Kortfattat: Akuta steg för att begränsa skadan, rensa infektionen, byta lösenord och förhindra att intrånget återkommer.
Begränsa skadan
Sätt webbplatsen i underhållsläge om den sprider skadlig kod eller omdirigerar besökare. Byt lösenord till WordPress, webbhotell, databas, FTP och e-post från en ren enhet.
Kartlägg intrånget
Kontrollera nya administratörer, ändrade filer, okända cron-jobb, databasposter och serverloggar. En enkel radering av synlig kod räcker sällan eftersom bakdörrar kan finnas kvar.
Rensa och återställ
Återställ från en verifierat ren backup eller ersätt WordPress-kärna, tema och plugins med rena originalfiler. Uppdatera allt och ta bort övergivna komponenter.
Förebygg återfall
Identifiera ingången, exempelvis ett gammalt plugin eller läckt lösenord. Aktivera tvåfaktor, begränsa administratörer, använd brandvägg och följ upp loggarna efter återställningen.
Minska risken innan du ändrar något
Ta en verifierad backup och dokumentera nuvarande inställningar. Säkerhetsarbete bör omfatta uppdateringar, starka unika lösenord, tvåfaktorsinloggning, begränsade användarbehörigheter och loggning. En enskild säkerhetsfunktion ersätter inte löpande underhåll av webbplats, server och e-post.
En säker arbetsordning i WordPress
Skapa backup, kontrollera webbplatsens hälsa och gör helst ändringen i staging. Uppdatera en komponent i taget och jämför sidan före och efter. Testa cache, formulär, mobilmeny och inloggning. Om problemet uppstod efter en uppdatering är versionshistorik och fellogg ofta mer användbara än att installera ytterligare plugins.
Kontrollera att skyddet fungerar
Testa webbplatsen efter ändringen och granska loggar efter ovanliga inloggningar, fel eller blockerade anrop. Säkerställ att certifikat, formulär och e-post fortfarande fungerar. Vid misstänkt intrång bör lösenord och nycklar bytas först efter att webbplatsen är analyserad, annars kan angriparen finnas kvar.
Fördjupa dig i relaterade guider
Ämnet hänger ihop med flera delar av en modern företagshemsida. Läs vidare om Vad är SSL?, Vad är HTTPS?, Hur skyddar man sin hemsida?. Genom att kontrollera helheten minskar risken att en isolerad ändring skapar problem för indexering, säkerhet, e-post eller prestanda.
Sammanfattning
Akuta steg för att begränsa skadan, rensa infektionen, byta lösenord och förhindra att intrånget återkommer. Arbeta stegvis, dokumentera nuläget och kontrollera resultatet efter varje förändring. För företag är en hållbar lösning en som både fungerar för besökaren i dag och är enkel att underhålla när webbplatsen utvecklas vidare.
Behöver företaget en bättre hemsida?
Få ett tydligt förslag och fast pris
Vi bygger och förbättrar WordPress-hemsidor med fokus på tydlighet, prestanda, SEO och enkel förvaltning.
Frågor och svar
Vanliga frågor om wordpress hackad – vad gör man?
Vad bör jag kontrollera först?
Sätt webbplatsen i underhållsläge om den sprider skadlig kod eller omdirigerar besökare.
Hur vet jag att det fungerar?
Testa den berörda funktionen i ett privat webbläsarfönster, på mobil och dator, och kontrollera relevanta loggar eller verifieringsverktyg.
När bör jag ta hjälp?
Ta hjälp när ändringen påverkar försäljning, e-post, indexering, säkerhet eller hela webbplatsens tillgänglighet och du saknar en verifierad backup.
