Webhotell

Slik sikrer du WordPress-siden din mot hacking

Sist oppdatert

Her er konkrete steg for å stramme inn sikkerheten på WordPress-installasjonen din: oppdateringer, innlogging, SSL og backup. Verktøyene ligger i kontrollpanelet på webhotellet.

Åpne kontrollpanelet

Logg inn i kundeportalen, gå til Tjenester, klikk Administrer på webhotellet og velg Åpne kontrollpanel. Verktøyene under finner du der.

1) Hold WordPress, temaer og plugins oppdatert

I kontrollpanelet finner du WordPress Management (WP Toolkit). Der ser du og kjører oppdateringer for WordPress-kjernen, temaer og plugins. Bruk dette jevnlig – oppdateringer lukker ofte sikkerhetshull.

2) Installer og aktiver Loginizer

  • Gå til WordPress Management i kontrollpanelet
  • Velg nettstedet ditt
  • Klikk Featured Plugins og velg Loginizer
  • Aktiver plugin-en i WordPress etter installasjon

Loginizer begrenser innloggingsforsøk og støtter tofaktorautentisering (2FA).

3) Stram inn innloggingsinnstillingene

Under innstillingene for påloggingsforsøk i Loginizer anbefaler vi:

  • Max Retries: 3 forsøk
  • Lockout Time: 15 minutter
  • Max Lockouts: 5
  • Extend Lockout: 24 timer
  • Email Notification: på (så du varsles ved mistenkelig aktivitet)

4) Aktiver tofaktorautentisering (2FA)

I Loginizer: gå til Two Factor Authentication, velg metode (f.eks. engangskode via Google Authenticator), skann QR-koden med appen og fullfør. Da kreves en kode i tillegg til passord ved innlogging.

5) Fjern ubrukte temaer og plugins

I WordPress: Utseende → Temaer og Utvidelser → Installerte utvidelser. Slett det du ikke bruker – ubrukte temaer og plugins kan utgjøre en sikkerhetsrisiko selv når de er deaktivert.

6) Sørg for at SSL (HTTPS) er aktivt

Gratis SSL er inkludert i webhotellet. Du kan sjekke status under SSL-fanen på tjenestesiden i portalen. Se deretter at WordPress bruker HTTPS-adressen (https://) i innstillingene.

7) Ta sikkerhetskopier

Bruk Backuply (via WordPress Management) for planlagte sikkerhetskopier, eller vår egen backup som gir daglige automatiske kopier på Pluss-/Pro-planene. Da kan du gjenopprette ved feil eller innbrudd.

Trenger du hjelp?

Finner du ikke WP Toolkit, Loginizer eller SSL-status? Opprett en henvendelse i kundeportalen, så hjelper vi deg med å sette opp sikkerheten riktig.

Ofte stilte spørsmål

Er WordPress trygt å bruke?
Ja, WordPress er trygt så lenge du holder kjerne, temaer og plugins oppdatert, bruker sterke passord og aktiverer tofaktor på innloggingen. De fleste innbrudd skjer via utdaterte plugins.
Hva gjør jeg hvis WordPress-siden er hacket?
Gjenopprett en ren backup fra før hendelsen, oppdater alt, bytt alle passord og fjern ukjente brukere og plugins. Er du usikker, kontakt oss – vi hjelper deg med å gjenopprette og sikre siden.
Var denne artikkelen til hjelp?