<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Topic: Om at sikre sin Hjemmeside</title>
		<link>http://wp-danmark.dk/forum/topic/om-at-sikre-sin-hjemmeside</link>
		<description>WordPress DK Forum Topic: Om at sikre sin Hjemmeside</description>
		<language>da-DK</language>
		<pubDate>Sun, 26 Jul 2026 13:23:18 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/topic/om-at-sikre-sin-hjemmeside" rel="self" type="application/rss+xml" />

		<item>
			<title>boldt om "Om at sikre sin Hjemmeside"</title>
			<link>http://wp-danmark.dk/forum/topic/om-at-sikre-sin-hjemmeside#post-70721</link>
			<pubDate>ons, 02 jan 2019 10:46:24 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">70721@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Der er mange huller ind til ens lille hjørne på webhotellet, og de går nødvendigvis ikke gennem wp-login. Jeg har haft indbrud gennem følgende huller: &#60;/p&#62;
&#60;p&#62;* Gamle, ikke opdaterede plugins. (Lang tid siden. Jeg holder nu alle plugins opdateret og udskifter til nyere, hvis de ikke vedligeholdes jævnligt.)&#60;/p&#62;
&#60;p&#62;* Gammelt arkiv/indhold fra før WP. (Jeg havde tidligere arkiv links til Sider oprettet før jeg fandt WP. Det er nu omskrevet eller slettet.) &#60;/p&#62;
&#60;p&#62;* Indbrud på tværs via andre hjemmeside-systemer. (Jeg har flere hjemmesider på samme hotel som ikke er skrevet i WP. Bl.a. et diskussionsforum som tidligere var drevet af en meget populær motor, men hullerne blev fundet hurtigere end patch'ene blev udsendt og herigennem var der adgang til alt mit indhold. Jeg har stadigvæk diskussionsforummet men det er nu skiftet ud med et anderledes, aldeles solidt et af slagsen.) &#60;/p&#62;
&#60;p&#62;* Manglende &#34;firewall&#34; mellem webhotellets brugere. (Webhoteller som ikke selv opdaterer eller udvider sikkerheden omkring adgangen til deres systemer kan blive angrebet.)&#60;/p&#62;
&#60;p&#62;&#60;strong&#62;Den &#34;sjove&#34; historie&#60;/strong&#62; om en af mine websider der tidligere blev bombarderet med login forsøg, men som nu er stoppet er siden: vang.nu.&#60;/p&#62;
&#60;p&#62;Vang.nu er informationshjemmeside for fiskerlejet Vang på Bornholm, og vang.dk er ejet af et dansk kommunikationsrådgivningsfirma. Alle andre hjemmesider vang.com, vang.se, vang.de, vang... er ejet af takeaway restauranter.&#60;/p&#62;
&#60;p&#62;Gæt hvilket land de fleste indbrudsforsøg kommer fra?&#60;/p&#62;
&#60;p&#62;Disse indbrudsforsøg er nu helt stoppet efter jeg lavede et &#34;Hide Login&#34;&#60;/p&#62;
&#60;p&#62;&#34;Hide Login&#34; accepterer kun tegnene: 0-9 og a-z i valgfrit navn.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>stjans om "Om at sikre sin Hjemmeside"</title>
			<link>http://wp-danmark.dk/forum/topic/om-at-sikre-sin-hjemmeside#post-70720</link>
			<pubDate>ons, 02 jan 2019 08:21:53 +0000</pubDate>
			<dc:creator>stjans</dc:creator>
			<guid isPermaLink="false">70720@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej Bolt&#60;/p&#62;
&#60;p&#62;Tak for endnu et godt og konstruktivt indlæg.&#60;/p&#62;
&#60;p&#62;Jeg tror jeg vil prøve Hid login page af. Jeg tænker, om du kan gøre den mere sikker ved at bruge æ, ø og å ?. Scanning og forsøg kommer ofte udenlands fra - og de har ikke disse bogstaver ?&#60;/p&#62;
&#60;p&#62;P.S.: Bruger Wordfence gratis versionen. Har haft licenser til alle siderne, men føler ikke, at dette gav merværdi.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Kryb om "Om at sikre sin Hjemmeside"</title>
			<link>http://wp-danmark.dk/forum/topic/om-at-sikre-sin-hjemmeside#post-70718</link>
			<pubDate>tirs, 01 jan 2019 16:10:18 +0000</pubDate>
			<dc:creator>Kryb</dc:creator>
			<guid isPermaLink="false">70718@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej Boldt.&#60;/p&#62;
&#60;p&#62;Jeg brugte netop den samme metode, alligevel blev jeg hacket. Jo mere berømt side man har, jo flere forsøg på hacking kommer der. Når man jeg bruger nu også &#60;a href=&#34;https://sucuri.net/&#34; rel=&#34;nofollow&#34;&#62;https://sucuri.net/&#60;/a&#62;. De har en levende skanner og tjekker den hver 12 time. Skulle det ske at uheldet er ude, jamen så bliver den først maskine renset, og hvis problemet ikke er løst kommer der en levende person og renser din side.&#60;/p&#62;
&#60;p&#62;Når men vil bare sige at min side blev renset på under en time som jeg personligt var glad for. Deres service er heller ikke gratis vil jeg så tilføje.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Om at sikre sin Hjemmeside"</title>
			<link>http://wp-danmark.dk/forum/topic/om-at-sikre-sin-hjemmeside#post-70717</link>
			<pubDate>tirs, 01 jan 2019 12:36:41 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">70717@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Status for de seneste 2 ugers brug af de 2 plugins på mine 8 WP-hjemmesider:&#60;/p&#62;
&#60;p&#62;2 af siderne har registreret forsøg på ulovligt indtrængen.&#60;br /&#62;
4 gange i alt er der registreret forsøg på ulovlig indtrængen, hvoraf 2 blev afvist fordi de skete udenfor kontortid.&#60;/p&#62;
&#60;p&#62;Det lave antal forsøg på ulovlig indtrængen tilskriver jeg pluginen:&#60;br /&#62;
&#60;a href=&#34;https://da.wordpress.org/plugins/hide-login-page/&#34;&#62;Hide login page, Hide wp admin – stop attack on login page&#60;/a&#62;&#60;br /&#62;
Til sammenligning havde jeg før installation mellem 1 og 4 forsøg på ulovlig indtrængen - dagligt på hver hjemmeside.&#60;/p&#62;
&#60;p&#62;At der i det hele taget er nogle uvedkommende der kan komme ind og skrive login brugernavn/kode er dog lidt bekymrende fordi man ikke længere burde kunne tilgå wp-login/wp-admin siderne direkte, men skal via mit hemmelige &#34;valgfrit-navn&#34;.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Om at sikre sin Hjemmeside"</title>
			<link>http://wp-danmark.dk/forum/topic/om-at-sikre-sin-hjemmeside#post-70654</link>
			<pubDate>tors, 13 dec 2018 11:03:09 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">70654@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg har tidligere lovet et indlæg om, hvordan jeg sikrer mine Wordpress hjemmesider. Du er velkommen til at kommentere og bidrage med, hvad du gør.&#60;/p&#62;
&#60;p&#62;Vores hjemmesider besøges ustandseligt af robotter, Webbots, Spiders... som forsøger at trænge ind i vores maskinrum til Wordpress, men med plugins forsøger jeg at sikre mine hjemmesider.&#60;/p&#62;
&#60;p&#62;Nu bruger jeg 2 plugins til at sikre mine hjemmesider:&#60;/p&#62;
&#60;p&#62;&#60;strong&#62;&#60;a href=&#34;https://da.wordpress.org/plugins/better-wp-security/&#34;&#62;iThemes Security&#60;/a&#62;&#60;/strong&#62;&#60;br /&#62;
Denne Plugin overvåger din trafik, om der er forsøg på ulovlig indtrængen, samt blokkerer de slemme IP og Hosts.&#60;/p&#62;
&#60;p&#62;Med denne plugin vil du hurtigt opdage, hvor tæt trafik der egentlig er med dem du ikke bryder dig om.&#60;/p&#62;
&#60;p&#62;Husk når du installerer &#60;a href=&#34;https://da.wordpress.org/plugins/better-wp-security/&#34;&#62;iThemes Security&#60;/a&#62; at gennemgå indstillingerne med en tættekam. Blandt andet:&#60;/p&#62;
&#60;p&#62;1) Away Mode - Er det nødvendigt at der er adgang til login udenfor kontortid?&#60;/p&#62;
&#60;p&#62;2) Local Brute Force Protection - Hvor mange forsøg skal der til før man har skrevet korrekt kodeord og, hvor lang tid skal der gå før man må prøve igen?&#60;br /&#62;
Selvfølgelig skal brugere der kalder sig &#34;Admin&#34; blokkeres med det samme.&#60;/p&#62;
&#60;p&#62;3) WordPress Tweaks - Skal der altid være åbent til Tema og Plugin Fil-Editoren?&#60;/p&#62;
&#60;p&#62;&#60;strong&#62;&#60;a href=&#34;https://da.wordpress.org/plugins/hide-login-page/&#34;&#62;Hide login page, Hide wp admin – stop attack on login page&#60;/a&#62;&#60;/strong&#62;&#60;br /&#62;
Denne plugin omdøber login-siden fra &#34;minhjemmeside/wp-login&#34; til minhjemmeside/valgfrit-navn&#34;. På den måde bliver login-siden usynlig for Webbots og Spiders, men det er stadigvæk muligt at have login link på din side, du skal blot oprette det manuelt. &#60;/p&#62;
&#60;p&#62;Men pluginen kan mere.&#60;br /&#62;
Det er også muligt at omdirigere Fejl 404 til en side (for eksempel din forside, landing page, eller søgeside). &#60;/p&#62;
&#60;p&#62;&#60;strong&#62;Vigtigst af alt: hold temaer og plugins opdateret&#60;/strong&#62;&#60;br /&#62;
Jeg har tidligere haft Honey Pots og IP Ban plugins, men da disse ikke er blevet opdateret de seneste år har jeg valgt at skrotte dem til fordel for ovenstående.&#60;/p&#62;
&#60;p&#62;Plugins og Temaer som ikke bliver vedligeholdt bliver med tiden hullede og derfor stedet hvorigennem ulovlig indtrængen foretages.
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
