Hopp til innhold
WordPress-sikkerhet

Hacket? Sikret? Uansett, vi har deg.

Er WordPress-nettstedet ditt kompromittert, renser vi det, sikrer det og dokumenterer hva som skjedde. Vanligvis på under 48 timer. Vil du forhindre at det skjer i utgangspunktet, sikrer vi proaktivt. Uansett står du ikke alene med det.

Gratis førstegjennomgang Vi bekrefter hva som er galt før vi gir pris på noe arbeid.
Fast pris på opprydding Du ser prisen før vi rører noe.
30 dagers reinfeksjonsgaranti Kommer samme infeksjon tilbake innen 30 dager, renser vi på nytt uten kostnad.
Skriftlig hendelsesrapport Du får en rapport i klartekst om hva som skjedde og hva vi endret.

Opprydding og sikring, begge inkludert.

Å fjerne skadevare uten å tette inngangspunktet er nytteløst. Reinfeksjon innen få dager er vanlig når man hopper over det steget. Vi gjør alltid begge deler.

Vi skanner etter kjente mønstre for skadevare, mistenkelige kodeinjeksjoner, endrede kjernefiler, uautoriserte administratorbrukere, bakdører og spam-innhold. Vi finner ut hva som kom inn, hvor det ligger og hvordan det kom dit. Uten dette steget er opprydding bare gjetting.
Alle identifiserte infeksjoner fjernes: skadelige filer slettes, injeksjoner renses ut av kjerne-, tema- og plugin-filer, mistenkelige databaseoppføringer fjernes, uautoriserte administratorbrukere slettes. Nettstedet gjenopprettes til ren tilstand.
Vi tetter det som slapp angriperen inn. Sårbar plugin oppdateres eller byttes ut. Svake passord byttes. Filrettigheter rettes. Admin-tilgang låses ned. Uten dette steget blir du reinfisert innen få dager.
Sikkerhets-plugin konfigureres, overvåking av filintegritet aktiveres, grunnleggende brannmurregler settes opp, admin-innlogging sikres. Vi presser ikke betalte sikkerhets-plugins. Vi setter opp gode gratisverktøy skikkelig.
Et dokument i klartekst om hva som ble funnet, hva vi endret og hva du bør følge med på. Ditt å beholde, dele med interessenter eller bruke som dokumentasjon for forsikringskrav på cyber.
Er nettstedet ditt flagget av Google Safe Browsing eller andre svartelister, sender vi forespørsler om fjerning med dokumentasjon på oppryddingen. De fleste svarteliste-fjerninger fullføres innen 24–72 timer etter innsending.

Slik foregår en opprydding i praksis.

Du er stresset. Det er ikke vi. Fire steg fra første melding til et rent nettsted:

1

Du sender oss situasjonen

URL, hva du la merke til, når det startet og eventuelle varsler du fikk. Vi trenger ikke hele historien for å begynne. Symptomer er nok.

2

Gratis førstegjennomgang

En ekte person ser på det innen en time (i arbeidstiden), bekrefter om det er det du tror, hva omfanget er og hva oppryddingen vil koste. Denne delen er gratis.

3

Opprydding og sikring

Du godkjenner, vi jobber. De fleste oppryddinger fullføres på 24–48 timer. Vi holder deg oppdatert med korte meldinger, så du ikke er i uvisshet.

4

Rapport og anbefalinger

Skriftlig rapport leveres: hva som skjedde, hva vi endret og hva du bør følge med på. 30 dagers reinfeksjonsgaranti starter ved levering.

De fleste «sikkerhetstjenester» installerer bare en plugin.

Ekte sikkerhetsarbeid betyr å forstå angrepet, ikke bare kjøre en skanner. Noen ting vi gjør annerledes:

Å fjerne skadevare uten å tette det som slapp angriperen inn garanterer reinfeksjon. Mange «WordPress-sikkerhetstjenester» hopper over denne delen fordi den er vanskeligere enn bare å skrubbe symptomene. Vi gjør den alltid. 30 dagers reinfeksjonsgaranti er reell fordi vi alltid tetter hullet.
Mange sikkerhetsselskaper tar betalt to ganger: de renser nettstedet ditt og selger deg så et månedlig abonnement på en sikkerhets-plugin du «må» fortsette å bruke. Vi setter opp gode gratisverktøy (Wordfence gratis, grunnleggende Cloudflare, overvåking av filintegritet) skikkelig. Betalte plugins er noen ganger riktig. Vi sier fra når de ikke er det.
Kommer samme infeksjon tilbake innen 30 dager etter oppryddingen, renser vi på nytt uten kostnad. Denne garantien betyr noe fordi vi alltid tetter inngangspunktet. Noen konkurrenter tilbyr garantien som et markedsføringsknep og håper i det stille at ingen kunde bruker den. Vi har sjelden måttet innfri den.
Du får en skriftlig rapport om hva som skjedde, i et språk en bedriftseier kan forstå. Den er nyttig for å forklare interessenter, sende forsikringskrav på cyber eller dele med tilsynsmyndigheter hvis du håndterer personopplysninger.
Noen nettsteder blir angrepet igjen fordi de har systemisk eksponering: utdatert PHP, svakt webhotell, forlatte plugins. Vi er ærlige om dette i rapporten og forteller deg hva det ville koste å endre det. Ikke som mersalg, men som informasjon.

Tre oppryddingsnivåer basert på kompleksitet.

Oppryddingskostnaden avhenger av hva du kjører. Et vanlig bloggnettsted er enklere enn en WooCommerce-butikk, som er enklere enn et multisite-nettverk. Den gratis førstegjennomgangen forteller hvilket nivå ditt passer i.

Standard opprydding

For blogger, enkle bedriftssider og vanlige WordPress-nettsteder
Fra 2 990 kr
  • Full identifisering og fjerning av skadevare
  • Sikring av inngangspunktet
  • Gratis grunnleggende sikkerhetsoppsett
  • Fjerning fra Googles svarteliste ved behov
  • Written incident report
  • 30 dagers reinfeksjonsgaranti

WooCommerce / kompleks

For butikker og nettsteder med egendefinert kode
Fra 5 490 kr
  • Alt i Standard opprydding
  • Gjennomgang av betalings- og ordredata
  • Integritetssjekk av kundedata
  • PCI-relevant sikring
  • Gjennomgang av egendefinerte plugins/temaer
  • 30 dagers reinfeksjonsgaranti

VPS / multisite

For multisite eller full kompromittering av server
Fra 9 990 kr
  • Alt i WooCommerce / kompleks
  • Undersøkelse på servernivå
  • Alle nettsteder på samme VPS gjennomgås
  • Sikring på nettverksnivå
  • Koordinering med webhotellet
  • 30 dagers reinfeksjonsgaranti

Alle priser i NOK, eks. mva. Den gratis førstegjennomgangen bekrefter nivå og nøyaktig pris før arbeidet begynner. Løpende sikkerhetsovervåking (etter opprydding) inngår i WordPress-serviceavtaler.

Renset, sikret og garantert.

Hva kundene sier

Ekte ord fra ekte kunder.

Noen ord fra tidligere kunder om WordPress-fikser og -vedlikehold.

"
Hasan is highly motivated and works as a professional developer. He was devoted to fix the problem on time. I highly recommend him for any job he accepts.
RZ
Robert Zindovic
Enwatt, Nederland
"
Professional and patient, managed to fix a tricky problem. Clear communication. Will go back to Hasan in case of any future problems.
BD
Bernhard de Pauw Gerlings
Delft Consulting, Luxembourg
"
My website was down and he got it back up and running very quickly. Very professional. Responsive and quick.
L
Lyn
Castingelite, USA

Spørsmål om sikkerhetsopprydding.

Vanlige tegn: Google flagger det som utrygt, webhotellet ditt suspenderer det, du ser spam-innhold du ikke har lagt inn, kunder melder om mistenkelig oppførsel, søkeresultatene viser legemiddel- eller casino-spam for domenet ditt, det dukker opp administratorbrukere du ikke har opprettet, trafikken faller mystisk. Stemmer noen av disse, send oss URL-en, så bekrefter vi i den gratis førstegjennomgangen.
Nei. Vi tar en sikkerhetskopi før vi starter oppryddingen, og vi bevarer alt det ekte innholdet ditt (innlegg, sider, ordrer, kunder). Vi fjerner bare det som ikke hører hjemme: skadevare, spam-innhold, uautoriserte filer, skadelige administratorbrukere. Ser noe legitimt mistenkelig ut, spør vi før vi sletter.
Gratis førstegjennomgang innen en time i arbeidstiden. Opprydding starter vanligvis innen noen timer etter godkjenning. De fleste standardoppryddinger fullføres på 24–48 timer.
Nesten aldri. Å slette mister data og historiske SEO-signaler. Opprydding bevarer begge. Vi har aldri hatt en sak der sletting var eneste utvei. Det finnes nesten alltid en vei til å rense det eksisterende nettstedet.
Fortell dem at du har engasjert et sikkerhetsteam til opprydding. De fleste webhotell gir deg 24–72 timer til å rense før videre tiltak. Vi kan også koordinere direkte med webhotellet ved behov. Å ha et ekte sikkerhetsteam på saken er som regel nok til å kjøpe tid.
Opprydding inkluderer grunnleggende sikring, men løpende overvåking er separat. De fleste kunder legger til en WordPress-serviceavtale etter opprydding, som inkluderer ukentlig sikkerhetsovervåking og oppdateringshåndtering. Valgfritt, ikke påkrevd.
Ja. En proaktiv sikkerhetsgjennomgang er i praksis gjennomgangsdelen av en opprydding uten selve oppryddingsarbeidet. Vi kan avgrense dette som et engangsoppdrag. Send oss situasjonen via kontaktskjemaet.
Ja. WooCommerce-nettsteder har større angrepsflate (betalingshåndtering, kundedata, ordredata) som vi dekker under nivået «WooCommerce / kompleks». PCI-hensyn, integritet i kundedata og sikring av betalingsflyt er inkludert.
Send oss URL-en og hva du har observert via kontaktskjemaet. Gratis førstegjennomgang innen 60 minutter i arbeidstiden.
Start her

Hacket eller sikring? Uansett, start med en gratis gjennomgang.

Send oss URL-en og hva som skjer. Vi bekrefter hva som er galt innen en time i arbeidstiden og gir pris på oppryddingen. Selve gjennomgangen forplikter deg ikke.