🍪Vi bruger cookies

Vi bruger nødvendige cookies, så hjemmesiden virker. Med dit samtykke bruger vi også cookies til statistik og måling af markedsføring. De indlæses først, når du har sagt ja. Vælg »Tilpas valg« for kun at tillade nødvendige cookies. Du kan altid ændre eller trække dit samtykke tilbage.

CaptivateClick
  • Hjem/
  • Ydelser/
    Webbureau
    • Webdesign og UXBrugervenligt, responsivt webdesign, der gør besøgende til kunder.
    • Logo designLogo og grafisk identitet, der gør jeres brand genkendeligt overalt.
    • WebshopEn webshop med MobilePay, Dankort og e-conomic, der er bygget til at sælge.
    • Shopify-webshopShopify-webshops, der loader hurtigt, er nemme at drive og sælger mere.
    • LandingssiderKampagnesider med ét mål, der hæver jeres konverteringsrate.
    Leadgenerering
    • Cold email og automationE-mail automation til tilmeldte og cold email til markeder uden for Danmark.
    • LinkedIn outreachSocial selling og personlige LinkedIn-beskeder, der starter samtaler.
    • Mødebooking til B2BKvalificerede B2B-møder via telefon og LinkedIn, booket i jeres kalender.
    • Prospektering og leadlisterLeadlister fra CVR uden reklamebeskyttede virksomheder, med købssignaler.
    SEO
    • Teknisk SEOCrawling, indeksering, sidehastighed og Core Web Vitals, der holder.
    • Google My BusinessVirksomhedsprofil, Google anmeldelser og lokale sider til Google Maps.
    • Gratis SEO-analyseGratis gennemgang af teknik, indhold og synlighed med klare prioriteter.
    • Google rankingKom højere op på Google, når kunderne søger efter det, I tilbyder.
    Annoncering
    • Google AdsSøgeannoncer bygget om købsintention, kvalificerede konverteringer og målbar omsætning.
    • Facebook og InstagramFacebook ads og Instagram-annoncering med kreative tests, rene signaler og lønsom vækst.
    • LinkedIn AdsB2B-annoncering mod de rigtige virksomheder, roller og købsgrupper, målt på pipeline.
    AI-automatisering
    • AI-agenterAI-agenter, der udfører opgaver i jeres systemer – med godkendelser og log.
    • e-conomic APIKobl e-conomic til webshop, CRM og betalinger, så bogføringen sker af sig selv.
    • Dinero APIKobl Dinero til webshop, CRM og betalinger, så ingen taster bogføringen ind.
    • Billy APIKobl Billy til webshop, CRM og betalinger via Billy API.
    • HubSpot konsulentWorkflows, leadfordeling og CRM-integration med e-conomic, sat op efter jeres salg.
    • SystemintegrationForbind CRM, økonomisystem, webshop og lager, så data deles automatisk.
    AI-synlighed
    • Answer engine optimizationBliv det svar, ChatGPT og Googles AI-oversigter citerer, med link til jer.
    • GEO-optimering til AI-søgningGenerative engine optimization: få AI til at nævne og anbefale jeres virksomhed.
    • AI-søgning (guide)Guide: hvad AI-søgning er, hvordan det virker, og hvad det betyder.
    Se alle ydelser
  • Cases/
    • Climentum CapitalWebdesignSe casen
    • Nordic Acceleration GroupWebdesignSe casen
    • NorthforkWebdesignSe casen
    • Hawkeye AdvertisingWebdesignSe casen
    Alla projekt
  • Om os/
  • Blog/Hjemmeside Sikkerhed
  • Kontakt/
CaptivateClick

Navigation

  • Hjem
  • Ydelser
  • Cases
  • Om os
  • Blog
  • Kontakt

Services

  • Webbureau
  • Leadgenerering
  • SEO
  • Annoncering
  • AI-automatisering
  • AI-synlighed

Webbureau

  • Webdesign og UX
  • Logo design
  • Webshop
  • Shopify-webshop
  • Landingssider

Leadgenerering

  • Cold email og automation
  • LinkedIn outreach
  • Mødebooking til B2B
  • Prospektering og leadlister

SEO

  • Teknisk SEO
  • Google My Business
  • Gratis SEO-analyse
  • Google ranking

Annoncering

  • Google Ads
  • Facebook og Instagram
  • LinkedIn Ads

AI-automatisering

  • AI-agenter
  • e-conomic API
  • Dinero API
  • Billy API
  • HubSpot konsulent
  • Systemintegration

AI-synlighed

  • Answer engine optimization
  • GEO-optimering til AI-søgning
  • AI-søgning (guide)
© 2026 CaptivateClick

Blog

Hjemmeside sikkerhed: sådan holder I jeres WordPress-side sikker

7. oktober 20265 minutters læsning
Nærbillede i sort-hvid af et serverskab med pænt organiserede kabler og stik i et datacenter

På denne side

  • Derfor er hjemmeside sikkerhed et løbende arbejde
  • Opdateringer
  • WordPress
  • Plugins og temaer
  • PHP
  • HTTPS
  • Sikkerhedskopier
  • Beskyt login
  • Flere tiltag, der gør en forskel
  • Tjekliste til WordPress vedligeholdelse
  • Hvis hjemmesiden bliver hacket
  • Selv eller serviceaftale?
  • Ofte stillede spørgsmål
  • Kilder

Kort svar: God hjemmeside sikkerhed handler om fire ting: opdateringer af WordPress, plugins, tema og PHP, sikkerhedskopier flere steder, et beskyttet login med totrinsbekræftelse og nogen, der holder øje hver uge. De fleste indbrud sker gennem plugins, der ikke er opdateret, så WordPress vedligeholdelse er den vigtigste sikkerhedsforanstaltning, I har.

Kort fortalt

I 2025 blev der fundet 11.334 nye sårbarheder i WordPress-økosystemet, og 91 % af dem lå i plugins. De mest udnyttede blev brugt i angreb inden for få timer. Opdater plugins hver uge, tag backup dagligt på aktive hjemmesider, kør PHP 8.3 eller nyere, slå totrinsbekræftelse til, og fjern det, I ikke bruger.

Indhold

  1. Derfor er hjemmeside sikkerhed et løbende arbejde
  2. Opdateringer
  3. Sikkerhedskopier
  4. Beskyt login
  5. Flere tiltag, der gør en forskel
  6. Tjekliste til WordPress vedligeholdelse
  7. Hvis hjemmesiden bliver hacket
  8. Selv eller serviceaftale?

Derfor er hjemmeside sikkerhed et løbende arbejde

WordPress driver omkring 40 % af alle hjemmesider (W3Techs), og det gør systemet til et populært mål. Sikkerhedsfirmaet Patchstack talte 11.334 nye sårbarheder i 2025, en stigning på 42 % fra året før. 91 % lå i plugins og 9 % i temaer, mens kun seks gjaldt selve WordPress, alle med lav alvorlighed (Patchstack).

To tal fra samme rapport viser, hvorfor tempoet betyder noget. 46 % af sårbarhederne havde ingen rettelse, da de blev kendt. Og de mest udnyttede blev taget i brug i angreb i stor skala inden for fem timer, regnet som median (Patchstack).

Sikkerdigital.dk, myndighedernes portal om it-sikkerhed, giver samme råd til alle virksomheder: Slå automatisk opdatering til, hvor det kan lade sig gøre, og udpeg en person, der har ansvaret for, at alle systemer bliver opdateret (Sikkerdigital.dk). På en hjemmeside er det typisk den, der står for WordPress vedligeholdelse.

Opdateringer

Opdateringer er det vigtigste enkelttiltag, og de skal dække fire lag: WordPress, plugins og temaer, PHP og HTTPS-certifikatet.

WordPress

Mindre versioner af WordPress, som tit indeholder sikkerhedsrettelser, installeres automatisk. Siden version 5.6 får nye installationer også større versioner automatisk, mens ældre installationer beholder deres hidtidige opsætning (WordPress Developer). Tjek, hvad der gælder for jeres hjemmeside.

Plugins og temaer

Plugins og temaer opdateres ikke automatisk som standard (WordPress Developer). Det er her, de fleste problemer opstår. I kan slå automatiske opdateringer til for det enkelte plugin, men på en vigtig hjemmeside er det sikrere at opdatere kontrolleret og teste bagefter.

PHP

WordPress anbefaler PHP 8.3 eller nyere (WordPress.org). PHP 8.1 og ældre får ikke længere sikkerhedsopdateringer, og 8.2 holder op med at få dem 31. december 2026 (PHP.net). I skifter version i webhotellets kontrolpanel, men test først, at tema og plugins virker. Kører jeres hjemmeside på en meget gammel version, kan det være et tegn på, at hele løsningen trænger til fornyelse. Læs Gammel hjemmeside? 9 tegn på, at det er tid til en ny.

HTTPS

Hele hjemmesiden skal køre over HTTPS. Chrome har siden 2018 markeret sider uden HTTPS som ikke sikre (Google Security Blog). Tjek hos jeres webhotel, at certifikatet fornys automatisk, så det ikke pludselig udløber.

Sikkerhedskopier

En backup skal indeholde både databasen og filerne. WordPress anbefaler backup hver uge for hjemmesider med lidt aktivitet, dagligt for aktive hjemmesider og altid før en opdatering, og at gemme tre til fem kopier forskellige steder (WordPress Developer).

En god tommelfingerregel er 3-2-1: tre kopier, på to forskellige typer lager, hvoraf én ligger uden for webhotellet (CISA). En backup, der kun ligger på samme server som hjemmesiden, hjælper ikke, hvis serveren bliver ramt. Test også at genskabe en gang om året, ellers ved I ikke, om den virker.

Beskyt login

Et stjålet administratorlogin giver fuld adgang til hjemmesiden, så login skal beskyttes på flere måder:

  • Totrinsbekræftelse. Pluginet Two Factor fra WordPress.org understøtter koder fra en app, e-mail og backupkoder og har over 100.000 aktive installationer (WordPress.org).
  • Stærke, unikke adgangskoder til alle administratorer, gemt i en adgangskodemanager.
  • Færre administratorer. Giv redaktører rollen Redaktør, ikke Administrator.
  • Applikationsadgangskoder til integrationer. De er lavet til forbindelser med andre systemer og kan ikke bruges til at logge ind i kontrolpanelet (WordPress Developer).
  • Slet gamle konti for tidligere medarbejdere og leverandører.

Flere tiltag, der gør en forskel

WordPress' egen guide til hærdning anbefaler blandt andet følgende (WordPress Developer):

  • Slå fileditoren i kontrolpanelet fra, så en kapret konto ikke kan ændre koden.
  • Brug SFTP i stedet for FTP og de rigtige filrettigheder.
  • Giv databasebrugeren kun de rettigheder, der er brug for.
  • Overvåg og log, så I kan se, hvis noget bliver ændret.

Fjern desuden plugins og temaer, I ikke bruger. Hvert plugin er kode, der kan indeholde en sårbarhed, også når det er deaktiveret. Stol ikke blindt på webhotellets beskyttelse: I Patchstacks test stoppede webhotellernes egne beskyttelser kun 26 % af angrebene (Patchstack).

Tjekliste til WordPress vedligeholdelse

God WordPress vedligeholdelse følger en fast rytme, så intet bliver glemt:

Hvor titHvad
DagligtAutomatisk backup af database og filer, overvågning af, at hjemmesiden er oppe
Hver ugeOpdater plugins og tema, tjek at formularer og kurv virker
Hver månedGennemgå brugerkonti, fjern ubrugte plugins, tjek hastigheden
Hvert kvartalTjek PHP-versionen, og at backuppen kan genskabes
Hvert årGennemgå hele hjemmesiden: tema, plugins, indhold og om teknikken holder

Hvis hjemmesiden bliver hacket

Bliver hjemmesiden hacket, gælder det om at handle hurtigt og i denne rækkefølge:

  1. Tag hjemmesiden offline, eller vis en vedligeholdelsesside.
  2. Skift alle adgangskoder: WordPress, webhotel, database og SFTP.
  3. Genskab fra en ren backup fra før indbruddet.
  4. Opdater alt, og fjern det plugin, der var vejen ind.
  5. Tjek i Google Search Console, at Google ikke har markeret hjemmesiden.

Kan indbruddet have givet adgang til personoplysninger, for eksempel kunder eller formulardata, skal det som udgangspunkt anmeldes til Datatilsynet uden unødig forsinkelse og om muligt inden for 72 timer. Det gælder, medmindre bruddet sandsynligvis ikke indebærer en risiko for de berørte personer (Datatilsynet).

Selv eller serviceaftale?

At klare det selv fungerer fint for en lille hjemmeside med få plugins, hvis I faktisk gør det hver uge. For en hjemmeside, der giver kunder eller tager imod betalinger, er en serviceaftale med et bureau ofte mere sikker. Sammenlign, hvad der er med: hvor tit der opdateres, hvor backuppen gemmes, om test efter opdatering er inkluderet, og hvor hurtigt nogen svarer, når noget går i stykker.

Overvejer I, om WordPress overhovedet er det rigtige system, så læs Hvad er et CMS? og One.com hjemmeside eller WordPress.

Vil I slippe for at tænke på opdateringer?

Vi tager os af opdateringer, sikkerhedskopier og overvågning af jeres WordPress-hjemmeside og er der, når noget skal ændres.

Læs om WordPress hos os

Ofte stillede spørgsmål

Hvad er hjemmeside sikkerhed?

Hjemmeside sikkerhed er det løbende arbejde med at beskytte en hjemmeside mod indbrud og datatab: opdateringer af system, plugins, tema og PHP, sikkerhedskopier flere steder, beskyttet login med totrinsbekræftelse, HTTPS og overvågning.

Hvordan forbedrer man sin hjemmeside sikkerhed?

Opdater WordPress, plugins, tema og PHP løbende, tag automatisk backup til mindst ét sted uden for webhotellet, slå totrinsbekræftelse til for alle administratorer, fjern ubrugte plugins og konti, og sørg for, at hele hjemmesiden kører over HTTPS.

Hvad indeholder WordPress vedligeholdelse?

Typisk daglig backup af database og filer, ugentlige opdateringer af plugins og tema med test bagefter, overvågning af, at siden er oppe, løbende gennemgang af brugerkonti og plugins samt tjek af PHP-version og gendannelse af backup.

Hvor tit skal man opdatere WordPress?

Tjek opdateringer hver uge. Mindre versioner af WordPress installeres ofte automatisk, men plugins og temaer opdateres ikke automatisk som standard, og det er der, de fleste sårbarheder findes.

Er WordPress sikkert?

Ja, hvis det vedligeholdes. Selve WordPress har meget få alvorlige sårbarheder. I 2025 lå 91 % af de nye sårbarheder i plugins og 9 % i temaer, så risikoen kommer primært fra plugins, der ikke bliver opdateret.

Hvilken PHP-version skal WordPress køre på?

WordPress anbefaler PHP 8.3 eller nyere. PHP 8.1 og ældre får ikke længere sikkerhedsopdateringer, og PHP 8.2 holder op med at få dem 31. december 2026.

Hvad gør jeg, hvis min hjemmeside er hacket?

Tag siden offline, skift alle adgangskoder, genskab fra en ren backup, opdater alt og fjern det plugin, der var vejen ind. Kan personoplysninger være berørt, skal bruddet som udgangspunkt anmeldes til Datatilsynet om muligt inden for 72 timer.

Kilder

  1. Usage statistics of WordPress, W3Techs
  2. State of WordPress Security in 2026, Patchstack
  3. Opdater programmer løbende, Sikkerdigital.dk
  4. Upgrading WordPress, WordPress Developer Resources
  5. Requirements, WordPress.org
  6. Supported versions, PHP.net
  7. A secure web is here to stay, Google Security Blog
  8. WordPress Backups, WordPress Developer Resources
  9. Back Up Business Data, CISA
  10. Two Factor, WordPress.org
  11. Application Passwords, WordPress Developer Resources
  12. Hardening WordPress, WordPress Developer Resources
  13. Anmeld sikkerhedsbrud, Datatilsynet
ForrigeBedste webbureau: sådan vælger I det rigtige til jeres hjemmeside
NæsteWix i Danmark: Wix eller WordPress til din virksomhed?

Relaterede indlæg

  • Læs bloggen

    Gammel hjemmeside? 9 tegn på, at det er tid til en ny, og sådan gør I

    7. oktober 20266 minutters læsning
    Læs mere
  • Læs bloggen

    Hvad er et CMS? Sådan virker et CMS-system til hjemmesider

    7. oktober 20265 minutters læsning
    Læs mere
  • Læs bloggen

    Google Search Console: den komplette guide til virksomheder

    7. oktober 20267 minutters læsning
    Læs mere
Lad os komme i gangLad os komme i gang

Klar til at vokse?

Lad os tale om jeres projekt.

Over 110 virksomheder har valgt os til at vokse online.

  • Mercer Consulting, Co.
  • Mercer Consulting, Co.