Kort svar: WordPress sikkerhed handler om fem ting: hold WordPress og plugins opdateret, brug lange og unikke adgangskoder med to-faktor-login, tag jævnlige backups, brug så få plugins som muligt, og få en firewall, der stopper angreb. Gør du dem, er din hjemmeside langt sværere at hacke.
En hacket hjemmeside er ikke kun et teknisk problem. Den kan stoppe med at virke, sende spam i dit navn eller få Google til at advare besøgende. For en håndværker betyder det tabte henvendelser og mindre tillid. Den gode nyhed er, at de fleste angreb er automatiske og kan stoppes med almindelige vaner.
Hvorfor bliver små hjemmesider hacket?
De fleste angreb rammer ikke en bestemt virksomhed. Programmer (bots) gennemsøger internettet døgnet rundt og leder efter hjemmesider med gammel software, svage adgangskoder eller kendte fejl. Størrelsen har ingen betydning. En lille håndværkerside med forældede plugins er lige så nem at ramme som en stor.
Hold WordPress og plugins opdateret
Opdateringer indeholder ofte rettelser af sikkerhedshuller, som er offentligt kendte. Jo længere du venter, jo længere er hullet åbent. Slå automatiske opdateringer til for WordPress og for de plugins, du bruger, og slet de plugins, du ikke længere har brug for.
Brug stærke adgangskoder og to-faktor-login
- Brug en lang, unik adgangskode til WordPress, gerne fra en adgangskodeadministrator.
- Undgå brugernavnet “admin” og dit eget navn, hvis det er let at gætte.
- Slå to-faktor-login til for alle, der kan rette i siden.
- Begræns antallet af loginforsøg, så gæt bliver stoppet.
Tag jævnlige backups (og test dem)
En backup er din forsikring. Gem kopien uden for selve serveren, og prøv engang imellem at gendanne den, så du ved, at den virker. Med en frisk backup er en hacket side et irritationsmoment og ikke en katastrofe.
Færre plugins, færre huller
Hvert plugin er ekstra kode, der skal holdes opdateret. Hold dig til de få, du reelt bruger, og vælg plugins, der bliver vedligeholdt løbende. En hurtig og ryddelig hjemmeside er som regel også en mere sikker hjemmeside.
Sådan gør vi hos HåndværkerBoost: Vi bygger med så få plugins som muligt, lukker de mest udnyttede åbninger, begrænser loginforsøg og sætter to-faktor-login op. Læs mere om support og vedligehold.
Brug en firewall og overvågning
En firewall som Wordfence filtrerer mistænkelig trafik væk, inden den når din hjemmeside, og giver besked, hvis noget ligner et angreb. Sammen med jævnlige scanninger opdager du problemer tidligt.
Hvad gør du, hvis siden alligevel bliver hacket?
- Skift alle adgangskoder (WordPress, hosting og e-mail).
- Gendan den nyeste rene backup.
- Opdater WordPress og alle plugins, og fjern dem, du ikke bruger.
- Kør en sikkerhedsscanning, og bed din udbyder om hjælp, hvis du er i tvivl.
Vil du slippe for at tænke på sikkerhed?
Vi står for opdateringer, backup og overvågning, så du kan koncentrere dig om arbejdet på byggepladsen.
Ofte stillede spørgsmål om WordPress sikkerhed
Er WordPress sikkert?
Ja, WordPress er sikkert, når det bliver holdt opdateret og sat rigtigt op. De fleste problemer skyldes gamle plugins og svage adgangskoder, ikke selve WordPress.
Hvor ofte skal jeg tage backup?
Det afhænger af, hvor ofte siden ændres. For en typisk håndværkerside er jævnlige automatiske backups fornuftige, og de skal gemmes uden for serveren.
Skal jeg selv gøre alt dette?
Nej. Mange håndværkere vælger en vedligeholdelsesaftale, hvor en specialist tager sig af opdateringer, backup og overvågning.



