Teknisk genomgång före löpande underhåll
När vi tar över en befintlig webb börjar vi med att kartlägga installationen. Vi vill veta vad som finns, vad som behövs och vilka delar som är svåra att återställa.
- WordPress-, tema- och pluginversioner
- Administratörer och konton med höga rättigheter
- Backupens plats, historik och möjlighet till återställning
- PHP-version, servermiljö, lagringsutrymme och loggar
- Oväntade filer, dolda komponenter och onödiga plugins
Förebyggande underhåll
Uppdateringar ska göras kontrollerat. Förändringar behöver kunna spåras och en backup ska finnas innan ett ingrepp som kan påverka webbplatsen.
- Planerade uppdateringar och funktionstest
- Backup av filer och databas
- Begränsning av administratörer och skydd av känsliga ytor
- Kontroll av nya PHP-filer, ändrade kärnfiler och avvikande beteende
När en incident misstänks
Vi arbetar metodiskt: säkrar bevis, begränsar åtkomst, identifierar persistens, återställer rena komponenter och ändrar inloggningsuppgifter. Därefter dokumenterar vi vad som har hittats och vilka osäkerheter som återstår.
- Loggar och tidslinje
- Misstänkta användare, sessioner och filer
- Databasförändringar och dolda administratörer
- Rensning, återställning och efterkontroll
Ingen seriös leverantör kan lova att en WordPress-webb “aldrig blir hackad”. Målet är att minska risken, upptäcka avvikelser tidigare och kunna återställa med mindre skada.