
Der er få ting, der giver samme kolde fornemmelse i maven som at åbne sin egen hjemmeside og se en fremmed side, en advarsel fra Google – eller slet ingenting. Her er, hvad du skal gøre, i den rækkefølge det giver mening. Og hvornår du med fordel ringer efter hjælp i stedet for at bruge din aften på det.
Først: Hvordan ved du, at siden er hacket?
De mest almindelige tegn er:
- Din side viser fremmed indhold, reklamer eller sender besøgende videre til andre sider
- Google viser “Dette websted kan være hacket” eller “Dette websted kan skade din computer” i søgeresultaterne
- Dit hostingfirma har lukket siden ned og sendt en mail om “malware”
- Du kan ikke logge ind, eller der er dukket brugere op, du ikke kender
- Der ligger nye filer eller mapper i din installation, som du ikke selv har lagt der
- Siden er pludselig meget langsom, eller hostingfirmaet melder om unormalt højt forbrug
Ét af tegnene er ikke nødvendigvis et hack. To eller tre er det næsten altid.
Trin 1: Tag siden offline eller sæt den i vedligeholdelsestilstand
Det føles forkert at lukke sin egen butik, men hver time siden kører hacket, bliver flere besøgende ramt, og Google får mere at straffe dig for. Hvis du ikke selv kan sætte vedligeholdelsestilstand, så bed dit hostingfirma om at gøre det.
Trin 2: Skift alle kodeord – alle
WordPress-admin, FTP/SFTP, databasen, hostingpanelet og den mail, der er knyttet til din admin-bruger. Brug lange, unikke kodeord. Skifter du kun WordPress-kodeordet, kommer angriberen typisk ind igen ad en af de andre veje.
Trin 3: Find ud af, hvilken backup du har
Det her er det trin, hvor de fleste opdager, at de ikke har en backup – eller at den ligger på samme server, som er hacket. Tjek:
- Har hostingfirmaet daglige backups, og hvor langt tilbage går de?
- Har du et backup-plugin, og hvor gemmer det filerne?
- Ved du, hvornår hacket skete, så du kan vælge en backup fra før?
Trin 4: Rens eller gendan
Der er to veje. Den hurtige er at gendanne en ren backup fra før hacket og derefter opdatere alt med det samme. Den grundige er at rense installationen manuelt: sammenligne kernefiler med en frisk WordPress-download, gennemgå tema og plugins for indsat kode, tjekke databasen for fremmede brugere og injiceret indhold og fjerne bagdøre.
Hvis du ikke arbejder med WordPress til daglig, er det her, det giver mening at få hjælp. Et hack, der bliver renset halvt, kommer igen inden for få uger – ofte med samme bagdør.
Trin 5: Luk hullet, de kom ind ad
Et hack skyldes næsten altid ét af tre ting:
- Et plugin eller tema, der ikke var opdateret og havde et kendt sikkerhedshul
- Et svagt eller genbrugt kodeord (ofte til en bruger, ingen huskede fandtes)
- Forældet WordPress-kerne eller PHP-version
Opdater alt, slet plugins og temaer du ikke bruger, fjern gamle brugere, og slå to-faktor-login til.
Trin 6: Bed Google om at fjerne advarslen
Når siden er ren, går du i Google Search Console under “Sikkerhedsproblemer” og anmoder om en gennemgang. Det tager typisk et par dage. Uden det bliver advarslen hængende, selvom siden er i orden.
Trin 7: Sørg for, at det ikke sker igen
Det kedelige, men vigtigste trin. Ugentlige opdateringer, daglige backups et andet sted end på serveren, overvågning, der siger til, når siden ændrer sig – og én person, der faktisk har ansvaret for det.
Det er præcis det, en vedligeholdelsesaftale er. Ikke et abonnement på “support”, men en aftale om, at nogen holder øje, så du ikke skal stå med denne artikel en søndag aften igen.
Er din side hacket lige nu?
Kontakt os med det samme – vi tager akutte sager ind, også selvom du ikke er kunde. Er du i tvivl, om der er hul i din side, kan du starte med vores gratis scanner, som tjekker version, kendte åbne døre og sikkerhedsheaders udefra.
Vil du hellere have det ordnet end at læse om det?
Få en gratis gennemgang af din WordPress-side, så får du en prioriteret liste over, hvad der bør ordnes – uden binding.