Du åbner din browser, skriver din hjemmesideadresse ind, og noget er galt. Måske viser Google en advarsel. Måske bliver besøgende sendt videre til en spam-side. Måske vil din side bare ikke indlæse. Uanset hvad du ser, er følelsen den samme: panik.
Det sker oftere, end folk tror. WordPress-sider bliver angrebet hver eneste dag. Og selvom det er en stressende situation, er det ikke håbløst. Der er klare trin, du kan følge for at få styr på tingene. Denne guide fører dig igennem, hvad du skal gøre, i den rigtige rækkefølge.
Hvordan ved du, at din hjemmeside er blevet hacket?
Nogle gange er det tydeligt. Andre gange er det ikke. Hackere vil ikke altid have, at du opdager det. De kan stille og roligt bruge din side til at sende spam, hoste phishing-sider eller bygge links til andre sider, alt imens din hjemmeside ser fin ud for dig.
Her er de mest almindelige tegn at holde øje med:
- Din hjemmeside indlæser meget langsomt eller slet ikke
- Besøgende bliver omdirigeret til ikke-relaterede eller mistænkelige sider
- Google viser en advarsel som “This site may be hacked” eller “Deceptive site ahead”
- Din Google Search Console har sendt dig en sikkerhedsadvarsel
- Der er spam-indhold på sider, du ikke har oprettet
- Du er låst ude og kan ikke logge ind på WordPress
- Dit hostingfirma har suspenderet din konto
- Antivirusprogrammer på besøgendes computere markerer din side
Hvis du oplever nogle af disse ting, er din side sandsynligvis blevet kompromitteret. Det næste skridt er at stoppe med at gøre tingene værre.
Trin 1: Få ikke panik, men handl hurtigt
Jo længere en hacket hjemmeside forbliver online uden at blive renset, jo større bliver skaden. Søgemaskiner kan sortlistere dit domæne. Besøgende mister tilliden. Google kan fjerne dine sider fra søgeresultaterne. Din hostingkonto kan blive suspenderet.
Fart er vigtigt her. Men at kaste sig ud i det uden en plan kan også gøre tingene værre. Begynd ikke på at slette filer på må og få. Geninstaller ikke WordPress og antag, at det løser problemet. Træk vejret, og følg derefter disse trin i rækkefølge.
Trin 2: Tag din hjemmeside midlertidigt offline
Hvis din side aktivt spreder malware eller viser skadeligt indhold til besøgende, er det rigtige valg at tage den ned, mens du retter den. De fleste hostingudbydere lader dig gøre dette fra dit kontrolpanel. Du kan også sætte en simpel vedligeholdelsesside op.
Det beskytter dine besøgende og signalerer til søgemaskinerne, at du er klar over problemet. Det ser meget bedre ud end at lade en hacket side ligge online i dagevis.
Trin 3: Skift alle dine adgangskoder med det samme
Før du gør noget andet på den tekniske side, skal du skifte alle adgangskoder tilknyttet din hjemmeside. Det inkluderer:
- Dit WordPress admin-login
- Dit hosting-kontrolpanel (cPanel, Plesk osv.)
- Dine FTP- eller SFTP-legitimationsoplysninger
- Din databaseadgangskode
- Dine e-mailkonti tilknyttet domænet
Brug lange, tilfældige adgangskoder. En adgangskodemanager hjælper her. Gør det fra en ren enhed, ikke en telefon eller computer, du er usikker på. Hvis din enhed er inficeret, er det meningsløst at skifte adgangskoder på den.
Trin 4: Tjek hvem der har admin-adgang
Log ind på WordPress (hvis du stadig kan) og gå til Brugere. Kig på listen over administratorer. Hackere opretter ofte nye admin-konti for at bevare adgangen, selv efter du tror, du har ryddet op.
Slet alle konti, du ikke genkender. Hvis du ser konti med tilfældige brugernavne eller e-mailadresser, der ser mærkelige ud, så fjern dem.
Trin 5: Tag en sikkerhedskopi, før du begynder at rydde op
Det lyder måske mærkeligt, men tag en sikkerhedskopi af den hackede side, før du begynder at fjerne noget. Du vil gerne have en registrering af, hvad der var der. Hvis du ved et uheld sletter noget vigtigt, har du brug for det. Din hostingudbyder har måske også automatiske sikkerhedskopier fra før hacket. Tjek dem også.
Trin 6: Scan din hjemmeside for malware
Der er værktøjer, der kan scanne din WordPress-installation for inficerede filer. Nogle populære muligheder inkluderer:
| Værktøj | Hvad det gør |
|---|---|
| Wordfence | Scanner filer, temaer og plugins for kendte malware-signaturer |
| MalCare | Automatisk scanning og rensning med ét klik |
| Sucuri SiteCheck | Gratis ekstern scanning fra en browser |
| iThemes Security | Overvåger filændringer og kendte sårbarheder |
Kør en scanning og kig grundigt på resultaterne. De fleste værktøjer fremhæver mistænkelige filer, ændrede kernefiler og kendte malware-mønstre. Scanningen vil give dig et klarere billede af, hvad du har med at gøre.
Husk, at malware ofte gemmer sig flere steder. En plugin-fil, en temafil, en databasepost. At finde én inficeret fil betyder ikke, at du har fundet dem alle. Det er en af grundene til, at fjernelse af malware fra WordPress er sværere, end det ser ud.
Trin 7: Fjern de inficerede filer
Når du ved, hvor malwaren er, skal du fjerne den. Her er, hvad det typisk indebærer:
WordPress-kernefiler: Sammenlign dem med en frisk download fra wordpress.org. Alle filer, der er blevet ændret, skal erstattes.
Plugins og temaer: Slet hvert plugin og tema, du ikke aktivt bruger. For dem, du bruger, skal du slette og geninstallere dem fra officielle kilder. Deaktiver dem ikke bare.
Uploadede filer: Tjek mappen wp-content/uploads. Denne mappe bør kun indeholde mediefiler (billeder, PDF’er osv.). Hvis der er .php-filer derinde, hører de ikke til. Fjern dem.
Database: Noget malware injicerer kode i din database, særligt i indlægsindhold eller widget-indstillinger. Det er sværere at rense manuelt. Et værktøj som Wordfence eller en specialist kan hjælpe med dette.
Trin 8: Opdater alt
Når du har renset siden, skal du opdatere alt. WordPress-kernen, alle plugins, alle temaer. Mange hacks sker gennem forældet software med kendte sikkerhedshuller. Opdatering lukker de døre.
Hvis du har plugins, du ikke har brugt i lang tid, så fjern dem helt fremfor blot at holde dem deaktiveret. Ubrugte plugins udgør stadig en risiko, hvis de har sårbarheder.
Trin 9: Bed Google om at gennemgå din side
Hvis Google har markeret din side, skal du anmode om en gennemgang, når siden er ren. Det gøres via Google Search Console.
Gå til Sikkerhedsproblemer i din Search Console-konto. Hvis der er markerede problemer, vil du se dem listet der. Når du har løst dem, klikker du på “Anmod om gennemgang.” Google vil tjekke siden og fjerne advarslen, hvis alt ser rent ud. Det kan tage et par dage.
Hvis din side viste en Google malware-advarsel, er dette trin, hvordan du får den advarsel fjernet.
Trin 10: Sikr siden, så det ikke sker igen
At rense en hacket side er kun halvdelen af arbejdet. Du skal også forstå, hvordan hackerne kom ind og lukke den vej. Almindelige indgangspunkter inkluderer:
- Forældede plugins eller temaer med kendte sårbarheder
- Svage eller genbrugte adgangskoder
- Ingen to-faktor-godkendelse på admin-kontoen
- Delt hosting, hvor en anden side på den samme server blev kompromitteret
- Gamle brugerkonti med admin-adgang, der aldrig blev fjernet
Efter et hack er det værd at foretage en ordentlig sikkerhedsgennemgang. Der er specifikke trin, du kan tage for at beskytte din WordPress-side mod hacking fremover. Ting som at begrænse loginforsøg, installere en firewall, opsætte automatisk malware-scanning og aktivere to-faktor-godkendelse gør en reel forskel.
Kan du gøre det selv?
Ærligt talt afhænger det af situationen. Nogle hacks er ret enkle. Et forældet plugin skabte en dør, nogen gik igennem den, efterlod et par filer, færdig. En scanning finder dem, du sletter dem, du opdaterer pluginnet, og du går videre.
Men mange hacks er mere omfattende, end de ser ud ved første øjekast. Malware er skrevet til at gemme sig. Hackere ved, at ejere af hjemmesider vil kigge på de oplagte steder. Så de gemmer også kode i billedfiler, injicerer databaseposter og opretter bagdøre, der overlever en geninstallation. Hvis du renser det, du kan se, og lader det stå, du ikke kan, bliver siden hacket igen inden for få dage. Det er en af de mest frustrerende ting, folk oplever: at rense en side, tro det er overstået, og så finde det samme problem en uge senere.
Almindelige hacktyper og hvad de ser ud som
| Hacktype | Hvad du måske ser |
|---|---|
| Malware-injektion | Skjult kode i plugin- eller temafiler |
| Bagdør | En skjult admin-konto eller fil, der giver løbende adgang |
| SEO-spam | Fremmedsproget tekst eller spam-links tilføjet til sider |
| Omdirigerings-hack | Besøgende sendes til gambling-, pharma- eller voksensider |
| Phishing-side | En loginformular, der udgiver sig for at være en legitim tjeneste |
| Kryptominering | Serverressourcer bruges til at mine kryptovaluta |
At vide, hvilken type du har med at gøre, hjælper dig med at forstå, hvad du skal lede efter under oprydningen. Hvis besøgende bliver omdirigeret til spam-sider, er det for eksempel ofte en specifik type malware, der injicerer omdirigeringskode i WordPress-filer eller .htaccess-filen.
Hvornår skal du kontakte en professionel?
Der er ingen skam i at overdrage dette til nogen, der gør det hver dag. Hvis du ikke er teknisk kyndig, eller hvis du allerede har forsøgt at rense siden og hacket er kommet tilbage, sparer professionel hjælp meget tid og reducerer risikoen for at overse noget.
En specialist vil vide, hvor man skal lede, hvilke værktøjer man skal bruge, og hvordan man verificerer, at siden faktisk er ren, før den kommer tilbage online. De vil også sørge for, at indgangspunktet er lukket, så det samme ikke kan ske igen.
En hurtig oversigt over trinene
| Trin | Handling |
|---|---|
| 1 | Tag siden offline, hvis den aktivt skader besøgende |
| 2 | Skift alle adgangskoder fra en ren enhed |
| 3 | Tjek og fjern ukendte admin-konti |
| 4 | Tag en sikkerhedskopi af den nuværende (hackede) tilstand |
| 5 | Scanner med et malware-værktøj |
| 6 | Fjern inficerede filer og erstat kernefiler |
| 7 | Opdater alle plugins, temaer og WordPress-kernen |
| 8 | Anmod om en Google-gennemgang, hvis siden er markeret |
| 9 | Tilføj sikkerhedsforanstaltninger for at forhindre geninfektion |
Stop, vurder, og ret det op: En fornuftig vej igennem dette
At finde ud af, at din hjemmeside er blevet hacket, er ikke en god følelse. Det kan påvirke din virksomhed, dit omdømme og din placering i søgeresultaterne. Men det kan fikses. De fleste sider kan renses og sikres fuldstændigt. Det vigtige er ikke at springe trin over og ikke at antage, at problemet er mindre, end det er.
Arbejd dig omhyggeligt igennem processen. Skift alle adgangskoder. Scan grundigt. Opdater alt. Sæt derefter de rigtige sikkerhedsforanstaltninger på plads, så du ikke er tilbage her om tre måneder.
Hvis du vil forstå mere om, hvorfor WordPress-sider overhovedet bliver målrettet, hjælper det at vide hvorfor WordPress-hjemmesider bliver hacket så ofte, som de gør. Det er ikke tilfældigt. Der er mønstre, og at forstå dem gør det lettere at forsvare sig imod dem.
Har du brug for hjælp til at få din side tilbage online?
Hvis din hjemmeside er blevet hacket, og du vil have den renset ordentligt første gang, kan vi hjælpe. Vi er specialister i WordPress malware-fjernelse og har renset over 100 sider. Du får en fast pris på forhånd og en hurtig behandlingstid.
Ring til os på 49 49 49 31 eller send en besked via kontaktformularen på vores hjemmeside. Vi svarer normalt samme dag.