{"id":265329,"date":"2023-10-09T07:47:00","date_gmt":"2023-10-09T04:47:00","guid":{"rendered":"https:\/\/inform.click\/10-innovativa-wordpress-sakerhetshack-for-att-skydda-din-webbplats\/"},"modified":"2023-10-09T07:47:00","modified_gmt":"2023-10-09T04:47:00","slug":"10-innovativa-wordpress-sakerhetshack-for-att-skydda-din-webbplats","status":"publish","type":"post","link":"https:\/\/inform.click\/sv\/10-innovativa-wordpress-sakerhetshack-for-att-skydda-din-webbplats\/","title":{"rendered":"10 innovativa WordPress-s\u00e4kerhetshack f\u00f6r att skydda din webbplats"},"content":{"rendered":"<p>\n  Oavsett om du \u00e4ger en personlig blogg eller en aff\u00e4rskritisk webbplats med k\u00e4nslig data m\u00e5ste du l\u00e4gga vederb\u00f6rlig vikt vid att s\u00e4kra den i st\u00f6rsta m\u00f6jliga utstr\u00e4ckning. F\u00f6r att f\u00f6rhindra en bes\u00f6kare med upps\u00e5t fr\u00e5n att f\u00e5 tillg\u00e5ng till din webbplats \u00e4r det viktigt att f\u00f6rbereda en s\u00e4kerhetschecklista och utf\u00f6ra periodiska s\u00e4kerhetsrevisioner.\n<\/p>\n<p>\n  Med det sagt \u00e4r ett cent procent s\u00e4kert system praktiskt taget om\u00f6jligt att konfigurera eftersom det alltid finns en sannolikhet f\u00f6r att nya &#8221;hot&#8221; dyker upp ur det bl\u00e5. \u00c4ven om det kanske inte \u00e4r m\u00f6jligt att helt utrota risken f\u00f6r s\u00e4kerhetsintr\u00e5ng, kan en upps\u00e4ttning b\u00e4sta praxis hj\u00e4lpa dig att minimera de potentiella s\u00e5rbarheterna.\n<\/p>\n<p>\n  N\u00e4r det g\u00e4ller att <a href=\"https:\/\/inform.click\/sv\/10-sakerhetshack-for-wordpress-for-att-hindra-dig-fran-att-bli-hackad\/\" title=\"s\u00e4kra en WordPress-\">s\u00e4kra en WordPress-<\/a> webbplats kommer du att vara bortsk\u00e4md med val n\u00e4r det g\u00e4ller tillg\u00e5ngen p\u00e5 resurser. Det finns massor av tips, tweaks och tutorials publicerade p\u00e5 en m\u00e4ngd webbplatser och bloggar. Men n\u00e4r du tar en n\u00e4rmare titt kan du bli besviken \u00f6ver bristen p\u00e5 substans. WordPress s\u00e4kerhets\u00e5tg\u00e4rder listade p\u00e5 de flesta av dessa webbplatser \u00e4r mycket grundl\u00e4ggande till sin natur. Vare sig det \u00e4r att uppgradera till den senaste versionen av WordPress, schemal\u00e4gga periodiska s\u00e4kerhetskopieringar eller anv\u00e4nda ett administrat\u00f6rsl\u00f6senord med h\u00f6g komplexitet \u2013 du kanske redan har implementerat alla dessa grundl\u00e4ggande \u00e5tg\u00e4rder. Helt uppenbart \u00e4r fr\u00e5gan som du t\u00e4nker p\u00e5 &#8221;Vad h\u00e4nder h\u00e4rn\u00e4st?&#8221;\n<\/p>\n<p>\n  Denna handledning \u00e4r avsedd att ge ett definitivt svar p\u00e5 din fr\u00e5ga. H\u00e4r diskuteras tio innovativa s\u00e4kerhets\u00e5tg\u00e4rder som kan hj\u00e4lpa dig att h\u00e5lla kontrollen \u00f6ver en WordPress-webbplats i ditt s\u00e4kert f\u00f6rvar. L\u00e5t oss nu g\u00e5 vidare med detaljerna.\n<\/p>\n<h4>\n  1 Anv\u00e4nd tv\u00e5faktorsautentisering:<br \/>\n<\/h4>\n<p>\n  N\u00e4r du implementerar tv\u00e5faktorsautentisering m\u00e5ste en person som f\u00f6rs\u00f6ker logga in p\u00e5 din WordPress-instrumentpanel ange ett slumpm\u00e4ssigt genererat OTP (One Time Password), f\u00f6rutom standardanv\u00e4ndarnamnet och l\u00f6senordet. Kryptografiska funktioner anv\u00e4nds f\u00f6r att generera OTP i realtid och den skickas endast \u00f6ver till den avsedda mottagaren p\u00e5 en kommunikationsenhet via en s\u00e4ker gateway. Mobiltelefonen \u00e4r den mest anv\u00e4nda kommunikationsenheten f\u00f6r detta \u00e4ndam\u00e5l.\n<\/p>\n<p>\n  S\u00e5 \u00e4ven om en hacker lyckas stj\u00e4la ditt anv\u00e4ndarnamn och l\u00f6senord, kommer han fortfarande inte att kunna komma \u00e5t din WordPress adminpanel utan eng\u00e5ngsl\u00f6senordet.\n<\/p>\n<p>\n  <strong>Hur implementerar man tv\u00e5faktorsautentisering?<\/strong>\n<\/p>\n<p>\n  Du kan anv\u00e4nda vilken plugin som helst som genererar OTP f\u00f6r att implementera tv\u00e5faktorsautentisering p\u00e5 din WordPress-webbplats. B\u00e5de kommersiella och gratis att anv\u00e4nda plugins finns tillg\u00e4ngliga p\u00e5 marknaden. Tv\u00e5 rekommenderade plugins som \u00e4r fritt tillg\u00e4ngliga p\u00e5 WordPress-f\u00f6rvaret \u00e4r:\n<\/p>\n<ol>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/two-factor-auth\/\" target=\"_blank\" rel=\"noopener\">Two Factor Auth<\/a>\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/duo-wordpress\/\" target=\"_blank\" rel=\"noopener\">Duo tv\u00e5faktorsautentisering<\/a>\n  <\/li>\n<\/ol>\n<p>\n  B\u00e5da plugins \u00e4r mycket enkla att konfigurera \u00e4ven f\u00f6r en nyb\u00f6rjarwebbmaster. Detaljerad dokumentation om installation och upps\u00e4ttning finns p\u00e5 respektive plugin-sidor.\n<\/p>\n<h4>\n  2 Inaktivera redigering av mallfil via WP Dashboard<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d0a04df.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d0a04df.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  En WordPress-anv\u00e4ndare med administrativ \u00e5tkomst kan redigera din webbplats mallfiler genom att navigera till Utseende &gt; Redigerare. Om en bes\u00f6kare med skadlig avsikt lyckas hacka din admin-anv\u00e4ndaruppgifter, d\u00e5 kan han ocks\u00e5 g\u00f6ra de \u00f6nskade \u00e4ndringarna av dessa filer direkt fr\u00e5n din WordPress-instrumentpanel. F\u00f6r att f\u00f6rhindra en s\u00e5dan h\u00e4ndelse kan du inaktivera filredigering fr\u00e5n WordPress-instrumentpanelen.\n<\/p>\n<p>\n  <strong>Hur inaktiverar man redigering av mallfil?<\/strong>\n<\/p>\n<p>\n  F\u00f6r att inaktivera filredigering via instrumentpanelsredigerare m\u00e5ste du l\u00e4gga till en kodrad till din WordPress-webbplats konfigurationsfil. G\u00e5 till filhanterarprogrammet som finns p\u00e5 din v\u00e4rdkontrollpanel och bl\u00e4ddra till rotkatalogen. \u00d6ppna filen wp-config.php i en textredigerare och l\u00e4gg till f\u00f6ljande kodrad l\u00e4ngst ner i filen.\n<\/p>\n<pre><code>define( 'DISALLOW_FILE_EDIT', true );<\/code><\/pre>\n<h4>\n  3 D\u00f6lj feedback om inloggningsfel fr\u00e5n bes\u00f6kare<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d2d19d2.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d2d19d2.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Vilket syfte tj\u00e4nar det att visa felloggar f\u00f6r dina bes\u00f6kare? Absolut ingenting. N\u00e4r n\u00e5got g\u00e5r snett \u00e4r det bara du som administrat\u00f6r som ska veta om det. F\u00f6r att g\u00f6ra saken v\u00e4rre, genom att g\u00f6ra felfeedbacken offentlig, ger du faktiskt precis tillr\u00e4ckligt med tips till en tekniskt expertbes\u00f6kare f\u00f6r att f\u00f6rs\u00f6ka hacka din webbplats.\n<\/p>\n<p>\n  <strong>Hur slutar jag visa felfeedback?<\/strong>\n<\/p>\n<p>\n  Det finns en enkel metod f\u00f6r att f\u00f6rhindra att feedback fr\u00e5n WordPress-inloggningsfel visas offentligt. Efter att ha loggat in p\u00e5 din WordPress-adminpanel, navigera till Utseende &gt; Redakt\u00f6r. \u00d6ppna det aktiva temats functions.php-fil och placera f\u00f6ljande kodavsnitt var som helst i filen.\n<\/p>\n<pre><code>add_filter('login_errors',create_function('$a', \"return null;\"));<\/code><\/pre>\n<h4>\n  4 Ta bort &#8221;admin&#8221;-anv\u00e4ndaren<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d5643b9.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d5643b9.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Det administrativa standardanv\u00e4ndarkontot som skapas automatiskt vid installationen av WordPress \u00e4r &#8221;admin&#8221;. Det \u00e4r ocks\u00e5 det mest s\u00e5rbara omr\u00e5det n\u00e4r det g\u00e4ller WordPress-s\u00e4kerhet, som oftare utnyttjas av hackarna. S\u00e5 att ta bort detta standard &#8221;admin&#8221; konto och hantera din webbplats fr\u00e5n ett annat &#8221;pseudo&#8221; administrat\u00f6rskonto \u00e4r en mycket bra id\u00e9 f\u00f6r att h\u00e5lla hackarna p\u00e5 avst\u00e5nd. \u00c5tminstone kommer det att g\u00f6ra livet lite sv\u00e5rare f\u00f6r alla potentiella hackare.\n<\/p>\n<p>\n  <strong>Hur tar man bort standard 'admin' anv\u00e4ndare?<\/strong>\n<\/p>\n<p>\n  Denna aktivitet kan utf\u00f6ras i tv\u00e5 olika stadier enligt beskrivningen nedan:\n<\/p>\n<ol>\n<li>\n    <strong>N\u00e4r du installerar WordPress<\/strong>: Om det \u00e4r ett nytt v\u00e4rdkonto som du vill skapa din WordPress-webbplats p\u00e5, kan du bli av med &#8221;admin&#8221;-anv\u00e4ndaren n\u00e4r du installerar WordPress. P\u00e5 den f\u00f6rsta installationssk\u00e4rmen f\u00e5r du anv\u00e4ndarkonfigurerbara alternativ. Anv\u00e4ndarnamn \u00e4r ett s\u00e5dant objekt som du f\u00e5r \u00e4ndra. Innan du klickar p\u00e5 &#8221;Installera&#8221;-knappen l\u00e4ngst ner p\u00e5 sk\u00e4rmen, byt bara ut standardanv\u00e4ndarnamnet &#8221;admin&#8221; med vad du f\u00f6redrar att namnge det som. Forts\u00e4tt sedan med installationsprocessen som du normalt skulle g\u00f6ra.\n  <\/li>\n<li>\n    <strong>F\u00f6r en befintlig WordPress-installation<\/strong>: N\u00e4r du redan har en befintlig WordPress-webbplats m\u00e5ste du f\u00f6rst logga in med ditt &#8221;admin&#8221;-konto och skapa ett nytt anv\u00e4ndarkonto. Se till att du ger den nya anv\u00e4ndaren full administrativ beh\u00f6righet. Logga sedan ut fr\u00e5n 'adminkontot och logga in igen med det nyskapade anv\u00e4ndarkontot. G\u00e5 till fliken &#8221;Anv\u00e4ndare&#8221; p\u00e5 din WordPress-instrumentpanel och ta bort &#8221;admin&#8221;-anv\u00e4ndarkontot. Du kan nu hantera din instrumentpanel med den nyskapade administrativa anv\u00e4ndaren.\n  <\/li>\n<\/ol>\n<h4>\n  5 D\u00f6lj WordPress versionsnummer<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d80a492.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d80a492.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Varje version av WordPress har n\u00e5gra s\u00e5rbarheter som vanligtvis \u00e5tg\u00e4rdas n\u00e4r den efterf\u00f6ljande versionen sl\u00e4pps. Om en hacker lyckas identifiera vilken version av WordPress du anv\u00e4nder, kan han enkelt associera den med en k\u00e4nd svaghet och utnyttja den f\u00f6r att f\u00e5 kontroll \u00f6ver din webbplats. F\u00f6r att f\u00f6rhindra ett s\u00e5dant scenario kan du instruera WordPress-funktionsfilen att inte avsl\u00f6ja versionsnumret.\n<\/p>\n<p>\n  <strong>Hur d\u00f6ljer man WP-versionsnummer?<\/strong>\n<\/p>\n<p>\n  Vanligtvis infogas WordPress versionsnummer i ditt temas rubrikfil via funktionen 'wp-head()'. Att ta bort funktionen \u00e4r dock ingen l\u00f6sning, eftersom samma funktion ocks\u00e5 kan anv\u00e4ndas av n\u00e5gra av de plugins som du har installerat. Ist\u00e4llet \u00e4r ett b\u00e4ttre alternativ att l\u00e4gga till kodavsnittet nedan i din functions.php-fil.\n<\/p>\n<pre><code>remove_action('ks29so_head','ks29so_generator');<\/code><\/pre>\n<h4>\n  6 Blockera \u00e5tkomst till bots<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3da961fc.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3da961fc.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Bots \u00e4r datorprogrammerade automatiserade verktyg som anv\u00e4nds av hackare f\u00f6r att ta kontroll \u00f6ver din webbplats. Dessa automatiserade program kan ocks\u00e5 anv\u00e4nda dina webbhotellresurser f\u00f6r att utf\u00f6ra andra aktiviteter f\u00f6r hackarens r\u00e4kning. Genom att f\u00f6rhindra bots fr\u00e5n att f\u00e5 tillg\u00e5ng till dina webbsidor och kataloger kan du sk\u00e4rpa greppet om webbplatsadministration.\n<\/p>\n<p>\n  <strong>Hur f\u00f6rhindrar jag bots fr\u00e5n att komma \u00e5t din webbplats?<\/strong>\n<\/p>\n<p>\n  Modrewrite \u00e4r ett effektivt botemedel f\u00f6r att blockera bot\u00e5tkomst. Anv\u00e4nd valfritt textredigeringsprogram och \u00f6ppna <code>.htaccess<\/code>filen ' ' som finns i din WordPress rotkatalog. Scrolla ner till botten av filen, infoga nedanst\u00e5ende kodavsnitt och spara sedan filen p\u00e5 samma plats. Se till att du inte \u00e4ndrar filnamnet.\n<\/p>\n<pre><code>SetEnvIfNoCase User-Agent ^$ keep_out\nSetEnvIfNoCase User-Agent (pycurl|casper|cmsworldmap|diavol|dotbot) keep_out\nSetEnvIfNoCase User-Agent (flicky|ia_archiver|jakarta|kmccrew) keep_out\nSetEnvIfNoCase User-Agent (purebot|comodo|feedfinder|planetwork) keep_out\nOrder Allow,Deny\nAllow from all\nDeny from env=keep_out<\/code><\/pre>\n<h4>\n  7 Anv\u00e4nd r\u00e4tt fil-\/mappbeh\u00f6righeter<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3dcabdd4.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3dcabdd4.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Filbeh\u00f6righeter \u00e4r inget annat \u00e4n en \u00e5tkomstbegr\u00e4nsningsmetod. Genom att anv\u00e4nda korrekta filbeh\u00f6righetsparametrar kan du f\u00f6rhindra bes\u00f6karna fr\u00e5n att komma \u00e5t viktiga konfigurationsfiler som finns i din WordPress-installationskatalog.\n<\/p>\n<p>\n  <strong>Hur implementerar man \u00e5tkomstbegr\u00e4nsning?<\/strong>\n<\/p>\n<p>\n  Nedan listas de rekommenderade fil- och mapptillst\u00e5ndsinst\u00e4llningarna f\u00f6r din WordPress-webbplats:\n<\/p>\n<p>\n  CHMOD-v\u00e4rdet f\u00f6r alla datafiler ska st\u00e4llas in p\u00e5 644.\n<\/p>\n<p>\n  CHMOD-v\u00e4rdet f\u00f6r alla mappar och undermappar ska st\u00e4llas in p\u00e5 755.\n<\/p>\n<p>\n  CHMOD-v\u00e4rdet f\u00f6r WordPress-konfigurationsfilen (wp-config.php) b\u00f6r st\u00e4llas in p\u00e5 640.\n<\/p>\n<h4>\n  8 Begr\u00e4nsa anv\u00e4ndarinloggningsf\u00f6rs\u00f6k:<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3de46aef.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3de46aef.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Med all sannolikhet f\u00f6rv\u00e4ntas en hackare anv\u00e4nda olika kombinationer av anv\u00e4ndarnamn och l\u00f6senord f\u00f6r att bryta sig in p\u00e5 din WordPress-adminpanel. Om det inte finns en gr\u00e4ns f\u00f6r antalet misslyckade inloggningsf\u00f6rs\u00f6k kan en hackare forts\u00e4tta s\u00e5 l\u00e4nge det tar att hitta r\u00e4tt kombination av anv\u00e4ndarnamn och l\u00f6senord.\n<\/p>\n<p>\n  <strong>Hur begr\u00e4nsar man inloggningsf\u00f6rs\u00f6k?<\/strong>\n<\/p>\n<p>\n  Det enklaste s\u00e4ttet att begr\u00e4nsa anv\u00e4ndarinloggningsf\u00f6rs\u00f6k \u00e4r att anv\u00e4nda ett plugin med \u00f6ppen k\u00e4llkod, Limit Login Attempts. Det kan laddas ner fritt fr\u00e5n WordPress Plugins-f\u00f6rr\u00e5d. Efter installation och aktivering av plugin-programmet kan du ange antalet misslyckade inloggningar som en anv\u00e4ndare f\u00e5r f\u00f6rs\u00f6ka under en viss tidsperiod.\n<\/p>\n<h4>\n  9 Anv\u00e4nd SSL-l\u00e4ge f\u00f6r inloggningssessioner<br \/>\n<\/h4>\n<p>\n  Att tvinga din WordPress-webbplats till SSL-l\u00e4ge f\u00f6r inloggning s\u00e4kerst\u00e4ller s\u00e4ker data\u00f6verf\u00f6ring mellan anv\u00e4ndarens webbl\u00e4sare och din server. Webbl\u00e4saren krypterar anv\u00e4ndarnamnet och l\u00f6senordet innan det skickas \u00f6ver till ditt serversystem via en s\u00e4ker kanal n\u00e4r SSL anv\u00e4nds.\n<\/p>\n<p>\n  <strong>Hur anv\u00e4nder man SSL-l\u00e4ge f\u00f6r alla inloggningar?<\/strong>\n<\/p>\n<p>\n  F\u00f6rst och fr\u00e4mst m\u00e5ste du ha ett giltigt SSL-certifikat installerat p\u00e5 din webbserver. F\u00f6r att tvinga SSL-l\u00e4ge f\u00f6r alla anv\u00e4ndarinloggningar m\u00e5ste du definiera SSL-inloggningsinst\u00e4llningar i din WordPress-konfigurationsfil (wp-config.php). Du kan antingen tvinga SSL-l\u00e4ge endast f\u00f6r administrat\u00f6rsanv\u00e4ndaren eller aktivera den h\u00e4r funktionen f\u00f6r alla inloggningar. G\u00e5 till din rotkatalog och \u00f6ppna filen wp-config.php. L\u00e4gg sedan till n\u00e5got av nedanst\u00e5ende kodavsnitt beroende p\u00e5 dina krav.\n<\/p>\n<p>\n  Endast f\u00f6r administrat\u00f6rsinloggningssessioner:\n<\/p>\n<pre><code>define('FORCE_SSL_ADMIN', true);<\/code><\/pre>\n<p>\n  F\u00f6r alla anv\u00e4ndarinloggningssessioner:\n<\/p>\n<pre><code>define('FORCE_SSL_LOGIN', true);<\/code><\/pre>\n<h4>\n  10 Inaktivera \u00e5tkomst till mappen 'wp-content'<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3e03d94b.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3e03d94b.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Alla bilder och mediefiler som du laddar upp till din WordPress-webbplats lagras i mappen &#8221;wp-content&#8221;. Den inneh\u00e5ller ocks\u00e5 alla plugin-filer. Hackare kan anv\u00e4nda det som en ing\u00e5ngspunkt f\u00f6r att injicera skadliga element p\u00e5 din webbplats. En annan oetisk aktivitet som kan utf\u00f6ras genom samma kanal \u00e4r bandbreddsst\u00f6ld. S\u00e5 det rekommenderas starkt att du blockerar offentlig \u00e5tkomst till den h\u00e4r katalogen.\n<\/p>\n<p>\n  <strong>Hur inaktiverar man \u00e5tkomst till mediafiler och plugins?<\/strong>\n<\/p>\n<p>\n  Du kan l\u00e4gga till en regel i din <code>.htaccess<\/code>fil f\u00f6r att f\u00f6rhindra \u00e5tkomst till alla filtyper som finns i mappen &#8221;wp-content&#8221;. T\u00e4nk p\u00e5 att CSS- och JavaScript-filer, tillsammans med bilderna (jpg, png, gif), l\u00f6per st\u00f6rst risk att utnyttjas av hackarna.\n<\/p>\n<pre><code>Order Allow,Deny\nDeny from all\n\nAllow from all<\/code><\/pre>\n<p>\n  Slutsats:\n<\/p>\n<p>\n  F\u00f6r varje dag som g\u00e5r uppfinner hackarna nyare tekniker f\u00f6r att ta kontroll \u00f6ver din webbplats och ditt f\u00f6retag. Det \u00e4r ingen id\u00e9 att h\u00e5lla sig till vad de &#8221;andra&#8221; har gjort i evigheter. F\u00f6r att eliminera m\u00f6jligheten att f\u00e5 din WordPress-webbplats hackad m\u00e5ste du ligga steget \u00f6ver och vara smartare \u00e4n din nemesis.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Inspelningsk\u00e4lla: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2015\/06\/24\/more-wordpress-security-hacks\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Oavsett om du \u00e4ger en personlig blogg eller en aff\u00e4rskritisk webbplats med k\u00e4nslig data m\u00e5ste du l\u00e4gga vederb\u00f6rlig vikt vid att s\u00e4kra den i st\u00f6rsta m\u00f6jliga utstr\u00e4ckning. F\u00f6r att f\u00f6rhindra en bes\u00f6kare med upps\u00e5t fr\u00e5n att f\u00e5 tillg\u00e5ng till din webbplats \u00e4r det viktigt att f\u00f6rbereda en s\u00e4kerhetschecklista och utf\u00f6ra periodiska s\u00e4kerhetsrevisioner. Med det sagt \u00e4r ett cent procent s\u00e4kert system praktiskt taget om\u00f6jligt att konfigurera eftersom det alltid finns en sannolikhet f\u00f6r att nya &#8221;hot&#8221; dyker upp ur det bl\u00e5. \u00c4ven om det kanske inte \u00e4r m\u00f6jligt att helt utrota risken f\u00f6r s\u00e4kerhetsintr\u00e5ng, efter en upps\u00e4ttning b\u00e4sta &#8230;<\/p>\n","protected":false},"author":1,"featured_media":143442,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[61,113,152],"tags":[],"class_list":["post-265329","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-web-och-wordpress","category-web-sakerhet","category-webbtips-och-tricks"],"_links":{"self":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/posts\/265329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/comments?post=265329"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/posts\/265329\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/media\/143442"}],"wp:attachment":[{"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/media?parent=265329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/categories?post=265329"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/sv\/wp-json\/wp\/v2\/tags?post=265329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}