Hej,
Vores website er blevet hacket og vi har brug for hjælp til at få det fjernet. Hvem kan I anbefale?
Hej,
Vores website er blevet hacket og vi har brug for hjælp til at få det fjernet. Hvem kan I anbefale?
Hvilket site..link til siden kunne være en god start, så vi kan kigge på det...!
Rigtige mænd tager ikke backup - de græder!.
Alt hvad du foretager dig herefter - og selv om du følger min anvisning garanterer jeg ikke noget! Du arbejder på eget ansvar.
Når din hjemmeside bliver hacket sker det som regel ved at der placeres en index.htm eller index.html i roden på din mappe. WP bruger index.php, men index.htm har fortrinsret over index.php, så den skal fjernes. og så kan du måske komme ind på din side.
Det var den lette del af oprydningen, nu kommer den næsten umulige: du skal finde den fil som alle "vennerne" lægger på din side som et signal til at de har været her. Du skal finde den fil som man ude på det store netværk leder efter når man skal finde dit hul. Fantasi har hackerne, så deres fil kan ligne en billed-fil, et tekst-dokument eller en program-fil...
Du skal foretage en manuel opdatering af wordress
Hent din wp-content mappe med dit ftp-program. Alle filer i denne mappe skal nu gennemgås og checkes for mistænkeligt indhold. Jeg ville kun gemme mappen uploads og gennemgå den (for det er mine billeder og filer jeg har uploaded).
Plugins, temaer og sprog filer kan også være inficerede så slet alt og hent påny, når du har en frisk version af WP installeret.
Derudover skal du også hente filerne wp-config.php og .htaccess informationer som relateres til din database og dit installation generelt, derfor skal disse også bevares. Men tjek dem grundigt!
Alle andre filer og mapper kan slettes med dit ftp-program inden du uploader wordpress filerne.
Læs mere her: Upgrading WordPress – Extended Instructions https://wordpress.org/support/article/upgrading-wordpress-extended-instructions/
Jeg har oversat opgraderingsprocessen fra ovenstående link til dansk:
1) Sikkerhedskopier din database.
2) Sikkerhedskopier ALLE dine WordPress-filer i dit WordPress-bibliotek.
3) Kontroller, at de sikkerhedskopier, du har oprettet, er der og kan bruges.
4) Deaktiver ALLE dine plugins.
5) Sørg for, at de første fire trin er afsluttet.
6) Download og udpak WordPress-pakken fra https://wordpress.org/download/.
7) Slet de gamle WordPress-filer på dit websted, men SLET IKKE wp-config.php fil; wp-content mappen og alle den undermapper; .htaccess-fil.
8) Upload de nye filer fra din computers harddisk til den relevante WordPress-mappe på dit websted.
9) Kør WordPress-opgraderingsprogrammet, og følg instruktionerne på skærmen.*)
10) Opdater permalinks og .htaccess.
11) Installer opdaterede plugins og temaer.
12) Genaktiver plugins
13) Gennemgå hvad der er ændret i WordPress.
*) opgraderingsprogrammet tilgås på https://eksempel.dk/wp-admin/upgrade.php
Der er en glædelig ting, hackerne piller ikke ved databasen, men du ved ikke om de har læst wp-config.php. I denne fil står dit brugernavn og password til databasen i "plane text". Det betyder at du skal ændre brugernavn og kodeord for din database.
Du skal være logget ind for at skrive.