Guide
WordPress hackad: en enkel checklista
Ser du spam, redirects eller att sajten beter sig konstigt? Gör detta direkt. Det spar tid och minskar skadan.
Steg för steg
- Sätt sajten i underhållsläge Om den visar spam eller skickar vidare.
- Ta backup (filer + databas) Spara offline innan du ändrar något.
- Byt inlogg + salts WP-admin, hosting, SFTP/SSH, databas. Uppdatera WP salts.
- Kolla ändrade filer Ofta index.php, wp-config och konstiga filer i wp-content/uploads.
- Återställ WP core Checksum/ominstall och jämför mot original.
- Plugin-audit Ta bort riskplugins, uppdatera resten.
- Stoppa återinfektion Blockera PHP i uploads och städa cron/MU-plugins.
- Testa flöden Front, admin, sök, cache, och att redirects är borta.
Vanliga frågor
Kan jag bara återställa en backup?
Ibland. Men om backupen redan är infekterad kommer problemet tillbaka. Sanering + hårdning är ofta säkrare.
Hur lång tid tar en sanering?
Ofta 2–6 timmar beroende på hur djupt intrånget sitter. Jag jobbar på löpande timpris.
Hur vet jag att det är rent?
Man kan aldrig lova 100%. Men man kan ta bort payloads, återställa core, och minska risken för återinfektion rejält.