Varje dag hackas tusentals webbplatser världen över – och de flesta ägarna hade kunnat förhindra det med några enkla åtgärder. Det behövs ingen programmeringskunskap för att göra din sajt betydligt svårare att ta sig in i. Det handlar om rätt vanor och rätt verktyg.
Håll WordPress och tillägg uppdaterade
Det vanligaste sättet hackare tar sig in på en WordPress-sajt är via säkerhetshål i föråldrad programvara. När en sårbarhet hittas i ett populärt tillägg publiceras den ofta offentligt – vilket gör alla sajter med den gamla versionen till enkla mål.
Logga in på din WordPress-dashboard regelbundet och kontrollera om det finns tillgängliga uppdateringar under Uppdateringar i menyn. Uppdatera WordPress-kärnan, alla tillägg och ditt tema. Om du inte hinner hålla koll kan du aktivera automatiska uppdateringar för tillägg – ett alternativ som finns inbyggt i WordPress sedan version 5.5.
Ta också för vana att ta bort tillägg och teman du inte använder. Inaktiverade tillägg kan fortfarande innehålla sårbarheter.
Använd starka och unika lösenord
Ett svagt lösenord är en öppen dörr. Många sajter hackas genom så kallad brute force – automatiserade program som testar miljontals kombinationer tills de hittar rätt. Lösenord som ”admin123” eller ditt företagsnamn håller i sekunder.
Ett starkt lösenord är minst 16 tecken långt och innehåller en blandning av bokstäver, siffror och specialtecken. Använd ett lösenordshanteringsprogram som Bitwarden eller 1Password för att generera och lagra unika lösenord för varje tjänst. På så sätt behöver du bara komma ihåg ett enda huvudlösenord.
Byt också användarnamnet från det förinställda ”admin” om du inte redan gjort det – det är det första hackare testar.
Aktivera tvåstegsverifiering
Tvåstegsverifiering, eller 2FA, innebär att du utöver lösenordet måste bekräfta inloggningen med en engångskod – vanligtvis via en app på din telefon. Även om någon stjäl ditt lösenord kommer de inte in utan den koden.
För WordPress finns det flera enkla tillägg som aktiverar 2FA, till exempel WP 2FA eller Google Authenticator. Installationen tar ungefär fem minuter och skyddseffekten är betydande.
Ta regelbundna säkerhetskopior
En säkerhetskopia är din livlina om något går fel – oavsett om det handlar om ett hackerangrepp, ett misslyckat tillägg eller ett misstag du själv råkat göra. Utan backup kan du förlora allt.
Ställ in automatiska dagliga eller veckovisa säkerhetskopior och se till att de lagras på en plats utanför din server – till exempel i Google Drive, Dropbox eller hos en separat molntjänst. Tillägg som UpdraftPlus gör detta enkelt och kostnadsfritt.
Testa också ibland att återställa en säkerhetskopia. En backup du inte kan återställa är värdelös.
Vad gör du om sajten ändå blir hackad?
Trots alla försiktighetsåtgärder kan det hända. Vanliga tecken på att sajten hackats är att den laddar konstigt, visar okänt innehåll, omdirigerar besökare till andra sidor eller har stängts av av din webbhost.
Gör så här om du misstänker ett intrång:
- Kontakta din webbhost omedelbart. De kan isolera sajten och hjälpa dig att identifiera problemet.
- Återställ från en ren backup om du vet när intrånget skedde och har en säkerhetskopia från dessförinnan.
- Byt alla lösenord – till WordPress, FTP, databasen och din e-post kopplad till sajten.
- Skanna sajten med ett verktyg som Sucuri SiteCheck, ett gratis onlineverktyg som letar efter skadlig kod.
- Informera dina besökare om intrånget påverkat personuppgifter – det kan vara ett krav enligt GDPR.
Börja med det viktigaste
Du behöver inte göra allt på en gång. Börja med uppdateringar och starka lösenord – det täcker en stor del av de vanligaste angreppsvägarna. Lägg sedan till tvåstegsverifiering och automatiska säkerhetskopior. Med dessa fyra åtgärder på plats är din sajt redan avsevärt tryggare än genomsnittet.


