WordPress-support
WordPress-hjelpnår det står stille.
Hacket side, hvit skjerm, tregt nettsted eller en oppdatering som gikk galt? Vi rydder opp, sikrer siden og forteller deg hva som faktisk skjedde — på norsk, uten teknisk tåkeprat.
Beskriv symptomet, adressen til siden og hvilken leverandør som drifter den. Vi svarer med hva vi ser og hva som må gjøres først.
Trenger du hjelp nå?hei@webviking.no
Vanlige problemer vi løser
- Hacket eller infisert side
- Ukjente admin-brukere, spamlenker i Google, videresending til fremmede sider eller advarsel i nettleseren. Vi finner inngangen, fjerner skadelig kode, bytter nøkler og passord, og ber om ny vurdering i Google Search Console.
- Hvit skjerm eller kritisk feil
- «Det har oppstått en kritisk feil på nettstedet» kommer nesten alltid fra en utvidelse, et tema eller en PHP-versjon som ikke passer. Vi feilsøker via feillogg og filtilgang, ikke ved å gjette.
- Oppdatering som ødela noe
- Layout som hopper, skjema som slutter å sende, nettbutikk med feil i kassen. Vi ruller tilbake der det er nødvendig, og setter opp en testkopi slik at neste oppdatering ikke treffer besøkende.
- Treg side
- Tunge bilder, for mange utvidelser, manglende buffer eller et overbelastet delt webhotell. Vi måler først, tiltak etterpå — og viser tallene før og etter.
- Spam, brute force og skjemamisbruk
- Innloggingssiden angripes døgnet rundt på de fleste WordPress-sider. Vi begrenser forsøk, styrker innlogging med totrinns, stopper skjemaspam og fjerner støy fra loggene.
- E-post som ikke kommer fram
- Skjemaposten havner i søppelpost fordi WordPress sender via webserveren. Vi setter opp riktig e-postutsending og domenesignaturer (SPF, DKIM, DMARC).
- Ute av Google eller feil i indeksering
- Feil i robots, «noindex» glemt etter utvikling, duplikate adresser eller ødelagte omdirigeringer etter migrering. Vi finner årsaken i Search Console og retter strukturen.
- Flytting, drift og vedlikehold
- Flytting mellom leverandører uten nedetid, sikkerhetskopier som faktisk kan gjenopprettes, og faste oppdateringer med test før produksjon.
Slik gjør vi det ved et angrep
Er personopplysninger berørt, kan hendelsen være meldepliktig til Datatilsynet innen 72 timer. Vi hjelper med det tekniske grunnlaget for vurderingen — juridisk ansvar ligger hos deg som behandlingsansvarlig.
- 01Sikre bevis: vi tar en full kopi av filer og database før noe endres, slik at vi kan se hva som skjedde.
- 02Stanse skaden: skadelig kode fjernes, sårbare utvidelser deaktiveres, alle nøkler, passord og API-tilganger byttes.
- 03Finne inngangen: vi går gjennom tilgangslogger, filendringer, brukere og planlagte oppgaver for å finne hvordan angriperen kom inn.
- 04Gjenopprette: siden settes tilbake i normal drift på oppdatert PHP og WordPress, med brannmur og begrenset innlogging.
- 05Rydde i søk: vi ber om ny vurdering i Google Search Console og fjerner spamsider som er indeksert.
- 06Rapportere: du får en skriftlig oppsummering av årsak, tiltak og hva som bør endres videre.
Norske webhotell — hva vi ser i praksis
Vi jobber på siden din uansett hvem som drifter den. Under er leverandørene vi oftest møter hos norske kunder, og hva som er verdt å vite når noe går galt. Sjekk alltid gjeldende vilkår og priser hos leverandøren selv.
| Leverandør | Profil | Verdt å vite |
|---|---|---|
| Domeneshop | Norsk registrar og webhotell, Oslo | Vanligste sted for .no-domener. Enkel kontrollpanel og norsk support. Sjekk PHP-versjon og at automatisk sikkerhetskopi er slått på før du gjør større endringer. |
| PRO ISP | Norsk webhotell med cPanel | Kjent oppsett for utviklere: cPanel, enkel tilgang til feillogger og filbehandler. Gjør feilsøking av WordPress rask fordi loggene er lett tilgjengelige. |
| Uniweb | Norsk leverandør av webhotell og domener | Brukes mye av mindre bedrifter. Be om SSH- eller FTP-tilgang og databasetilgang før en opprydding, slik at arbeidet ikke stopper på tilganger. |
| Webhuset | Etablert norsk driftsleverandør | Ofte brukt av bedrifter med e-post og web hos samme leverandør. Ved flytting må e-post planlegges separat fra nettsiden. |
| Servebolt | Norsk ytelsesdrift for WordPress og WooCommerce | Bygget for hastighet og større nettbutikker. Passer når siden er treg av last, ikke av kode — og når du trenger hodeløs eller høytrafikkoppsett. |
| One.com | Dansk masseleverandør, mye brukt i Norge | Rimelig delt hosting. Begrenset innsyn i logger og serveroppsett, så tunge feilsøkinger tar lengre tid. Ta full sikkerhetskopi lokalt før du endrer noe. |
| Loopia | Svensk leverandør med norsk kundebase | Greit standardoppsett. Kontroller at WordPress ikke er installert via ferdigpakke med gamle utvidelser du ikke bruker. |
| Cloudflare (i tillegg) | Brannmur, DNS og buffer foran siden | Legges gjerne foran et hvilket som helst webhotell for å stoppe angrep og avlaste serveren. Husk at buffer må tømmes ved feilsøking, ellers ser du gamle sider. |
Hjelpecase
Nettbutikk med skadelig kode og spam i Google
En norsk nettbutikk på WordPress og WooCommerce fikk plutselig advarsel i nettleseren, og Google viste hundrevis av fremmede sider på domenet. Butikken lå på delt webhotell med utdatert PHP, og siste virkelige sikkerhetskopi var flere måneder gammel.
Caset er anonymisert på kundens ønske. Tidslinjen avhenger av hvor raskt vi får tilgang til webhotell og domene.
Funnene
- En bildeutvidelse som ikke var oppdatert på over to år, hadde en kjent sårbarhet for filopplasting.
- Skadelig kode lå både i temafiler og som en planlagt oppgave i WordPress, så den kom tilbake etter hver manuelle sletting.
- En ukjent administratorbruker var opprettet, og nettbutikkens API-nøkler var eksponert.
Tiltakene
- Full kopi av filer og database før opprydding, slik at vi kunne dokumentere hendelsen.
- Ren installasjon av WordPress-kjerne og tema, gjenbruk av kun verifiserte filer, og sletting av den planlagte oppgaven.
- Nye nøkler, nye passord, ny e-post for administrator, totrinns innlogging og begrensede innloggingsforsøk.
- Oppdatert PHP, buffer og brannmur foran siden, og spamsider fjernet fra indeks med ny vurdering i Search Console.
- Skriftlig rapport og en driftsavtale med testkopi før hver oppdatering.
Resultatet
- Butikken var tilbake i normal drift samme dag, med advarselen fjernet etter Googles nye vurdering.
- Spamsidene forsvant gradvis fra søkeresultatene i ukene etter oppryddingen.
- Ingen nye hendelser etter at oppdateringer, sikkerhetskopi og brannmur ble satt i system.
Sjekklisten som holder WordPress trygt
- Oppdater kjerne, tema og utvidelser fast — og test på en kopi først.
- Slett utvidelser og temaer du ikke bruker. Deaktivert er ikke det samme som fjernet.
- Bruk siste stabile PHP-versjon som temaet og utvidelsene støtter.
- Totrinnsbekreftelse på alle administratorer, og ingen delte innlogginger.
- Sikkerhetskopi utenfor webhotellet, og test en gjenoppretting minst én gang.
- Brannmur eller begrensede innloggingsforsøk foran wp-login og XML-RPC.
- Egne brukerroller: redaktører trenger ikke administratortilgang.
- Overvåking av oppetid og filendringer, så du oppdager avvik før kundene gjør det.
Ofte stilte spørsmål om WordPress-hjelp
Har du noevi bør bygge?
Fortell oss hvor du vil. Vi hjelper deg med å finne den beste veien dit.
Eller skriv direktehei@webviking.no
