{"id":17065,"date":"2020-02-27T10:43:31","date_gmt":"2020-02-27T09:43:31","guid":{"rendered":"https:\/\/templ.io\/?p=17065"},"modified":"2021-03-21T17:20:10","modified_gmt":"2021-03-21T16:20:10","slug":"hackad-wordpress-sida","status":"publish","type":"post","link":"https:\/\/templ.io\/sv\/blog\/hackad-wordpress-sida\/","title":{"rendered":"Hackad WordPress-sida? Hur du r\u00e4ddar den!"},"content":{"rendered":"<p>\u00c4r du h\u00e4r p\u00e5 grund av att din hemsida precis har blivit hackad, och vill veta hur du \u00e5terst\u00e4ller den? Bra, d\u00e5 har du kommit helt r\u00e4tt. Jag f\u00f6rst\u00e5r att du just nu har en k\u00e4nsla av obehag och kanske \u00e4ven ilska, och om det \u00e4r till n\u00e5gon tr\u00f6st alls: Du \u00e4r inte ensam.<\/p>\n<p>Jag kommer i den h\u00e4r guiden g\u00e5 igenom hur du g\u00e5r tillv\u00e4ga f\u00f6r att rensa din hackade WordPress-hemsida p\u00e5 skadlig och o\u00f6nskad kod.<\/p>\n<div class=\"table-of-content\">\n<div class=\"table-of-content-container\">\n<p><strong>Inneh\u00e5llsf\u00f6rteckning:<\/strong><\/p>\n<ul>\n<li><a href=\"#attacker\">90 000 attacker per minut. Du \u00e4r inte ensam.<\/a><\/li>\n<li><a href=\"#min-hemsida\">Varf\u00f6r har just min hemsida blivit hackad?<\/a><\/li>\n<li><a href=\"#radda-sida\">Hur r\u00e4ddar jag min WordPress-sida?<\/a><\/li>\n<li><a href=\"#undviker\">Hur undviker jag att det h\u00e4nder igen?<\/a><\/li>\n<li><a href=\"#erbjudanden\">Tv\u00e5 erbjudanden fr\u00e5n Templ<\/a><\/li>\n<\/ul>\n<\/div>\n<\/div>\n<h3 id=\"attacker\">90 000 attacker per minut. Du \u00e4r inte ensam.<\/h3>\n<p>Med en marknadsandel p\u00e5 34 % \u00e4r WordPress det \u00f6verl\u00e4gset st\u00f6rsta publiceringsverktyget p\u00e5 marknaden, s\u00e5 det \u00e4r ingen \u00f6verraskning att det \u00e4ven \u00e4r det mest hackade verktyget. Ett faktum som dock \u00e4r lite mer anm\u00e4rkningsv\u00e4rt, \u00e4r att det p\u00e5g\u00e5r mer \u00e4n 90 000 attacker mot WordPress-sidor per minut v\u00e4rlden \u00f6ver. En siffra som b\u00f6r motivera alla WordPress-anv\u00e4ndare att anstr\u00e4nga sig f\u00f6r att g\u00f6ra sina hemsidor s\u00e5 s\u00e4kra som m\u00f6jligt.<\/p>\n<h3 id=\"min-hemsida\">Varf\u00f6r har just min hemsida blivit hackad?<\/h3>\n<p>Att en WordPress-hemsida blir hackad beror ofta p\u00e5 en av f\u00f6ljande tre anledningar:<\/p>\n<ol>\n<li><strong>Svagt l\u00f6senord och ett l\u00e4tt\u00e5tkomligt anv\u00e4ndarnamn<\/strong> &#8211; Hackaren b\u00f6rjar med att scanna av din hemsida f\u00f6r att hitta anv\u00e4ndarnamnet till WP admin. Anv\u00e4ndarnamnet \u00e4r ofta l\u00e4tt\u00e5tkomligt och g\u00e5r bland annat att finna p\u00e5 sidan: https:\/\/example.com\/author\/username\/. Skulle hackarna inte hitta n\u00e5got kan de testk\u00f6ra \u201cadmin\u201d som anv\u00e4ndarnamn, vilket antagligen \u00e4r det vanligaste anv\u00e4ndarnamnet bland WordPress-anv\u00e4ndare.<br \/>\n<br \/>\nN\u00e4r hackaren har hittat dina anv\u00e4ndarnamn b\u00f6rjar sj\u00e4lva attacken. Med hj\u00e4lp av olika script och textfiler inneh\u00e5llandes listor med tusentals vanliga l\u00f6senord, testas nu olika l\u00f6senordskombinationer med de anv\u00e4ndarnamn hackaren har hittat. Om varken du sj\u00e4lv eller ditt webbhotell har vidtagit f\u00f6rebyggande \u00e5tg\u00e4rder, har hackaren fritt fram att k\u00f6ra sina script och ta sig in p\u00e5 hemsidan.<\/li>\n<li><strong>Gamla versioner av WordPress, plugins och teman<\/strong> &#8211; En av de saker som hackare \u00e4lskar mest \u00e4r s\u00e4kerhetsh\u00e5l som uppst\u00e5r i gamla versioner av WordPress, plugins och teman. Vi rekommenderar att du uppdaterar allt detta automatiskt och kontinuerligt, f\u00f6r att minska risken att hackarna kommer \u00e5t din sida.<\/li>\n<li><strong>Plugins och teman fr\u00e5n inofficiella sidor<\/strong> &#8211; Ladda alltid hem plugins och teman fr\u00e5n antingen wordpress.org eller fr\u00e5n seri\u00f6sa tredje parts-marknadsplatser. S\u00e4kerst\u00e4ll \u00e4ven att de uppdateras ofta och att n\u00e5gon aktivt jobbar med att h\u00e5lla dem s\u00e4kra, innan du installerar.<\/li>\n<\/ol>\n<h3 id=\"radda-sida\">Hur r\u00e4ddar jag min WordPress-sida?<\/h3>\n<p>Nedan f\u00f6ljer en guide till hur du tar bort den skadliga koden och \u00e5terst\u00e4ller hemsidan. Beh\u00f6ver du hj\u00e4lp med den h\u00e4r processen hj\u00e4lper vi p\u00e5 Templ g\u00e4rna till, och du finner <a href=\"#erbjudanden\">tv\u00e5 erbjudanden l\u00e4ngst ned i den h\u00e4r artikeln<\/a>.<\/p>\n<ol>\n<li><strong>S\u00e4tt din WordPress-sida i maintenance mode<\/strong> \u2013 Att din hemsida har blivit hackad \u00e4r inget du vill visa upp f\u00f6r dina bes\u00f6kare och potentiella kunder. Att bes\u00f6ka en hemsida full med konstigheter och som ibland skickar en till obskyra hemsidor, \u00e4r ingen angen\u00e4m upplevelse, och jag f\u00f6resl\u00e5r d\u00e4rf\u00f6r att du s\u00e4tter din hemsida i maintenance mode tills dess att den fungerar igen.<br \/>\n<br \/>\nDu kan s\u00e4tta hemsidan i maintenance mode genom att skapa en fil d\u00f6pt till \u201c.maintenance\u201d, med inneh\u00e5llet:<code>&lt;?php $upgrading = time(); ?&gt;<\/code>, och placera denna i din rotkatalog.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter size-full wp-image-17170\" src=\"https:\/\/templ.io\/app\/uploads\/2020\/02\/Filezilla.png\" alt=\"Filezilla\" width=\"1168\" height=\"290\" srcset=\"https:\/\/templ.io\/app\/uploads\/2020\/02\/Filezilla.png 1168w, https:\/\/templ.io\/app\/uploads\/2020\/02\/Filezilla-300x74.png 300w, https:\/\/templ.io\/app\/uploads\/2020\/02\/Filezilla-768x191.png 768w, https:\/\/templ.io\/app\/uploads\/2020\/02\/Filezilla-1024x254.png 1024w, https:\/\/templ.io\/app\/uploads\/2020\/02\/Filezilla-240x60.png 240w\" sizes=\"(max-width: 1168px) 100vw, 1168px\" \/><\/li>\n<li><strong>Ta en backup av din hemsida<\/strong> \u2013 Du kommer under den h\u00e4r processen g\u00f6ra en del \u00e4ndringar p\u00e5 hemsidan, och jag rekommenderar att du g\u00f6r en backup. D\u00e5 har du en version att g\u00e5 tillbaka till ifall n\u00e5got g\u00e5r snett, eller ifall du beh\u00f6ver j\u00e4mf\u00f6ra inneh\u00e5llet i n\u00e5gon fil.<\/li>\n<li><strong>\u00c5terst\u00e4ll backup (om det finns)<\/strong> &#8211; Det h\u00e4r \u00e4r en \u00e5tg\u00e4rd som fr\u00e4mst l\u00e4mpar sig f\u00f6r statiska hemsidor, och inte f\u00f6r tex. webbshoppar. En webbshops databas f\u00f6r\u00e4ndras f\u00f6r varje order som kommer in och d\u00e4rmed f\u00f6rlorar du viktig data, om du \u00e5terst\u00e4ller en full backup av hela hemsidan.<br \/>\n<br \/>\nInnan du \u00e5terst\u00e4ller backupen beh\u00f6ver du f\u00f6rs\u00f6ka ta reda p\u00e5 n\u00e4r hemsidan hackades. Det kan du g\u00f6ra genom att unders\u00f6ka vilka filer p\u00e5 din server som senast \u00e4ndrats. Det h\u00e4r \u00e4r dock inte \u201didiots\u00e4kert\u201d. Hackarna kan ha modifierat dessa datum och det finns \u00e4ven en risk f\u00f6r att hackarna kan ha placerat ut virus eller skadlig kod l\u00e5ngt tidigare, men att du inte har m\u00e4rkt det f\u00f6rr\u00e4n nu.<br \/>\n<br \/>\nV\u00e5r rekommendation: Om du inte f\u00f6rlorar n\u00e5got p\u00e5 att \u00e5terst\u00e4lla tidigare backups kan du prova dig fram med detta. I vissa fall kan ditt webbhotell hj\u00e4lpa dig att ta reda p\u00e5 n\u00e4r sidan blivit infekterad, s\u00e5 be dem unders\u00f6ka detta i samband med att du \u00e5terst\u00e4ller din backup.<\/li>\n<li><strong>Byt dina l\u00f6senord<\/strong> &#8211; \u00c4ven om du rensar din hemsida p\u00e5 skadlig malware-kod, vill du sj\u00e4lvklart inte att hackarna ska ha fortsatt tillg\u00e5ng till din hemsida. Byt d\u00e4rf\u00f6r l\u00f6senord till WordPress-admin, SFTP och databas.<\/li>\n<li><strong>Redigera wp-config.php<\/strong> &#8211; N\u00e4r du har bytt l\u00f6senord till din databas beh\u00f6ver du redigera filen wp-config.php och byta ut det gamla l\u00f6senordet mot det nya:<br \/>\n\t<\/p>\n<pre> .define('DB_PASSWORD', 'nyttlosenord');<\/pre>\n<\/li>\n<li><strong>Ta bort eventuella nya anv\u00e4ndare och s\u00e4kerst\u00e4ll att du sj\u00e4lv fortfarande har adminr\u00e4ttigheter<\/strong> &#8211; Kontrollera att hackaren inte har skapat nya anv\u00e4ndare i WP-admin. Har de gjort det ska dessa raderas. S\u00e4kerst\u00e4ll samtidigt att dina ursprungliga anv\u00e4ndare finns kvar, och har samma r\u00e4ttigheter som tidigare, framf\u00f6rallt att ditt eget konto har adminr\u00e4ttigheter.<br \/>\n\n<\/li>\n<li><strong>Uppdatera plugins och teman<\/strong> &#8211; Som n\u00e4mnt tidigare \u00e4r det en stor risk att din hackare har kommit \u00e5t din hemsida p\u00e5 grund av s\u00e5rbarheter i plugins eller teman, som inte har uppdaterats p\u00e5 l\u00e4nge. Uppdatera dessa och se till att de inte blir en s\u00e4kerhetsrisk \u00e4ven i framtiden.<\/li>\n<li><strong>Scanna din hemsida f\u00f6r o\u00f6nskade filer och ta bort dem med hj\u00e4lp av verktyg som Sucuri eller Wordfence<\/strong> &#8211; Nu \u00e4r det dags att hitta den skadliga koden. Det h\u00e4r \u00e4r en lite st\u00f6rre utmaning och \u00e4r du inte \u00e4r tekniskt lagd kommer h\u00e4r ett par alternativ.<br \/>\n<\/p>\n<p>Anlita en webbyr\u00e5 eller frilansande utvecklare. Har du anv\u00e4nt dig av en byr\u00e5\/utvecklare tidigare \u00e4r de f\u00f6rhoppningsvis hj\u00e4lpsamma och hj\u00e4lper till \u00e4ven med den h\u00e4r utmaningen.<\/p>\n<p>Med hj\u00e4lp av olika s\u00e4kerhetsplugin kan du b\u00e5de scanna hemsidan och ta bort skadlig kod som hittas.Tv\u00e5 popul\u00e4ra plugins f\u00f6r detta \u00e4ndam\u00e5l \u00e4r <a href=\"https:\/\/sucuri.net\">Sucuri<\/a> och <a href=\"https:\/\/www.wordfence.com\">Wordfence<\/a>. Sucuris verktyg kostar fr\u00e5n $199 per \u00e5r, medan Wordfence premium kostar $99 per \u00e5r.<\/p>\n<p>Ett annat alternativ \u00e4r att ta hj\u00e4lp av oss p\u00e5 Templ f\u00f6r att r\u00e4dda din hemsida. Det kostar 1995 sek plus moms. V\u00e4ljer du ist\u00e4llet att bli kund hos oss, s\u00e5 rensar vi din hemsida p\u00e5 skadlig kod och vidtar dessa \u00e5tg\u00e4rder helt kostnadsfritt. (Detta ing\u00e5r gratis i alla v\u00e5ra planer).<\/p>\n<p>Vill du ta bort den skadliga koden sj\u00e4lv f\u00f6resl\u00e5r jag att du tar del av f\u00f6ljande guide fr\u00e5n Sucuri: <a href=\"https:\/\/sucuri.net\/guides\/how-to-clean-hacked-wordpress\/\">How to remove malware &amp; clean a hacked WordPress site<\/a>. Sucuri har \u00e4ven sl\u00e4ppt en utf\u00f6rlig video d\u00e4r de g\u00e5r igenom hur man rensar sin hackade WordPress-hemsida. <a href=\"https:\/\/www.youtube.com\/watch?v=a6UwUU-3B3w\">Videon \u00e4r fr\u00e5n 2016, men det mesta \u00e4r fortfarande relevant idag<\/a>.<br \/>\n<\/p>\n<p><img loading=\"lazy\" src=\"https:\/\/templ.io\/app\/uploads\/2020\/02\/sucuri-guide.png\" alt=\"sucuri-guide\" width=\"1760\" height=\"700\" class=\"aligncenter size-full wp-image-17221\" srcset=\"https:\/\/templ.io\/app\/uploads\/2020\/02\/sucuri-guide.png 1760w, https:\/\/templ.io\/app\/uploads\/2020\/02\/sucuri-guide-300x119.png 300w, https:\/\/templ.io\/app\/uploads\/2020\/02\/sucuri-guide-768x305.png 768w, https:\/\/templ.io\/app\/uploads\/2020\/02\/sucuri-guide-1024x407.png 1024w, https:\/\/templ.io\/app\/uploads\/2020\/02\/sucuri-guide-240x95.png 240w\" sizes=\"(max-width: 1760px) 100vw, 1760px\" \/>\n<\/li>\n<li><strong>S\u00e4kerst\u00e4ll att all skadlig kod \u00e4r borta<\/strong> &#8211; Att scanna din hemsida och s\u00e4kra att den nu \u00e4r helt ren, \u00e4r n\u00e5got du vanligtvis kan g\u00f6ra med gratisversionerna av de s\u00e4kerhetsplugin jag tidigare n\u00e4mnt. Om dessa plugins inte hittar n\u00e5gon skadlig kod p\u00e5 hemsidan, kan du \u00e4ntligen pusta ut och g\u00e5 vidare till den sista punkten.<\/li>\n<li><strong>Ta bort eventuell \u201cBlacklist\u201d av Google<\/strong> &#8211; En tr\u00e5kig konsekvens av att ens hemsida blir hackad, \u00e4r att den kan bli svartlistad av Google. Detta inneb\u00e4r bland annat att de varnar f\u00f6r din hemsida i sina s\u00f6kresultat. F\u00f6r att se om din hemsida \u00e4r svartlistad, och ta bort svartlistningen, beh\u00f6ver du skapa ett konto p\u00e5 <a href=\"https:\/\/search.google.com\/search-console\/welcome\">Google search console<\/a>, om du inte redan har ett s\u00e5dant.<br \/>\n<br \/>\nInne i Google search console g\u00e5r du till fliken \u201cSecurity Issues\u201d. D\u00e4r kan du beg\u00e4ra en granskning genom att klicka p\u00e5 \u201dRequest a review\u201d. Det tar vanligtvis ett par dagar f\u00f6r Google att hantera en granskning av en hemsida som blivit infekterad med malware.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter size-full wp-image-17138\" src=\"https:\/\/templ.io\/app\/uploads\/2020\/02\/search-console-issues.png\" alt=\"search-console-issues\" width=\"1538\" height=\"858\" srcset=\"https:\/\/templ.io\/app\/uploads\/2020\/02\/search-console-issues.png 1538w, https:\/\/templ.io\/app\/uploads\/2020\/02\/search-console-issues-300x167.png 300w, https:\/\/templ.io\/app\/uploads\/2020\/02\/search-console-issues-768x428.png 768w, https:\/\/templ.io\/app\/uploads\/2020\/02\/search-console-issues-1024x571.png 1024w, https:\/\/templ.io\/app\/uploads\/2020\/02\/search-console-issues-215x120.png 215w\" sizes=\"(max-width: 1538px) 100vw, 1538px\" \/><\/li>\n<\/ol>\n<h3 id=\"undviker\">Hur undviker jag att det h\u00e4nder igen?<\/h3>\n<ul>\n<li><strong>H\u00e5ll din hemsida uppdaterad<\/strong> \u2013 Uppdatera WordPress, plugins och teman kontinuerligt<\/li>\n<li><strong>Backuper<\/strong> \u2013 Ta backuper av din hemsida varje dag. Har du ett bra webbhotell kan de hj\u00e4lpa dig med det. P\u00e5 Templ tar vi backuper en g\u00e5ng per dag, som vi sparar p\u00e5 en avskild server i 30 dagar. Kan webbhotellet inte hj\u00e4lpa dig med backuper s\u00e5 finns det plugins du kan anv\u00e4nda.<\/li>\n<li><strong>K\u00f6p endast plugins och teman fr\u00e5n officiella kanaler eller WordPress.org<\/strong> \u2013 Var inte dumsn\u00e5l och chansa genom att ladda ner plugins eller teman gratis, som egentligen kostar pengar. Det kan bli dyrare \u00e4n vad du tror.<\/li>\n<li><strong>Radera plugins och teman du inte anv\u00e4nder<\/strong> \u2013 Det finns ingen anledning att ha kvar gamla plugins och teman du inte aktivt anv\u00e4nder. Radera dessa innan de blir en s\u00e4kerhetsrisk.<\/li>\n<li><strong>G\u00e5 \u00f6ver till managed WordPress-hosting<\/strong> \u2013 Ett webbhotell med managed service kommer h\u00e5lla din hemsida under uppsikt och blockera eventuella attacker. Och skulle olyckan \u00e4nd\u00e5 vara framme, kan de f\u00f6rhoppningsvis hj\u00e4lpa dig att rensa och \u00e5terst\u00e4lla din hemsida.<\/li>\n<li><strong>Uppgradera PHP<\/strong> \u2013 Att anv\u00e4nda en gammal version av PHP \u00e4r lite som att anv\u00e4nda utdaterade versioner av plugins. Kontakta ditt webbhotell och be dem uppgradera till PHP 7.4. Och erbjuder de inte PHP 7.4 eller 7.3 &#8211; byt webbhotell!<\/li>\n<li><strong>SSL<\/strong> \u2013 Har du inget SSL-certifikat b\u00f6r du absolut installera ett. Det hindrar andra fr\u00e5n att l\u00e4sa informationen som skickas n\u00e4r n\u00e5gon fyller i formul\u00e4r p\u00e5 din sida, s\u00e5 som inloggningsuppgifter och andra k\u00e4nsliga uppgifter. Kontakta ditt webbhotell och be dem aktivera SSL. \u00c4r det ett billigare webbhotell finns det en risk att de tar ut en avgift f\u00f6r detta. P\u00e5 Templ och andra webbhotell som erbjuder managed hosting ing\u00e5r detta kostnadsfritt.<\/li>\n<\/ul>\n<p>F\u00f6r \u00e4nnu fler tips om hur du s\u00e4krar upp din hemsida och undviker att den blir hackad igen, eller fr\u00e5n f\u00f6rsta b\u00f6rjan, s\u00e5 rekommenderar vi att ocks\u00e5 l\u00e4sa v\u00e5rt <a href=\"https:\/\/templ.io\/sv\/blog\/wordpress-sakerhet\/\">blogginl\u00e4gg om WordPress-s\u00e4kerhet<\/a> i st\u00f6rsta allm\u00e4nhet.<\/p>\n<h3 id=\"erbjudanden\">Erbjudande fr\u00e5n Templ<\/h3>\n<p>Vi genomf\u00f6r samtliga \u00e5tg\u00e4rder under rubriken \u201dHur r\u00e4ddar jag min WordPress-hemsida\u201d kostnadsfritt om du v\u00e4ljer att placera din hemsida hos oss. De f\u00f6rsta 10 dagarna \u00e4r gratis. Sedan fr\u00e5n 134 sek per m\u00e5nad utan bindningstid. I detta ing\u00e5r \u00e4ven uppdatering till den senaste PHP-versionen, gratis SSL och daglig backup.<\/li>\n<p>V\u00e4nligen kontakta oss p\u00e5 Templ h\u00e4r i chatten om v\u00e5rt erbjudande \u00e4r av intresse, eller om du har n\u00e5gon annan fr\u00e5ga till oss.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c4r du h\u00e4r p\u00e5 grund av att din hemsida precis har blivit hackad, och vill veta hur du \u00e5terst\u00e4ller den? Bra, d\u00e5 har du kommit helt r\u00e4tt. Jag f\u00f6rst\u00e5r att du just nu har en k\u00e4nsla av obehag och kanske \u00e4ven ilska, och om det \u00e4r till n\u00e5gon tr\u00f6st alls: Du \u00e4r inte ensam. Jag [&hellip;]<\/p>\n","protected":false},"author":195,"featured_media":17732,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[93],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/posts\/17065"}],"collection":[{"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/users\/195"}],"replies":[{"embeddable":true,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/comments?post=17065"}],"version-history":[{"count":1,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/posts\/17065\/revisions"}],"predecessor-version":[{"id":39747,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/posts\/17065\/revisions\/39747"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/media\/17732"}],"wp:attachment":[{"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/media?parent=17065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/categories?post=17065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/templ.io\/sv\/wp-json\/wp\/v2\/tags?post=17065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}