GUIDE
Ukendte brugere eller mistænkelig aktivitet i WordPress
En administrator, du ikke kender. Indhold, der ændrer sig selv. Logins klokken fire om natten fra den anden side af kloden. Sådan noget skal aldrig ignoreres, for det peger på, at nogen har adgang, som ikke skulle have det.
Tjek disse tre steder
- Brugere → Alle brugere: Kig efter konti, du ikke kender, især med administrator-rollen. Notér navnene, før du sletter.
- Senest ændrede sider og indlæg: Er der redigeret i noget, ingen af jer har rørt?
- Dit sikkerhedsplugins log (hvis du har et): logins, filændringer og nye filer.
Sådan reagerer du
Skift ALLE adgangskoder først (WordPress, hosting, FTP, mail), slet derefter de ukendte brugere, og kør en malware-scanning. Rækkefølgen er vigtig: Sletter du brugeren uden at skifte koder, opretter angriberen bare en ny.
Og vigtigst: find ud af hvordan
En ukendt bruger opstår ikke af sig selv. Nogen er kommet ind gennem et hul, typisk et forældet plugin eller en lækket kode, og hullet skal findes og lukkes, ellers gentager det sig. Det er kernen i vores faste hack-rens (2.995 kr. ekskl. moms inkl. 14 dages overvågning): oprydning OG lukning af døren.
