Hopp til innhold
Sikkerhets- og plugin-helsesjekk

Ikke hacket. Men vet du hvor utsatt du er?

En rolig, proaktiv gjennomgang av WordPress-nettstedet ditt før noe ryker. Vi går gjennom plugins, tema, kjente sårbarheter, oppdateringer, backup og grunnleggende sikkerhetsoppsett. Du får en skriftlig rapport med rangerte funn og fast pris for å fikse hvert problem. Ingen binding – bare et klart bilde av hvor du står.

Hver plugin gjennomgått Ikke en automatisk skanning. Hver installerte plugin vurdert for vedlikehold, sårbarhet og overlapp.
Rangert etter risiko Du ser hva som faktisk utgjør en fare, så du kan prioritere hva du tetter først.
Fast pris per funn Vil du at vi fikser noe, har hvert funn en fast pris. Ingen overraskelser.
Ingen mersalgspress Du kan fikse ett, alle eller ingen. Vi presser deg ikke mot en serviceavtale.

De fleste WordPress-nettsteder bærer på risiko eieren ikke vet om.

En WordPress-helsesjekk er en strukturert plugin- og sikkerhetsgjennomgang som finner svakhetene før de blir til nedetid, datatap eller et hacket nettsted. Situasjonene under er det vi ser oftest når vi går gjennom et nettsted. Kjenner du igjen én av dem, er det god grunn til en gjennomgang.

Utdaterte og forlatte plugins

Den vanligste inngangen for angripere. En plugin-sjekk kartlegger hver installerte plugin: hva som ligger bak på oppdateringer, hva som ikke lenger vedlikeholdes av utvikleren, og hva som har kjente sårbarheter. Forlatte plugins er den hyppigste enkeltårsaken til kompromitterte WordPress-nettsteder.

Kjente sårbarheter i kjerne, tema og plugins

Vi kjører en sårbarhetsgjennomgang av WordPress-kjernen, temaet og samtlige plugins mot oppdaterte sårbarhetsdatabaser. En kjent sårbarhet i en populær plugin blir utnyttet i stor skala i løpet av dager – en helsesjekk forteller deg om du står eksponert akkurat nå.

Oppdateringsetterslep som hoper seg opp

Mange WordPress-nettsteder har måneder eller år med utestående oppdateringer. Ikke alt etterslep er like farlig, og en sikkerhetsgjennomgang skiller de kritiske sikkerhetsfiksene fra de kosmetiske, så du vet hva som faktisk haster å oppdatere.

Svak eller utestet sikkerhetskopi

En sikkerhetskopi du ikke kan gjenopprette fra er ikke en sikkerhetskopi. Vi kontrollerer om det tas backup i det hele tatt, hvor ofte, hvor den lagres, og om gjenoppretting faktisk er mulig. Hull i backup-rutinen er det som gjør et lite problem til en katastrofe.

Åpne inngangspunkter i sikkerhetsoppsettet

Sikkerhetsgjennomgangen dekker filintegritet, brukerkontoer og rettigheter, eksponerte admin-områder, innloggingssikring, filrettigheter og oppsett av SSL/HTTPS. Vi peker på de vanlige inngangspunktene som står åpne på akkurat ditt WordPress-nettsted.

Utdatert PHP og svakt grunnlag

Utdatert PHP-versjon, svakt webhotell og feilkonfigurert oppsett er systemisk eksponering som forsterker alt annet. Vi flagger grunnleggende plattformrisiko og er ærlige om hva som er greit nok og hva som faktisk bør endres.

Fem områder, plugin-helse i sentrum.

De fleste «sikkerhetssjekker» er en plugin som kjører en skanning og spytter ut en poengsum. Vi går gjennom nettstedet med hendene i det, fordi de fleste WordPress-innbrudd starter samme sted: én glemt plugin ingen har oppdatert på et år.

Hjertet i gjennomgangen. Hver installerte plugin og hvert tema vurderes for: aktiv vedlikeholdsstatus (oppdateres den fortsatt?), kjente sårbarheter, kompatibilitet med gjeldende WordPress- og PHP-versjon, overlapp med andre plugins, og ytelses-overhead. Vi flagger alt som er forlatt, sårbart eller overflødig – med en konkret vei videre for hvert enkelt.
Vi sjekker WordPress-kjerne, tema og samtlige plugins mot kjente sårbarhetsdatabaser, og kartlegger hva som ligger bak på oppdateringer. Ikke alt etterslep er like farlig – vi skiller mellom en kosmetisk oppdatering og en kritisk sikkerhetsfiks du burde ha installert i går.
Filintegritet, brukerkontoer og rettigheter, eksponerte admin-områder, innloggingssikring, filrettigheter og oppsett av SSL/HTTPS. Vi ser etter de vanlige inngangspunktene angripere bruker, og forteller deg hvilke som står åpne på akkurat ditt nettsted.
Den glemte halvdelen av sikkerhet. Tas det sikkerhetskopier i det hele tatt? Hvor ofte, hvor lagres de, og – det avgjørende – har noen faktisk testet at de lar seg gjenopprette? En sikkerhetskopi du ikke kan gjenopprette fra er ikke en sikkerhetskopi. Vi sier fra hvis det er hull her.
Utdatert PHP-versjon, svakt webhotell og feilkonfigurert oppsett er systemisk eksponering som forsterker alt annet. Vi flagger grunnleggende risiko på plattformnivå og er ærlige om hva som er greit nok og hva som faktisk bør endres.

Tre virkedager fra bestilling til rapport.

Ingen lang oppstart. Du bestiller, vi gjennomgår, du får rapporten. Etterpå bestemmer du selv hva du vil gjøre med den.

1

Du bestiller en helsesjekk

Velg en pakke og send oss URL-en. Vi bekrefter omfanget innen én virkedag. Ingen lang kartleggingsfase.

2

Du gir oss lesetilgang

Lesetilgang til WordPress-admin og hosting-panelet. Ingen endringer i produksjon under gjennomgangen. Vi observerer og dokumenterer – vi rører ingenting.

3

Vi gjennomgår (2–3 virkedager)

Praktisk gjennomgang av de fem områdene, plugin for plugin. Vi dokumenterer hvert funn med hva det er, hvor det er, hvorfor det betyr noe, og hva det koster å fikse.

4

Du får rapporten

Skriftlig rapport levert som PDF, med en kort gjennomgangssamtale hvis du ønsker det. Funn rangert etter risiko, faste fikspriser inkludert. Rapporten er din å handle på akkurat som du vil: fiks med oss, fiks med noen andre, eller fiks det selv.

En plugin-skanning forteller deg at noe er galt. Den forteller deg ikke hva du skal gjøre.

De fleste «sikkerhetssjekk»-tjenester er en automatisk rapport pluss standardanbefalinger. Vår er ikke det.

Automatiske skannere fanger opp det åpenbare og bommer på det som faktisk betyr noe – som en plugin som teknisk sett er oppdatert, men ikke har blitt rørt av utvikleren på to år og er en tikkende bombe. En utvikler som ser på nettstedet ditt finner det skannere ikke klarer. Vi bruker skannere som én kilde, ikke hele gjennomgangen.
De fleste sikkerhetsrapporter sier «hold pluginene oppdatert» uten å fortelle deg hvilke som er problemet. Vår navngir hver risikable plugin, forklarer hvorfor den er en risiko, hva du bør gjøre med den, og hva det koster å fikse. Detaljert nok til at du kan gi rapporten til hvilken som helst dyktig utvikler.
Mange sikkerhetstjenester avslutter med å selge deg et månedlig abonnement på en plugin du «må» ha. Vi anbefaler gode gratisverktøy satt opp skikkelig, og sier fra de gangene en betalt løsning faktisk er riktig. Anbefalingen følger nettstedet ditt, ikke provisjonen vår.
Ikke alle «funn» trenger å fikses. Noen er teoretiske risikoer med liten betydning, noen er helt akseptable valg. Vi er ærlige om hvilke funn som virkelig betyr noe, og hvilke som er kjekt-å-ha. Tiden og budsjettet ditt er begrenset, og det respekterer vi.
Du kan ta rapporten og handle på den uten oss. Vi gir tilbake full tilgang når vi er ferdige. Ingen innlåsing, ingen spesialverktøy som kreves for å følge opp funnene.
Hva vi gjennomgår
WordPress-kjerne Plugins Temaer PHP-versjon Wordfence Cloudflare Filintegritet Brukere og rettigheter SSL/HTTPS Sikkerhetskopiløsninger Webhotelloppsett
Hva kundene sier

Ekte ord fra ekte kunder.

Noen ord fra tidligere kunder om WordPress-sikkerhet og -vedlikehold.

"
Hasan is highly motivated and works as a professional developer. He was devoted to fix the problem on time. I highly recommend him for any job he accepts.
RZ
Robert Zindovic
Enwatt, Nederland
"
Professional and patient, managed to fix a tricky problem. Clear communication. Will go back to Hasan in case of any future problems.
BD
Bernhard de Pauw Gerlings
Delft Consulting, Luxembourg
"
My website was down and he got it back up and running very quickly. Very professional. Responsive and quick.
L
Lyn
Castingelite, USA

Fortell oss om nettstedet ditt. Vi anbefaler ærlig.

Få anbefalt pakke

Nyttige funn, eller pengene tilbake.

Tre helsesjekkpakker for nettsteder i ulik størrelse.

Alle pakker dekker de samme fem områdene. Høyere pakker går dypere, dekker flere plugins og inkluderer mer oppfølging etter gjennomgangen.

Essential

For enkle bedriftssider og raske helsesjekker
1 990 kr
  • Alle 5 områdene dekket
  • Inntil 15 plugins gjennomgått
  • Sårbarhets- og oppdateringssjekk
  • Skriftlig PDF-rapport
  • Funn rangert etter risiko
  • Fast pris for hvert funn

Standard

For aktive nettsteder og grundig gjennomgang
3 990 kr
  • Alt i Essential
  • Inntil 40 plugins inkludert (plugin-tunge nettsteder prises før oppstart)
  • Gjennomgang av egendefinert kode inkludert
  • Kontroll av backup-oppsett og gjenopprettingsmulighet
  • 30-minutters gjennomgangssamtale
  • To uker med oppfølgingsspørsmål

Premium

For komplekse nettsteder og høy plugin-tetthet
7 990 kr
  • Alt i Standard
  • Gjennomgang på servernivå inkludert
  • Multisite eller opptil 3 relaterte WordPress-installasjoner inkludert
  • Gjennomgang av egendefinerte integrasjoner
  • 60-minutters gjennomgangssamtale
  • 30 dager med oppfølgingsspørsmål

Alle priser eks. mva. Engangstjeneste, ingen løpende binding. Avdekker vi en aktiv infeksjon, se WordPress-sikkerhet for opprydding. For løpende oppdateringer og overvåking etter helsesjekken, se WordPress-serviceavtaler.

Spørsmål om helsesjekk.

Helsesjekken er proaktiv: nettstedet ditt er ikke hacket, men du vil vite om det er eksponert før noe skjer. WordPress-sikkerhet er reaktiv: nettstedet er allerede kompromittert og trenger opprydding nå. Avdekker helsesjekken en aktiv infeksjon, peker vi deg dit. Ellers er dette ren forebygging.
Nei. Helsesjekken er din å handle på akkurat som du vil: fiks med oss, fiks med en annen utvikler, fiks det selv, eller gjør ingenting. Vi oppgir fikspriser så du har valget. De fleste kunder tetter de øverste 2–3 funnene og hopper over resten.
En gratis skanning er automatisk og overfladisk – den fanger opp kjente sårbarheter og stopper der. En helsesjekk er praktisk: en utvikler går gjennom hver plugin, vurderer vedlikeholdsstatus og overlapp, sjekker sikkerhetskopier, og rangerer funnene etter reell risiko for akkurat ditt nettsted. Skanneren forteller deg at noe er galt; helsesjekken forteller deg hva du skal gjøre.
Nei. Vi bruker lesetilgang. Gjennomgangen er observerende: vi ser, vi dokumenterer, vi rapporterer. Ingen endringer i produksjon under helsesjekken.
Finner vi ikke minst 5 konkrete funn på nettstedet ditt, får du full refusjon. I praksis har de fleste WordPress-nettsteder vi ser, minst noen konkrete forbedringspunkter – ofte oppdateringsetterslep, gamle plugins eller svakheter i backup-rutinen. Garantien er ekte uansett.
Ikke nødvendigvis. Antall plugins betyr mindre enn kvaliteten og vedlikeholdet på dem. Ti godt vedlikeholdte plugins er tryggere enn tre forlatte. Det vi ser etter er nettopp de forlatte, de sårbare og de som overlapper – ikke et magisk tall. Helsesjekken forteller deg hvilke av dine som faktisk er en risiko.
Helsesjekken er et øyeblikksbilde. Vil du holde nettstedet trygt over tid – løpende oppdateringer, sikkerhetskopier og overvåking – passer en WordPress-serviceavtale. Valgfritt, ikke påkrevd. Mange tar helsesjekken først og legger til en avtale hvis funnene viser at det trengs.
Send oss URL-en til nettstedet ditt og velg en pakke via kontaktskjemaet. Vi bekrefter omfanget innen én virkedag og starter arbeidet 2–3 dager etter det.
Start her

Vit hvor nettstedet ditt står – før noen andre finner det ut.

Skriftlig rapport, hver plugin gjennomgått, rangerte funn, fast pris for å fikse hvert problem. Engangstjeneste, ingen binding. Full refusjon hvis vi finner færre enn 5 konkrete problemer.