Skrevet av Mats Fjellheim – UX-designer og frontend-utvikler i ITKOMET
Effektive tiltak for å beskytte nettsiden din
WordPress er verdens mest brukte publiseringsplattform og driver over 40 % av alle
nettsider. Nettopp derfor er WordPress også et attraktivt mål for hackere,
automatiserte angrep og skadevare.
Det betyr ikke at WordPress er usikkert i seg selv – tvert imot. De aller fleste
sikkerhetsbrudd skjer på grunn av manglende vedlikehold, svake innstillinger eller
dårlige rutiner.
I denne guiden viser vi deg konkrete og praktiske tiltak du kan gjøre for å forbedre
sikkerheten på WordPress-nettsiden din – både med og uten plugins.
Blir nettsiden kompromittert, kan konsekvensene være store:
Sikkerhet er derfor ikke et engangstiltak – det er en pågående prosess.
Oppdateringer tetter kjente sikkerhetshull. Utdaterte plugins og temaer er en av de
vanligste inngangsportene for angrep.
Tips:
Unngå brukernavn som admin eller administrator, og sørg for
sterke passord.
Et godt passord bør:
Passordhåndterere som
1Password eller
Bitwarden anbefales.
Tofaktorautentisering gir et ekstra sikkerhetslag ved innlogging.
Selv om noen får tak i passordet ditt, kommer de ikke inn uten engangskoden.
Populære løsninger:
WordPress tillater ubegrenset antall innloggingsforsøk som standard – noe som gjør
brute force-angrep mulig.
Bruk plugin for å:
Flere av pluginene nevnt over kan også brukes til dette.
Alle WordPress-nettsteder bruker som standard:
/wp-admin
/wp-login.php
Ved å endre dette reduserer du automatiserte angrep betydelig.
Plugins:
Selv inaktive plugins kan inneholde sårbarheter.
Backup er siste skanse hvis noe går galt.
En god backup-strategi:
Plugins:
Disse punktene krever litt teknisk forståelse. Er du usikker, anbefaler vi å få hjelp.
define('DISALLOW_FILE_EDIT', true);
<Files *.php>
deny from all
</Files>
remove_action('wp_head', 'wp_generator');
add_filter('the_generator', '__return_empty_string');
WordPress-sikkerhet handler ikke om én magisk løsning, men om gode rutiner,
oppdateringer og bevisste valg.
Jo tidligere du tar sikkerhet på alvor, desto mindre risiko tar du – både for deg
selv og brukerne dine.
Ønsker du hjelp med:
ITKOMET hjelper deg gjerne.