這個階段是專案成果已經驗收完畢,無論是網站放在自己的主機上或是網頁設計公司的主機上都會有下列狀況可能會面對到的。
- 駭客入侵的可能性
通常駭客有興趣花時間入侵的是能為他產生用處的網站;例如:有很多會員的購物網站及很多帳號的免費信箱網站;入侵這些網站可以取得信用卡號碼及可以代發廣告信等,但還有是些想成為駭客的人會隨機找網站練習入侵技術。 而駭客入侵大致會從2個管道,一個是主機漏洞,另一個是網站程式的漏洞,一旦找到漏洞後大部份會進行植入木馬程式的連結,讓參觀網站的人不自覺的自動下載木馬程式,甚至是病毒。
萬一發現網站入侵的狀況時要怎麼處理? 解決這個問題前要先看你的網站狀況及是否與網頁設計公司簽訂維護合約。
如果網站是放在你自己的網路主機上,那你就要先找系統人員處理。比較令人覺得無力的是通常系統人員在沒有相關的駭客防護設備工具或是入侵鑑識工具時,他也無法提供給你答案,而這類的工具只能說非常貴,少則數十萬,多則數百萬。
如果網站是放在網頁設計公司或是虛擬主機公司,那就要先看合約了,因為虛擬主機的租用條款一般都會將駭客入侵這條列為除外項目,有些虛擬主機廠商還會額外提供網路安全的加值服務,就像是防毒軟體的功用一樣,能提供一定程度的保護,但問題發生時,解決問題的工作仍然是在客戶自己身上。
如果是在網頁設計公司,就要看是否有簽所謂的維護合約了,維護合約的目的在於確認網站能正常運作,無論發生何種狀況,廠商都要想辦法處理,但許多客戶都不喜歡簽維護合約。
- 主機管理考量
在駭客入侵時已有提到一些系統維護的問題,但那只是一小部份的問題。時常有客戶在建置網站時都會對是否要自建主機與還是主機代管的問題而傷腦筋。
以成本的角度來看,自建主機除了主機的軟硬體成本至少要10萬左右,平均3年的折舊,還要考慮主機管理的資訊人員每個月的薪水約3萬元,若是使用外包的方式或許可以降至每個月一萬元以下,但服務品質也是一個很難控制的風險,無論是自雇或是外包,會遇到什麼樣的工程師,其實都不知道,因此虛擬主機的確是大多數中小企業的最佳選擇。
但虛擬主機就是這麼完美了嗎? 除了便宜,主機的管理工作還是要落在客戶自身,定期的備份資料,網站發生問題時還是要自己先去初步的處理,判斷是主機的問題還是網頁設計公司程式的問題,另外一個就是信心問題,老闆總是擔心自己的資料與別家公司擺在一起,萬一被偷了怎麼辦?
- 程式更新的需求
專案一旦驗收完畢後,除非客戶與網頁設計公司有簽訂維護合約,不然驗收後,或是保固期過後,網站程式若發生需要更新的時候,網頁設計公司是需要另外收費的;舉例:微軟推出新一版的IE7瀏覽器,造成許多原本在IE6顯示正常的網站,在IE7上就會發生版面亂掉的狀況,像這種狀況就需要更新程式,以因應外在環境的變更。