WPButler

WordPress-hjemmeside hacket? Det gør du nu (trin for trin)

Af WP Butler ·

Der er få ting, der giver samme kolde fornemmelse i maven som at åbne sin egen hjemmeside og se en fremmed side, en advarsel fra Google – eller slet ingenting. Her er, hvad du skal gøre, i den rækkefølge det giver mening. Og hvornår du med fordel ringer efter hjælp i stedet for at bruge din aften på det.

Først: Hvordan ved du, at siden er hacket?

De mest almindelige tegn er:

Ét af tegnene er ikke nødvendigvis et hack. To eller tre er det næsten altid.

Trin 1: Tag siden offline eller sæt den i vedligeholdelsestilstand

Det føles forkert at lukke sin egen butik, men hver time siden kører hacket, bliver flere besøgende ramt, og Google får mere at straffe dig for. Hvis du ikke selv kan sætte vedligeholdelsestilstand, så bed dit hostingfirma om at gøre det.

Trin 2: Skift alle kodeord – alle

WordPress-admin, FTP/SFTP, databasen, hostingpanelet og den mail, der er knyttet til din admin-bruger. Brug lange, unikke kodeord. Skifter du kun WordPress-kodeordet, kommer angriberen typisk ind igen ad en af de andre veje.

Trin 3: Find ud af, hvilken backup du har

Det her er det trin, hvor de fleste opdager, at de ikke har en backup – eller at den ligger på samme server, som er hacket. Tjek:

Trin 4: Rens eller gendan

Der er to veje. Den hurtige er at gendanne en ren backup fra før hacket og derefter opdatere alt med det samme. Den grundige er at rense installationen manuelt: sammenligne kernefiler med en frisk WordPress-download, gennemgå tema og plugins for indsat kode, tjekke databasen for fremmede brugere og injiceret indhold og fjerne bagdøre.

Hvis du ikke arbejder med WordPress til daglig, er det her, det giver mening at få hjælp. Et hack, der bliver renset halvt, kommer igen inden for få uger – ofte med samme bagdør.

Trin 5: Luk hullet, de kom ind ad

Et hack skyldes næsten altid ét af tre ting:

Opdater alt, slet plugins og temaer du ikke bruger, fjern gamle brugere, og slå to-faktor-login til.

Trin 6: Bed Google om at fjerne advarslen

Når siden er ren, går du i Google Search Console under “Sikkerhedsproblemer” og anmoder om en gennemgang. Det tager typisk et par dage. Uden det bliver advarslen hængende, selvom siden er i orden.

Trin 7: Sørg for, at det ikke sker igen

Det kedelige, men vigtigste trin. Ugentlige opdateringer, daglige backups et andet sted end på serveren, overvågning, der siger til, når siden ændrer sig – og én person, der faktisk har ansvaret for det.

Det er præcis det, en vedligeholdelsesaftale er. Ikke et abonnement på “support”, men en aftale om, at nogen holder øje, så du ikke skal stå med denne artikel en søndag aften igen.

Er din side hacket lige nu?

Kontakt os med det samme – vi tager akutte sager ind, også selvom du ikke er kunde. Er du i tvivl, om der er hul i din side, kan du starte med vores gratis scanner, som tjekker version, kendte åbne døre og sikkerhedsheaders udefra.

Vil du hellere have det ordnet end at læse om det?

Få en gratis gennemgang af din WordPress-side, så får du en prioriteret liste over, hvad der bør ordnes – uden binding.

Få en gratis gennemgang Skriv til os her

Gratis og uforpligtende

Få en gratis WordPress-gennemgang

Fortæl kort om din side, så vender vi tilbage med en ærlig vurdering og næste gode skridt. Ingen binding.

Skal vi kigge på din side?

Fortæl kort om dit website, så vender WP Butler tilbage med næste gode skridt.

Vi bruger kun dine oplysninger til at vende tilbage på din henvendelse.