WordPress & säkerhet

En webb ska vara snabb, användbar och kontrollerbar.

Säkerhet är inte ett plugin eller en grön symbol. Det är en kedja av uppdateringar, backup, behörigheter, loggar, filkontroll och någon som kan avgöra vad som är normalt.

Teknisk genomgång före löpande underhåll

När vi tar över en befintlig webb börjar vi med att kartlägga installationen. Vi vill veta vad som finns, vad som behövs och vilka delar som är svåra att återställa.

  • WordPress-, tema- och pluginversioner
  • Administratörer och konton med höga rättigheter
  • Backupens plats, historik och möjlighet till återställning
  • PHP-version, servermiljö, lagringsutrymme och loggar
  • Oväntade filer, dolda komponenter och onödiga plugins

Förebyggande underhåll

Uppdateringar ska göras kontrollerat. Förändringar behöver kunna spåras och en backup ska finnas innan ett ingrepp som kan påverka webbplatsen.

  • Planerade uppdateringar och funktionstest
  • Backup av filer och databas
  • Begränsning av administratörer och skydd av känsliga ytor
  • Kontroll av nya PHP-filer, ändrade kärnfiler och avvikande beteende

När en incident misstänks

Vi arbetar metodiskt: säkrar bevis, begränsar åtkomst, identifierar persistens, återställer rena komponenter och ändrar inloggningsuppgifter. Därefter dokumenterar vi vad som har hittats och vilka osäkerheter som återstår.

  • Loggar och tidslinje
  • Misstänkta användare, sessioner och filer
  • Databasförändringar och dolda administratörer
  • Rensning, återställning och efterkontroll

Ingen seriös leverantör kan lova att en WordPress-webb “aldrig blir hackad”. Målet är att minska risken, upptäcka avvikelser tidigare och kunna återställa med mindre skada.

Berätta vad du försöker lösa. Vi börjar där.

Ett första samtal ska ge klarhet, inte fler tekniska ord. Beskriv situationen så återkommer vi med ett rimligt nästa steg.

Kontakta oss →