WordPress

WordPress-sikkerhed: 10 punkter der stopper de fleste angreb

WordPress driver hver tredje hjemmeside — og er derfor det mest scannede mål. Her er de ti indstillinger vi altid sætter op.

Af Sebastian J · 20. august 2026 · 7 min læsning

WordPress-login vist på en laptop
WordPress-login vist på en laptop

WordPress er ikke usikkert i sig selv. Det er kombinationen af gamle plugins, svage kodeord og manglende backup, der giver problemer.

De ti punkter

  1. Fjern brugernavnet "admin" og opret en ny administrator.
  2. Slå to-faktor-login til for alle med adgang.
  3. Begræns loginforsøg og skjul login-URL'en.
  4. Slet ubrugte temaer og plugins helt.
  5. Slå automatiske sikkerhedsopdateringer til.
  6. Daglig backup med opbevaring uden for webhotellet.
  7. Deaktiver filredigering i wp-admin (`DISALLOW_FILE_EDIT`).
  8. Brug roller korrekt — redaktør frem for administrator.
  9. Sæt en webapplikationsfirewall foran siden.
  10. Overvåg oppetid og filændringer.

Plugins: færre og bedre

Tjek før installation: hvornår blev pluginnet sidst opdateret, hvor mange aktive installationer, og svarer udvikleren i supportforum? Er svaret "for to år siden", så find et alternativ.

Hvad gør du, hvis siden er hacket?

Tag siden offline, skift alle kodeord inklusive databasen og FTP, genskab en backup fra før angrebet, opdater alt, og bed derefter Google om fornyet gennemgang. Rens aldrig kun det synlige — bagdøren ligger typisk i et andet plugin.

Drift er en aftale, ikke en indsats

Skriv ned hvem der opdaterer, hvor ofte, og hvem der tjekker backup. Uden en ansvarlig sker det ikke.

Relaterede artikler