HOSTIOUS VIDENSCENTER
God sikkerhed er fire evner i rækkefølge: forebyg (låse og hærdning), opdag (overvågning), begræns (hurtig reaktion) og gendan (testet backup). Tabellen sender dig til den rigtige guide – uanset om du bygger forsvaret i fredstid eller står midt i en hændelse.
Kort svar: Er skaden sket: gå direkte til hacket-guiden, og gør ALT det akutte først. I fredstid: 2FA, opdateringer, overvågning og en gendannelsestestet backup dækker størstedelen af virkelighedens risiko – og alle fire er opsætninger på under en time.
| Det du står med | Begynd med at gemme | Risiko og typisk tid | Guide |
|---|---|---|---|
| Sitet er hacket – LIGE NU | Ro – og et screenshot af det, du ser | Høj · akut | Akut førstehjælp |
| Efter hacket: sitet skal renses HELT | Komplet kopi af det inficerede site | Høj · timer | Malware-oprydning |
| Noget gik i stykker – skal gendanne fra backup | Diagnose: filer eller database? | Middel · 30-90 min. | Gendan uden tab |
| Vil sikre login-adgangen (2FA) | Liste over alle konti og roller | Lav · 10-30 min. | Totrinslogin (2FA) |
| Tusindvis af login-forsøg i loggen | Et log-udtræk og pluginlisten | Lav-middel · 30-60 min. | Brute force-forsvaret |
| wp-config står som installationen efterlod den | En kopi af filen før ændringer | Lav · 10-20 min. | wp-config-hærdning |
| Sikkerhedsheadere mangler | curl -I på forsiden (før-billedet) | Lav · 20-40 min. | De fire sikre headere |
| Ingen opdager, hvis noget ændres bag om ryggen | Nuværende plugin-liste | Lav · 30-60 min. | Overvågning |
| DDoS eller mistænkelig trafikstorm | Tidspunkt og trafikmønster | Middel · 30-60 min. | DDoS-forsvar med Cloudflare |
| Falske brugere opretter sig konstant | Eksempler på spamkonti | Lav · 15-30 min. | Stop spam-oprettelser |
| Backup-løsningen skal vælges eller efterses | Hvad kører i dag – og hvornår sidst testet? | Lav · 30-60 min. | Backup: 8 krav |
| Vil forstå hostingens automatiske backup | Din pakkes backup-vilkår | Lav · læsning | Sådan virker automatisk backup |
| Vil tage grundtrinnene uden plugins | En times fokus | Lav · 60 min. | 10 enkle trin |
| SSL skal på plads eller efterses | Certifikatstatus og fornyelsesmetode | Lav · 20-40 min. | SSL til virksomhedssider |
| Er vores hosting overhovedet sikker nok? | De 9 tegn som tjekliste | Lav · vurdering | 9 tegn på usikker hosting |
Rækkefølgen er fast: akut førstehjælp (isolér, skift adgange, stands blødningen) → systematisk oprydning (rens, luk indgangen) → gendannelse hvor det er hurtigere end rensning – og til sidst hærdningspakken, sÃ¥ gentagelsen udebliver. Genveje i panik (kun auto-rens, kun kodeordsskift) er præcis dem, der giver rundtur nummer to.
Fire opsætninger dækker størstedelen af reel risiko: 2FA på alle med adgang, automatiske opdateringer + sårbarhedsvarsler, wp-config-hærdning og de fire sikre headere. Læg login-lagene ovenpå, og årshjulet er reelt: en time i opsætning, ti minutters månedligt eftersyn. Overblikket for virksomheder – med ansvar og niveauer – står i virksomhedsguiden, og selve fundamentet er hostingen: kravene står i sikker hosting-tjeklisten.
Backup er den evne, alle de andre læner sig op ad – og den eneste, man ikke kan improvisere den dag, den skal bruges. Kravene (frekvens, opbevaring adskilt fra serveren, enkeltfils-gendannelse) står i kravguiden, den praktiske gendannelse i gendannelses-guiden – og på Hostious kører automatisk backup som del af hostingen. Én regel over alle: en backup, der aldrig er prøvet gendannet, tæller ikke. Test den én gang – så er hændelsesdagen en arbejdsopgave i stedet for en krise. Og står du midt i noget, tabellen ikke dækker: kontakt Hostious – ved hændelser gælder det om minutter, ikke om at fejlsøge alene.