Sitet er hacket – lige nu
Hacket WordPress-hjemmeside: hvad gør du?
Gem først: et screenshot af det, du ser – og bevar roen
WordPress sikkerhed og backup er fire evner i rækkefølge: forebyg (låse og hærdning), opdag (overvågning), begræns (hurtig reaktion) og gendan (testet backup). Find din situation – uanset om du bygger forsvaret i fredstid eller står midt i en hændelse.
Er skaden sket, så gå direkte til guiden om hacket WordPress, og gør alt det akutte først. I fredstid dækker 2FA, opdateringer, overvågning og en gendannelsestestet backup meget af den reelle risiko – og alle fire kan sættes op på under en time.
Vælg det spor, du står i – eller se alle 15. Hvert kort fortæller, hvad du skal gemme først, og hvor lang tid du skal afsætte.
Sitet er hacket – lige nu
Gem først: et screenshot af det, du ser – og bevar roen
Efter hacket: sitet skal renses helt
Gem først: komplet kopi af det inficerede site
Skal gendanne fra backup
Gem først: diagnose: filer eller database?
Login-adgangen skal sikres
Gem først: liste over alle konti og roller
Tusindvis af login-forsøg i loggen
Gem først: et log-udtræk og pluginlisten
wp-config står som installationen efterlod den
Gem først: en kopi af filen før ændringer
Sikkerhedsheadere mangler
Gem først: curl -I på forsiden (før-billedet)
Ingen opdager, hvis noget ændres
Gem først: nuværende plugin-liste
DDoS eller mistænkelig trafikstorm
Gem først: tidspunkt og trafikmønster
Falske brugere opretter sig konstant
Gem først: eksempler på spamkonti
Backup-løsningen skal vælges eller efterses
Gem først: hvad kører i dag – og hvornår sidst testet?
Vil forstå hostingens automatiske backup
Gem først: din pakkes backup-vilkår
Grundtrinnene uden plugins
Gem først: en times fokus
SSL skal på plads eller efterses
Gem først: certifikatstatus og fornyelsesmetode
Er vores hosting sikker nok?
Gem først: de 9 tegn som tjekliste
Rækkefølgen er vigtigere end det enkelte plugin. Her er de fire spor, guiderne er bygget op om.
Rækkefølgen ligger fast: akut førstehjælp (isolér, skift adgange, stands blødningen) → systematisk oprydning (rens og luk indgangen) → gendannelse, hvor det er hurtigere end rensning.
Til sidst kommer hærdningen, så det ikke sker igen. Genveje i panik – kun automatisk rens eller kun nye kodeord – giver ofte en tur nummer to.
Fire opsætninger dækker meget af den reelle risiko: 2FA for alle med adgang, automatiske opdateringer med sårbarhedsvarsler, wp-config-hærdning og de fire sikre headere.
Læg login-lagene ovenpå, så er årshjulet en times opsætning og ti minutters eftersyn om måneden.
I en virksomhed skal det også være klart, hvem der gør hvad. Overblikket – med ansvar og niveauer – står i guiden til WordPress-beskyttelse for virksomheder.
Fundamentet er hostingen. Kravene står i tjeklisten til sikker hosting – brug den, før du vælger eller forlænger.
Backup er den evne, alle de andre læner sig op ad. Kravene (frekvens, opbevaring adskilt fra serveren, gendannelse af enkeltfiler) står i kravguiden, og på Hostious kører automatisk backup som en del af hostingen.
En backup, der aldrig er prøvet gendannet, tæller ikke – test den én gang. Står du midt i noget, oversigten ikke dækker, så kontakt Hostious med det samme.
Er du kunde hos Hostious, kan supporten se i loggen, hvad der skete – og hjælpe dig med at gendanne. Er du ikke kunde endnu, flytter vi din hjemmeside gratis.