配色要換」「首頁要多一個新的區段」,那屬於版面設計,後台通常做不到。
沒有先講清楚,就會出現「我明明有後台,為什麼還是不能改」的落差。
| 通常可以自己改 | 通常需要請廠商處理 |
|---|---|
| 新增、修改、刪除一則消息或產品 | 新增一種原本沒有的區塊類型 |
| 更換圖片、調整排序 | 改變頁面的版面結構 |
| 修改文字內容 | 更換整體配色或字體 |
| 上下架、設定發布時間 | 增加後台可管理的欄位 |
| 增減選單項目(視架構而定) | 導覽邏輯的調整 |
版型能調整到什麼程度,取決於當初的架構,見版型可以改到什麼程度。
動態網站與靜態網站
有後台可即時新增、編輯、刪除的,一般稱為動態網站;內容固定、要改必須找廠商修改原始檔的,稱為靜態網站。
動態網站的價值在於降低更新門檻——只要具備基本的電腦操作與文章排版知識,就能自行維護內容,不必每次都透過設計公司。
一個常見誤解
「靜態網站對 SEO 比較不好」——不正確。搜尋引擎看的是頁面內容本身,不在乎它是怎麼產生的。
後台對搜尋的真正幫助是間接的:因為好更新,所以會持續更新,內容才能累積。
後台的常見組成
- 列表型系統——最新消息、產品、案例、問答。共同特徵是「多筆同格式的資料」
- 單頁內容——公司簡介、服務說明這類獨立頁面的文字編輯
- 版位管理——首頁輪播圖、廣告區塊的圖片與連結
- 選單管理——導覽項目的增減與排序
- 表單紀錄——查看網站送來的詢問
- 基本設定——聯絡資訊、頁尾內容、社群連結
- 帳號管理——見後台帳號與權限怎麼規劃
功能深度的三個層級
「產品可以自己管理」這句話,實際上可能是三種不同的東西:
- 基本——新增、修改、刪除、排序
- 進階——加上分類、標籤、上下架時間、關聯商品、規格欄位
- 完整——再加上庫存、多規格價格、詢價車、訂單串接
三者的成本差距很大。討論需求時請具體說明「要管理哪些欄位」,而不是只說「要能自己改」。欄位清單是報價精確度的關鍵,也是日後驗收的依據。
好用的後台應該具備什麼
這幾項會直接影響網站三年後還有沒有人在更新:
- 上傳圖片自動處理——縮圖、壓縮。否則同仁把手機原圖傳上去,網站就慢了,見圖片尺寸與壓縮
- 替代文字欄位——沒有欄位就不會有人填,見圖片的替代文字與檔名
- 每頁的標題與描述可自訂——不要全站共用一組
- 編輯器有清除格式功能——處理從 Word 貼上的內容
- 草稿與預覽——可以先存不發布,確認版面後再上線
- 操作紀錄——知道誰改了什麼
驗收時要走完整循環
只看後台有沒有那個選單是不夠的。每一項系統功能都要實際操作一次完整流程:新增一筆 → 確認前台顯示 → 修改 → 確認同步 → 調整排序 → 確認順序改變 → 刪除 → 確認消失。
完整的驗收項目見網站驗收怎麼做。
教育訓練不要省
後台做得再好,沒有人會用就沒有價值。實務上很多網站的最新消息停在上線那天,原因就是承辦人覺得難用而放棄。
建議:教學時錄影,日後人員異動可以自己看;讓實際負責操作的人來上課,而不是主管聽完再轉述。詳見網站上線後的流程。
不要全公司共用一組帳號
這是最常見、也最容易出事的做法。共用帳號的三個問題:
- 出問題時查不出是誰做的——內容被刪、設定被改,沒有人承認
- 人員離職後無法個別停用——只能全部改密碼,再通知所有人
- 密碼流通範圍失控——傳過 LINE、寫在便利貼上、離職員工還記得
正確做法是一人一個帳號,並依職務給予需要的權限。
權限分級的常見設計
| 角色 | 可做的事 | 適合 |
|---|---|---|
| 系統管理員 | 全部,含帳號管理與系統設定 | 一到兩人,通常是負責人或資訊窗口 |
| 內容管理者 | 所有內容的增修刪,可審核他人稿件 | 行銷主管 |
| 編輯 | 特定單元的內容增修 | 實際發文的同仁 |
| 投稿者 | 只能建立草稿,需他人審核發布 | 兼職、實習、各部門供稿者 |
| 檢視者 | 只能查看,例如表單紀錄 | 業務、客服 |
不是每個網站都需要五種角色。小公司兩到三種通常就夠,重點是「管理員」與「一般編輯」要分開。
最小權限原則
給每個人剛好夠用的權限就好,不必為了方便而全部開放。
實際的好處:新人誤刪整個分類、或不小心改到系統設定的機率會大幅降低。 這類意外遠比惡意破壞常見。
特別該限制的項目
- 帳號管理
- 系統設定與網站基本資料
- 選單結構
- 刪除功能——可考慮改為「下架」而非真正刪除
密碼與登入安全
- 不要用預設帳號名稱——例如 admin,這是最常被嘗試的
- 密碼要有一定長度與複雜度,且不與其他服務共用
- 不要透過通訊軟體傳送密碼——若必須,事後請對方立即更改
- 離職當天就停用帳號,不要等到想起來
- 後台網址不要用最常見的路徑——這不是真正的安全機制,但能減少自動化的嘗試
如果系統支援兩步驟驗證,建議至少為管理員帳號開啟。
人員異動的交接
這是實務上最常斷掉的環節。負責網站的同仁離職,帳號沒交接、廠商聯絡窗口不知道換人、連後台網址都找不到。
建議建立一份清單
| 項目 | 內容 |
|---|---|
| 後台 | 登入網址、各人員帳號與角色 |
| 網域 | 註冊商、後台帳密、到期日 |
| 主機 | 主機商、控制台網址、帳密、到期日 |
| 信箱 | 服務商、管理帳號 |
| 分析工具 | Search Console、GA 的帳號歸屬 |
| 廠商 | 公司名稱、聯絡窗口、合約與保固期限 |
這份清單要存在公司的共用文件中,不要只存在承辦人的個人電腦或瀏覽器裡。 並指定一位代理人也知道存放位置。
交接時該做的四件事
- 新增接手者的帳號,而不是把舊帳號的密碼給他
- 確認接手者能實際完成日常操作——請他當場發一則測試消息
- 停用離職者的帳號
- 通知配合廠商窗口變更——避免對方仍把重要通知寄給已離職的人
分析工具的帳號歸屬特別注意
Search Console 與流量分析工具,常常是當初的承辦人用個人帳號建立的。人一走,歷史數據就跟著鎖住了。
建議一開始就用公司的職務型帳號建立,並加入至少兩位管理員。這件事在網站上線時就該處理,事後補救往往需要重新驗證,甚至遺失既有資料。
編輯器就是後台的文書處理區
後台中負責輸入文章內容的區域,通常是一個所見即所得的編輯器——有粗體、標題、清單、插入圖片等按鈕,操作邏輯接近文書軟體。
本文以功能名稱說明,實際按鈕位置與名稱可能因系統版本而略有差異,但邏輯相通。
最重要的一個習慣:從 Word 貼上要清除格式
這是編輯器問題的最大宗。直接從 Word 或網頁複製貼上,會帶入大量隱藏的格式碼,造成:
- 字體、大小、顏色與網站其他部分不一致
- 在手機上版面跑掉
- 標題變成「放大加粗的普通文字」,失去結構
- 原始碼冗長,影響載入
- 日後想統一調整樣式時,這些寫死的格式會蓋過網站設定
正確做法
- 使用編輯器的「以純文字貼上」功能(部分系統的按鈕名稱為「貼上為純文字」或類似字樣)
- 或先貼上,再全選並按「清除格式」
- 接著用編輯器本身的標題、清單、粗體功能重新整理
這一個習慣能解決編輯器八成的問題。
用標題功能,不要用放大加粗
編輯器的「標題一」「標題二」不只是把字變大,它在頁面結構中建立層次。這個結構有兩個作用:讓搜尋引擎理解內容組織,以及讓螢幕報讀軟體的使用者能快速跳轉。
常見錯誤
- 把文字放大加粗當標題——看起來像,結構上不是
- 為了字體大小而選層級——想要字小一點就用第四層
- 層級跳號——標題一之後直接用標題三
正確做法是依內容的邏輯層次選擇。覺得字太大想調整,請廠商調整樣式,不要用錯層級來遷就。
相關的編輯習慣見內容編輯者的無障礙注意事項。
插入圖片
取得圖片網址
上傳圖片後,若需要知道它的網址(例如要用在其他地方),通常有兩種方式:
- 在編輯器中選取該圖片,開啟圖片屬性對話框,其中的「來源」或「網址」欄位就是
- 切換到原始碼模式,找到該圖片的標籤,其中 src 後面引號內的就是網址
另一個通用方法:在前台頁面對該圖片按滑鼠右鍵,選擇「複製圖片位址」。
插入時要填的欄位
- 替代文字——如實描述圖片內容。純裝飾的圖片留空
- 尺寸——建議不要在編輯器中拉大縮小。用縮放的方式改變顯示尺寸,實際載入的仍是原檔,網站一樣慢
正確做法是上傳前就處理成適當尺寸,或由後台自動處理,見圖片尺寸與壓縮。
表格只用來放表格資料
表格是用來呈現有列有欄的資料,不要用表格來排版。用表格排版的內容在手機上會破版,也無法被輔助工具正確理解。
真正的資料表格請設定標題列,並且欄數盡量控制在三欄以內——超過三欄在手機上很難呈現。
原始碼模式
編輯器通常有一個切換到原始碼的按鈕。它的用途:
- 貼上外部提供的嵌入碼(地圖、影片)
- 檢查是否有從 Word 帶進來的多餘格式
- 微調編輯器介面做不到的排版
使用時的提醒
- 改動前先把原本的內容複製一份留底
- 不確定的標籤不要刪
- 從不明來源複製的程式碼不要貼——可能夾帶惡意腳本
- 某些系統在切換回視覺模式時會自動整理程式碼,可能移除它不認識的標籤
常見狀況與處理
| 狀況 | 可能原因與處理 |
|---|---|
| 字體大小顏色跟其他文章不一樣 | 從 Word 帶入的格式。全選後清除格式,重新排版 |
| 存檔後排版跑掉 | 可能使用了系統會過濾的標籤。改用編輯器本身的功能 |
| 手機上版面爆開 | 多半是用表格排版,或貼入了固定寬度的內容 |
| 圖片顯示很大或很小 | 在編輯器中被縮放過。移除尺寸設定,改用適當尺寸的原圖 |
| 換行的間距很奇怪 | 連續按 Enter 產生多個空段落。改用段落間距或刪除空行 |
| 內容不見了 | 先確認是否誤存成草稿。若系統有版本紀錄可還原,見操作紀錄與資料救回 |
發文前的檢查
- 從 Word 貼上的內容清除格式了嗎?
- 標題是用標題功能,不是放大加粗?
- 圖片填了替代文字嗎?
- 用預覽功能看過實際呈現嗎?
- 用手機看過一次嗎?
最後一項最常被略過,但多數訪客是用手機看的。
後台是網站最有價值的入口
網站被入侵的途徑很多,但後台帳號被盜用是後果最嚴重的一種——攻擊者不需要任何技術手段,直接以合法身分登入,可以修改任何內容、植入惡意程式、取得表單累積的客戶資料。
而且不容易被發現,因為在紀錄上看起來就是正常的登入。
常見的入侵方式
- 自動化嘗試登入——程式不斷嘗試常見的帳號與密碼組合。這是持續發生的,任何網站都會遇到
- 密碼在其他服務外洩——同一組密碼用在多個網站,其中一個外洩就全部淪陷
- 釣魚信件——偽裝成系統通知,誘導在假的登入頁輸入帳密
- 電腦中毒——瀏覽器記住的密碼被竊取
- 系統或外掛的漏洞——長期未更新的系統風險最高
- 來源不明的版型或外掛夾帶後門——見網站版型的授權與安全性風險
基本防護
帳號層面
- 不使用預設或可猜測的帳號名稱
- 密碼夠長、且不與其他服務共用——長度比複雜度重要
- 一人一帳號,離職當天停用
- 開啟兩步驟驗證(若系統支援),至少管理員帳號要開
- 定期檢視帳號清單,移除不再需要的
系統層面
這些通常由廠商或維護方處理:
- 限制登入失敗次數——連續錯誤數次後暫時鎖定,可有效阻擋自動化嘗試
- 後台路徑不使用最常見的預設值
- 系統與外掛保持更新
- 限制上傳的檔案類型——避免可執行的檔案被上傳
- 啟用加密連線——後台登入若未加密,帳密可能在傳輸中被攔截
使用者層面
- 不在公用電腦登入後台,或使用後確實登出
- 不透過通訊軟體傳送密碼
- 對「系統異常請立即登入」這類信件保持警覺——不要點信中連結,自行輸入後台網址
被入侵的徵兆
- 網站出現不是自己放的內容或連結
- 搜尋自己的公司名稱,結果顯示奇怪的標題或描述
- 瀏覽器或搜尋結果出現安全警告
- 後台出現不認識的帳號
- 網站突然變慢,或主機商通知資源異常
- 客戶反映收到來自你網域的可疑信件
有些跡象只在特定條件下顯現——例如只對從搜尋引擎進來的訪客顯示廣告內容,自己直接輸入網址看不到。所以定期用搜尋引擎搜尋自己的網站是有意義的檢查。
發現被入侵時的處理順序
- 立即聯繫廠商或維護方,不要自行胡亂刪改
- 更改所有相關密碼——後台、主機、資料庫、網域註冊商
- 確認是否有不明帳號並移除
- 找出入侵途徑——如果只清除症狀而沒有堵住漏洞,很快會再發生
- 從乾淨的備份還原——注意備份本身可能也已被感染,要確認時間點
- 更新系統與外掛
- 若有客戶個資可能外洩,依規定通知並評估後續責任
- 若搜尋引擎已標記警告,清理完成後提出重新審查
備份是最後的保險
所有防護都可能失效,備份是最後一道防線。要注意的是:
- 備份不能只存在同一台主機——主機出事時備份也一起沒了
- 要包含資料庫,不是只有檔案
- 要定期測試能不能還原——沒有測試過的備份不算備份
- 保留多個時間點——因為問題可能在數週後才被發現
詳見操作紀錄、備份與資料救回。
維護方案的價值就在這裡
系統更新、漏洞修補、備份、異常監控,這些是持續性的工作,不是一次性的。
不買維護方案網站不會停止運作,但風險是:有漏洞時沒人更新、出事時沒有備份可還原、需要協助時要另外排隊。 是否需要,取決於網站對業務的重要程度。
兩個問題,兩套機制
「內容不見了」和「網站壞掉了」需要的處理方式不同:
| 操作紀錄與版本 | 備份還原 | |
|---|---|---|
| 解決 | 誰改了什麼、單篇內容還原 | 整站或資料庫層級的災難復原 |
| 範圍 | 單筆資料 | 整個網站 |
| 速度 | 即時,自己就能處理 | 需要時間,通常要廠商協助 |
| 適用 | 誤刪一則消息、改壞一篇文章 | 被入侵、主機故障、大量資料損毀 |
兩者都需要,但用途完全不同。為了救一則被刪的消息而還原整站,會把這段期間的其他更新也一併洗掉。
操作紀錄能回答什麼
一個有紀錄的後台,應該能查到:
- 誰在什麼時候登入
- 誰新增、修改、刪除了哪一筆資料
- 從哪個位置登入的
為什麼重要
- 釐清責任——內容被改動時,不必互相猜測
- 發現異常——出現不認識的帳號、或非上班時間的操作,可能是帳號被盜的徵兆
- 協助教學——新人操作出錯時,可以看出他是在哪一步做錯
這也是不該共用帳號的原因之一——全公司共用一組,紀錄就失去意義了。見後台帳號與權限怎麼規劃。
誤刪之後的處理順序
- 先停止操作,不要繼續新增或修改,避免覆蓋掉可還原的狀態
- 確認是不是真的刪除——有時候只是被存成草稿、或被設為下架
- 查看系統是否有回收桶或版本紀錄,多數情況可以直接還原
- 如果沒有,聯繫廠商,說明刪除的大概時間,評估能否從備份取出單筆資料
- 記下發生的經過——若是權限設計造成的意外,可以調整避免再發生
降低誤刪風險的兩個設計
- 用「下架」取代「刪除」——資料仍在,只是不顯示。多數情況這才是使用者真正要的
- 刪除權限只給少數人——一般編輯只需要新增與修改
備份該具備的四個條件
- 不存在同一台主機
這是最常見的疏忽。主機故障、被入侵、機房事故時,放在同一台的備份會一起消失。異地或雲端保存才有意義。 - 包含資料庫
只備份檔案是不夠的。網站的文章、產品、會員、訂單都在資料庫裡,缺了它還原出來的是空殼。 - 保留多個時間點
問題可能數週後才被發現。如果只保留最新一份,那份可能已經是有問題的狀態。 - 測試過能還原
沒有實際測試過的備份不算備份。 常見的狀況是備份檔案一直在產生,真的要用時才發現檔案損毀、或缺少關鍵部分。
備份頻率怎麼決定
看你能接受損失多少:
- 純展示型網站、內容很少更新——每週或每月即可
- 經常更新內容——每日
- 有訂單、會員、表單累積——每日,甚至更頻繁
判斷方式很簡單:如果還原到昨天的狀態,會損失什麼? 答案若是「一整天的訂單」,那頻率就不夠。
還原前要先確認的事
- 還原會覆蓋現有資料——這段期間的新增內容會消失,要先評估
- 還原點的選擇——如果是被入侵,要選在入侵發生之前,否則會把問題一起還原回來
- 先備份現況——即使現況有問題,也可能包含需要保留的資料
- 如果只需要單筆資料,請廠商從備份中取出即可,不必整站還原
誰負責備份
這一項要問清楚,實務上常有雙方都以為對方在做的情況:
- 主機商的備份——多數虛擬主機方案有提供,但保留天數與還原方式各家不同,且不一定免費
- 網站系統本身的備份——部分系統有內建或可加裝
- 維護方案包含的備份——由廠商定期執行
建議在合約或維護方案中明確約定:由誰備份、多久一次、保留幾份、存放在哪裡、還原需要多久。
年度支出與維護範圍的界定,見保固與維護有什麼不同。
一個定期檢查的建議
每半年做一次:
- 確認備份確實有在產生,且時間是最新的
- 請廠商實際還原一份到測試環境,確認可用
- 檢視後台帳號清單,移除已離職的人員
- 查看操作紀錄,確認沒有異常登入
這幾件事平常不做不會有事,但真的出事時,做過與沒做過的差別是整個網站。
準備好讓網站 開始幫你帶生意了嗎?
不論是要做新網站、救舊網站,還是只想先聊聊方向——先諮詢,不用先付錢,我們照實給你建議。
