WordPress hacket? Slik rydder du opp
En hacket nettside er stressende – men de fleste kan reddes. Her er tegnene du skal se etter, hva du gjør først, og hvordan du sikrer siden så det ikke skjer igjen.
Tegn på at WordPress er hacket
- Reklame, popups eller omdirigeringer til ukjente sider
- Google viser «Dette nettstedet kan være skadet», eller spam-tekst i søkeresultatene
- Ukjente admin-brukere eller filer du ikke har laget
- Siden er plutselig treg, eller webhotellet har sperret den
- Du blir logget ut og kommer ikke inn igjen
Førstehjelp – gjør dette med en gang
- Ta en backup av nåværende tilstand (også den hackede) før du endrer noe.
- Bytt alle passord: WordPress-admin, FTP/SFTP, database og webhotell-konto.
- Sett siden i vedlikeholdsmodus så besøkende ikke rammes.
- Skann med et sikkerhetsverktøy (f.eks. Wordfence) for å finne skadelig kode.
Opprydding
Det holder ikke å bare slette det synlige – du må finne hvordan de kom inn (utdatert plugin, svakt passord, gammel PHP). Typisk opprydding:
- Fjern skadelig kode og ukjente filer/brukere
- Reinstaller WordPress-kjernen og bytt ut tema/plugins med rene versjoner
- Oppdater alt til nyeste versjon
- Be Google om ny vurdering hvis siden var flagget
Slik hindrer du at det skjer igjen
- Hold WordPress, tema og plugins oppdatert (eller få en vedlikeholdsavtale)
- Sterke passord + to-faktor på admin
- Brannmur og innloggingsbeskyttelse (f.eks. Wordfence)
- Automatisk backup utenfor serveren
- Fjern plugins og temaer du ikke bruker
Trenger du hjelp med en hacket side?
Jeg rydder opp i hackede WordPress-sider, fjerner skadelig kode og sikrer siden mot nye angrep. Ta kontakt – jo raskere, jo bedre.
Få hjelp nå