WordPress.org

Plugin Directory

Segurium – Gratis fjernelse af malware og automatisk rensning af hackede websteder, antivirusscanner, sårbarhedsvarsler

Segurium – Gratis fjernelse af malware og automatisk rensning af hackede websteder, antivirusscanner, sårbarhedsvarsler

Beskrivelse

Hacket websted? Segurium fjerner malwaren – gratis.

De fleste sikkerhedsplugins scanner webstedet, nævner de inficerede filer og beder så om penge for at rense dem. Segurium står for rensningen. Det finder de inficerede filer, fjerner den skadelige kode og lægger den oprindelige fil tilbage med en krypteret sikkerhedskopi, du kan fortryde til. Det gratis niveau dækker op til 3 skyrensninger for hver rullende 30 dage, hvilket er nok til en typisk hændelse. Ingen reklamevægge og ingen baggrundsprocesser, der æder dit CPU-budget på delt hosting.

Kør det på hvert websted, du passer, og opsætningen forbliver den samme. Slå automatisk rensning til, så bliver en fil, som realtidsscanningen markerer, repareret, før nogen åbner kontrolpanelet. Plugins og temaer med en kendt sårbarhed får et rødt Sårbar-mærke og en Opdater-knap. Eksporter indstillingerne én gang, importer dem på det næste websted, accepter tjenesteoplysningerne fra WP-CLI, og lad hvert websted sende dig en mail inden for 24 timer, når der dukker malware op.

Det du får på hver installation

Hver funktion nedenfor følger med pluginnet og kører på hver installation – både Free og Pro:

  • Fjernelse og rensning af malware – En fuld scanning af filsystemet finder de inficerede filer. Ét klik skræller den skadelige kode ud og gemmer en krypteret sikkerhedskopi, du kan fortryde til, så en fejlvurdering aldrig er permanent. En samlet visning, ”Trusler”, samler alle fund.
  • Masseafhjælpning med ”Ret alt” – Sæt hver opdaget trussel i kø til rensning med ét klik på både malware- og integritetspanelet.
  • Automatisk rensning ved fund – Slå den til, så bliver en fil, som realtidsscanningen markerer, renset uden at vente på, at en administrator åbner kontrolpanelet. Slået fra som standard. Den fungerer bedst sammen med en daglig planlægning, der følger den samme regel.
  • Scanning i realtid og ved upload – Nye og ændrede filer bliver tjekket automatisk, og inficerede uploads bliver blokeret, før de lander på disken.
  • Integritetsscanning – Kontroller WordPress-kernen, plugins og temaer mod manifester fra kilden, og gendan en omskrevet fil til dens officielle indhold. Sådan fortryder du et hack, der redigerede legitime filer. Manipulerede, afregistrerede og forladte komponenter dukker også op her.
  • Rensning med krypterede sikkerhedskopier, du kan fortryde til – Før noget bliver renset, krypteres den oprindelige fil (AES-256-GCM) og gemmes lokalt. Sikkerhedskopier opbevares i op til 30 dage, begrænset af et loft over antal og størrelse pr. gruppe. ”Vis original” og ”Gendan” er ét klik væk.
  • Planlagte scanninger – Fra/dagligt/ugentligt med en tidsvælger, der følger dit sprogområde. Hver kørsel sætter et integritetstjek i forlængelse af malwarescanningen i samme takt.
  • Tofaktorgodkendelse – TOTP-apps, e-mail som reserve, reservekoder, betroede enheder, håndhævelse pr. rolle og en henstandsperiode.
  • Brute force-beskyttelse – Udelukkelser i flere niveauer på wp-login.php og XML-RPC, honningkrukkefelt, manuel oplåsning af IP-adresser og valgfri hCaptcha ved login.
  • Firewall – Regler, der tillader eller nægter IP-adresser, CIDR-intervaller og filtre på landeniveau med én fælles IP-liste som eneste kilde, delt på tværs af login, administration og adgang til forespørgsler.
  • Geoblokering – Bloker login- eller admintrafik efter land ved hjælp af en lokal binær database (opdateres automatisk), med et sikkerhedsnet der bekræfter eller ruller tilbage, så du ikke kan lukke dig selv ude.
  • Sikkerhedsheadere – HTTP-svarheadere til sikkerhed, hærdning af cookies (SameSite/Secure/HttpOnly) og fem forudindstillede tilstande med ét klik.
  • Informationsskjold – Indstillinger, du slår til og fra, som skjuler fingeraftryk fra WordPress-versionen, opdagelsesendepunkter, ?ver=-strenge på filer og XML-RPC, når du ikke bruger dem.
  • Sikkerhedskarakter fra Sikkerhedstjek – Tjekkene ruller op i en karakter fra A+ til F, hver med rettelsesknapper til ét klik og krydstjekket mod tredjepartstjenester.
  • Importværktøj til migrering – Importer dine indstillinger fra Wordfence, All-In-One Security og Solid Security, så du ikke mister din hærdning, når du skifter. Sucuri Security bliver også fundet, men dens indstillinger ligger i Sucuris skykontrolpanel og kan ikke læses lokalt, så der er intet at importere.
  • Katastrofeberedskab – Lokale krypterede sikkerhedskopier kan pakkes ud med en ganske kort PHP-linje, selv hvis Segurium er afinstalleret.
  • Indbygget support.

Sådan adskiller Pro-tjenesteniveauet sig

Vores skytjeneste udfører rensningerne og tæller hver enkelt mod en kvote pr. installation. Det gratis tjenesteniveau dækker op til 3 rensninger for hver rullende 30 dage – nok til en lejlighedsvis hændelse på et typisk websted. Pro-tjenesteniveauet hæver den kvote for websteder, der har brug for større mængder (gentagne infektioner, udbydere under vedvarende angreb, websteder med høje krav til driftssikkerhed). Pluginkoden, opdagelsesmotorerne og hver eneste funktion ovenfor er ens på begge niveauer. Den eneste forskel er kvoteloftet, som håndhæves på serveren.

Privatliv som standard

  • Scanning er et aktivt tilvalg. Indtil du accepterer tjenesteoplysningerne på pluginnets adminside, kontakter intet skyen, og pluginnet forholder sig i ro.
  • Hash først, filindhold kun når hashen er ukendt. Under en scanning bliver filer først tjekket ud fra SHA-256. Kun filer, hvis hash skyen ikke kender, får deres bytes uploadet til klassificering, så mængden af indhold, der reelt forlader din server, er lille og afgrænset af, hvad der er nyt på disken.
  • Ingen telemetri om dine besøgende. Vi ser på filer og sikkerhedshændelser, ikke på de mennesker, der besøger dit websted.
  • Lokal tilstand. Slå skybaseret malwareopdagelse fra, så sender scanninger kun hashes, stier og metadata.

Eksterne tjenester

Segurium forbinder til eksterne tjenester for at holde din WordPress-installation beskyttet. Hver tjeneste er beskrevet nedenfor med de data, der sendes, og hvornår. Der bliver ikke sendt noget, før du accepterer tjenesteoplysningerne på pluginnets adminside.

Cloud Threat Inspection

Cloud Threat Inspection, vores egen tjeneste på cti.segurium.com, leverer malwarevurderinger, integritetsmanifester, geolokationsdata, IP-intervaller for betroede proxyer, modtagelse af supportsager, rensede filer og en kvote pr. installation for, hvor mange filer den renser inden for et rullende vindue på 30 dage. Tjenesten kontaktes, når:

  • En scanning af malware, integritet, realtid eller upload kører.
  • Du gør noget på en pluginside. At acceptere tjenesteoplysningerne sender fire ting på én gang: en engangsregistrering af installationen (en tilfældig forpligtelseshash, dit websteds navn, dit websteds URL, din WordPress-version og, hvis du slog e-mailadvarsler til, den e-mailadresse til advarsler, du indtastede), et enkeltlinjet ping plugin_activated, en consent-post og et første øjebliksbillede af platformen af den slags, der er beskrevet nedenfor. At bede om rensning af en inficeret fil sender kun SHA-256 for den fil, og de rensede bytes kommer tilbage ud fra hashen. En supportanmodning, en rapport om en falsk positiv eller en rapport om overset malware sender de data, du skrev, plus de filbytes, du vedhæftede. En ændring af indstillingerne sender et øjebliksbillede af den gruppe indstillinger. At deaktivere pluginnet sender et enkeltlinjet ping plugin_deactivated, som springes helt over, hvis du aldrig accepterede oplysningerne. At aktivere det sender ikke noget i sig selv.
  • Et planlagt dagligt job kører. Der findes fire af dem. Opdateringen af GeoIP-databasen og opdateringen af betroede proxyer henter kun data. Pinget med komponentoversigten sender korttitler og versioner på dine installerede plugins og temaer samt din WordPress-version, så vi kan opdage manipulerede, afregistrerede eller forladte komponenter. Øjebliksbilledet af platformen sender, hvordan dit websted er bygget: din WordPress-version, sproget, flagene for multiwebsted og fejlfinding, om WP-Cron er deaktiveret, og om webstedet leveres over HTTPS. Den sender din PHP-version, SAPI, hukommelsesgrænsen, den maksimale kørselstid og det maksimale antal inputvariabler. Den sender din webserver og dens version, din databasemotor og dens version, din operativsystemfamilie og arkitektur, pluginversionen og dit aktive temas korttitel og version. Det indeholder intet filindhold, ingen stier og intet om dine besøgende.
  • En brute force-udelukkelse, en geoblokering eller en anden sikkerhedshændelse udløses. Det sender en lille JSON-nyttelast med hændelsestypen, dit websteds URL, dit domæne, dine versioner af WordPress, PHP og pluginnet samt en SHA-256-hash af brugernavnet, aldrig brugernavnet selv eller adgangskoden.

Data der sendes under scanninger (malware, realtid og upload på samme måde): SHA-256-hashes af filer på din server, filstier i forhold til din WordPress-installation, filstørrelser, tidspunkter for ændring af filer, versionsnumre for plugins og temaer og din WordPress-version. For filer, hvis SHA-256 endnu ikke er kendt af den skybaserede vurderingsdatabase, uploader vi også filens bytes, så filen kan klassificeres.

Sådan slår du uploaden fra: indstillingen ”Skybaseret malwareopdagelse” under fanen Indstillinger styrer den. Slå den fra for lokal tilstand, så sender scanninger kun hashes, stier og metadata, og en fil, hvis hash skyen ikke genkender, forbliver uafklaret. To uploads overlever den tilstand, fordi du selv vælger filen: en rapport om en falsk positiv og en vedhæftning til en supportsag.

Opbevaring: vi gemmer filprøver, der uploades til analyse, i op til 365 dage, og derefter fjerner en automatisk natlig oprydning dem. Den komplette tidsplan står i privatlivspolitikken, der er linket til nedenfor.

En tilfældig installationsidentifikator (IID), der udstedes ved registreringen, identificerer hver forespørgsel. Vi sender ikke dine indlæg, dine sider eller noget om dine besøgende, og vi sender aldrig adgangskoder. Privatlivspolitikken, der er linket til nedenfor, oplyser, hvem der er dataansvarlig, og hvordan du kontakter denne.

Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

Segurium bruger Freemius’ WordPress-SDK (leveret i freemius/) til licensaktivering, betaling for betalte pakker og kontostyring på Pro-pakken. Denne SDK leveres i anonym tilstand: ved aktivering beder Segurium den om at springe forbindelsesprompten over, så den sender ingen forespørgsel til Freemius og indsamler ingen telemetri fra din installation. Freemius, Inc. driver tjenesten.

Freemius’ servere hører kun fra dit websted, når du klikker på en opgraderingsknap eller en ”Administrer betaling”-knap på kontosiden og gennemfører betalingen på checkout.freemius.com, eller når du aktiverer, synkroniserer eller deaktiverer en Pro-licens dér. I det andet tilfælde sender denne SDK licensnøglen, dit websteds URL, dine versioner af WordPress og PHP samt pluginversionen til api.freemius.com. Åbner du aldrig kontosiden og indtaster aldrig en licens, kontakter dit websted aldrig Freemius.

hCaptcha (js.hcaptcha.com, hcaptcha.com) – VALGFRI

Hvis, og kun hvis, du slår hCaptcha til på indstillingssiden for brute force-beskyttelse og angiver din egen hCaptcha-webstedsnøgle og hemmelige nøgle, vil Segurium:

  • Indlæse hCaptchas JavaScript fra https://js.hcaptcha.com/1/api.js på siden wp-login.php, så udfordringen kan vises.
  • Sende hCaptcha-token og den besøgendes IP-adresse til https://hcaptcha.com/siteverify for at verificere udfordringen ved loginforsøg.

hCaptcha er slået fra som standard. Indtil du slår det til, bliver der ikke indlæst hCaptcha-scripts eller sendt forespørgsler. hCaptcha leveres af Intuition Machines, Inc. Deres vilkår og privatlivspolitik gælder, når du slår funktionen til.

Kildekode til medfølgende biblioteker

Hver udgivelse spejles på https://github.com/Segurium/segurium-plugin.

Segurium leverer Freemius’ WordPress-SDK i freemius/ til licensering, betaling og supportforløb. Nogle få filer inde i den SDK (freemius/assets/js/jquery.form.js og freemius/assets/js/postmessage.js) er komprimeret hos kilden og følger med, som de er. Den ukomprimerede kildekode til hele denne SDK er udgivet under GPL-3.0 på:

  • https://github.com/Freemius/wordpress-sdk

Den SDK-version, der følger med denne udgivelse, står i freemius/start.php ($this_sdk_version).

Skærmbilleder

Installation

  1. Upload mappen segurium til /wp-content/plugins/, eller installer gennem Plugins Tilføj ny i WordPress-administrationen.
  2. Aktiver pluginnet gennem menuen Plugins i WordPress.
  3. Åbn Segurium i sidepanelet i administrationen, og accepter tjenesteoplysningerne for at slå scanning til.
  4. (Valgfrit) Importer indstillinger fra dit tidligere sikkerhedsplugin via Segurium Migrering.
  5. (Valgfrit) Slå tofaktorgodkendelse, geoblokering og sikkerhedsheadere til under deres respektive faner.

FAQ

Hvilke sikkerhedsfunktioner er gratis i Segurium, som andre plugins sælger som premium?

Dem alle. Tofaktorgodkendelse med en godkendelsesapp (TOTP), koder på e-mail, reservekoder, betroede enheder og håndhævelse pr. rolle. Beskyttelse mod brute force med grænser for loginforsøg, udelukkelser, en honningfælde og dækning af xmlrpc. En firewall med regler for IP, CIDR og land, så du kan blokere et land fra din loginside. Sikkerhedsheadere med HSTS, CSP, Referrer-Policy og Permissions-Policy plus hærdning af cookies. Geoblokering fra en lokal database, pr. land eller pr. forudindstillet region (EU, Amerika, Asien-Stillehavet, Afrika, Mellemøsten, høj risiko). Intet af det er en prøveversion, og intet ligger bag en pro-plan. Kun antallet af skyrensninger har et loft på det gratis niveau: tre hver 30. dag.

Kan jeg sætte malwarerensning op på mange websteder uden at åbne hvert enkelt kontrolpanel?

Ja. WP-CLI accepterer tjenesteoplysningerne og oplyser rensningskvoten, og eksport og import af indstillinger flytter det ene websteds opsætning videre til det næste. Hver installation kører den samme pluginkode og den samme gratis kvote, så et websted, der kommer til senere, opfører sig som resten.

Er Segurium et antivirusprogram til et WordPress-websted?

I praksis ja. Folk kalder det samme problem for et webstedsvirus, et WordPress-virus eller malware, og det er én ting: filer på din server, som ikke burde være der, plus kode som en angriber har føjet til filer, der burde. Segurium beregner hashen på filerne på din server og spørger skydatabasen med domme, hvad hver enkelt er, så en malwarescanning af et helt websted bliver et hashopslag i stedet for en gennemgang fil for fil. Et antivirusprogram på skrivebordet beskytter din bærbare. Segurium gør det arbejde for dine WordPress-filer, og den fjerner det, den finder.

Kan Segurium erstatte et betalt sikkerhedsplugin?

Til fjernelse af malware, tofaktorgodkendelse, en firewall, geoblokering og sikkerhedsheadere: ja. Det er præcis de dele, som de fleste plugins sælger som et premium-abonnement, og Segurium leverer dem gratis på hver installation. Det betalte niveau hæver kun kvoten for skyrensninger. Skifter du fra et andet sikkerhedsplugin, henter fanen Migrering dine indstillinger fra Wordfence, All-In-One Security og Solid Security, så skiftet ikke koster dig den hærdning, du havde.

Hvad leder en Segurium-scanning efter?

Filer, som skydatabasen med domme allerede har klassificeret som skadelige. Ved et almindeligt indbrud betyder det en overført webshell eller bagdør, en omdirigering sprøjtet ind i en temafil, spamsider, spamlinks, skjulte links, en phishingside efterladt i en overførselsmappe, det japanske nøgleordshack og rester fra en kryptominer. Segurium er ligeglad med, hvad familien hedder, og med om nogen kalder den en trojansk hest eller en virus. Den tjekker, om en fil er skadelig, og om den kan lægge den rene udgave tilbage.

Fjerner Segurium malware gratis, eller nøjes den med at opdage den?

Den fjerner den. Fjernelse af malware kører på det gratis tjenesteniveau: op til 3 skyrensninger for hver rullende 30 dage, nok til en typisk hændelse. De fleste andre plugins rapporterer malware gratis og tager betaling for reparationen. Hver eneste rensning kan fortrydes fra en lokal krypteret sikkerhedskopi.

Hvordan renser jeg et hacket WordPress-websted, når jeg ikke har en sikkerhedskopi?

Det er det almindelige tilfælde, og det er det, rensemotoren er til for. Hvor en angriber har sprøjtet kode ind i en fil, der er din, skræller Segurium indsprøjtningen af og lader resten af filen være. Hvor filen ikke er andet end malware, bliver den tømt i stedet. For filer i WordPress-kernen, plugins og temaer henter integritetsscanningen det officielle indhold fra manifester hos kilden, så du får en ren kopi, selv når du ikke har noget af dit eget at gendanne fra.

Mit websted er hacket, omdirigerer besøgende eller er sat på Googles blokliste. Hvad gør jeg?

Installer Segurium på det hackede websted, accepter tjenesteoplysningerne, og kør en malwarescanning. Segurium viser de inficerede filer og renser dem med ét klik, mens en krypteret sikkerhedskopi af hver original bliver gemt. Kør derefter en integritetsscanning, så hver kerne-, plugin- eller temafil, som angrebet skrev om, bliver gendannet til sit officielle indhold. Omdirigering, japansk SEO-spam og medicinspam bor netop i de filer. Når malwaren er væk, beder du om en fornyet gennemgang i Google Search Console eller beder din udbyder om at ophæve suspenderingen. Segurium fjerner grunden til dem, men indsender ikke anmodningerne.

Gør Segurium mit websted langsommere?

Det burde den ikke. Scanninger kører som baggrundsjob i bidder, bag en lås, så en enkelt kørsel ikke kan hobe sig op oven på sig selv. Realtidsscanning ser kun på nye og ændrede filer. Pluginnet holder ingen store tabeller i hukommelsen og leverer ingen medfølgende binære filer.

Hvad sker der, hvis Segurium markerer en fil, der ikke er malware?

Hver rensning kan fortrydes. Originalerne krypteres (AES-256-GCM) og gemmes lokalt – de opbevares i op til 30 dage, begrænset af et loft over antal og størrelse pr. gruppe – og du kan gendanne fra sikkerhedskopi med ét klik. Du kan også indsende en rapport om en falsk positiv direkte fra trusselslisten, og vores team bruger dem til at forbedre klassificeringen.

Sætter Segurium inficerede filer i karantæne, og markerer det sårbare plugins?

Der er ingen særskilt karantænemappe. Segurium håndterer en mistænkelig fil på stedet: den krypterer originalen (AES-256-GCM), gemmer den kopi lokalt og fjerner derefter den skadelige kode, så filen er uskadeliggjort, og du kan lægge originalen tilbage i op til 30 dage. Integritetstjekket sammenligner WordPress-kernen, plugins og temaer med manifester fra kilden og markerer en komponent, hvis installerede udgivelse har en kendt sårbarhed, med et rødt Sårbar-mærke og en Opdater-knap. Manipulerede, afregistrerede og forladte komponenter dukker også op der.

Er hCaptcha nødvendigt for brute force-beskyttelse?

Nej. Brute force-beskyttelse virker fra start med hastighedsgrænser, honningkrukke og udelukkelser. hCaptcha er valgfrit – hvis du allerede har en hCaptcha-webstedsnøgle og en hemmelig nøgle, kan du slå det til på loginformularen som et ekstra lag. Når det er slået fra (standard), bliver der aldrig indlæst hCaptcha-scripts eller sendt hCaptcha-forespørgsler.

Hvilke versioner af PHP og WordPress understøttes?

PHP 7.4 eller nyere og WordPress 6.2 eller nyere. Testet jævnligt mod PHP 8.1/8.2/8.3 og WordPress 6.3 til og med 7.0.

Hvad sker der, hvis jeg afinstallerer pluginnet?

Pluginindstillinger, brugerdefinerede tabeller og lokale sikkerhedskopier fra scanninger bliver fjernet. De lokale krypterede sikkerhedskopier kan stadig pakkes ud med en kort PHP-linje inden afinstallationen (se dokumentationen om katastrofeberedskab på segurium.com), hvis du vil beholde kopier.

Hvordan rapporterer jeg et sikkerhedsproblem i Segurium selv?

Skriv til security@segurium.com i stedet for at oprette et offentligt supportemne. Vores politik for offentliggørelse, spilleregler for test og anerkendelser af forskere ligger på https://segurium.com/security/ – siden forklarer også, hvad vi kan og ikke kan tilbyde til gengæld. Hold detaljerne private, indtil en rettelse er tilgængelig for brugerne.

Anmeldelser

21. september, 2026 1 svar
I started using Segurium after dealing with a hack and malware on one of my WordPress websites. The malware cleanup was straightforward and the plugin helped me get the site back under control without making the whole process complicated. What I especially like is that it’s not just useful after a website has already been hacked. Features like 2FA and the additional security options make it useful for protecting the site going forward as well. For a free WordPress security plugin, it offers a lot and is easy to set up and use. Definitely worth trying if you’re looking for malware cleanup and some extra protection for your WordPress site.
7. august, 2026 1 svar
Does exactly what it says. Been running on my website for a while. Light in terms of resource requirements. Average scan takes ~3 minutes for my blog. So far, so good.
Læs alle 3 anmeldelser

Bidragsydere & udviklere

“Segurium – Gratis fjernelse af malware og automatisk rensning af hackede websteder, antivirusscanner, sårbarhedsvarsler” er open source-software. Følgende personer har bidraget til dette plugin.

Bidragsydere

“Segurium – Gratis fjernelse af malware og automatisk rensning af hackede websteder, antivirusscanner, sårbarhedsvarsler” er blevet oversat til 22 sprog. Tak til oversætterne for deres bidrag.

Oversæt “Segurium – Gratis fjernelse af malware og automatisk rensning af hackede websteder, antivirusscanner, sårbarhedsvarsler” til dit eget sprog.

Interesseret i udvikling?

Gennemse koden, tjek SVN repository, eller abonner på udviklerloggen via RSS.

Ændringslog

1.4.4 – 2026-09-24

  • Fanen Sikkerhedstjek er forbedret.
  • Malwarescanningen springer ikke længere filer over på websteder med mange filer.
  • Mindre forbedringer af brugerfladen.

1.4.3 – 2026-09-21

  • Dybdescanninger mister ikke længere filer, hvis en arbejder i baggrunden stopper.
  • Rettet et sjældent nedbrud under fulde scanninger.
  • Når du gendanner en renset fil, viser integritetsscanningen den igen som et åbent problem.
  • WP-CLI-kommando til at vise og gendanne sikkerhedskopier.
  • Forbedret håndtering af falske alarmer.
  • Firewall- og geoblokeringsregler får ikke længere skyscanninger til at mislykkes.

Ældre punkter står i changelog.txt, som følger med pluginnet, og den komplette historik er udgivet på https://segurium.com/changelog/.