Skip to content

Alt om WordPress, webutvikling — og mer til

🔒 Skjul WordPress fra boter og hackere med WP Ghost: 2026 anmeldelse

🔒 Skjul WordPress fra boter og hackere med WP Ghost: 2026 anmeldelse

Boter skanner millioner av nettsteder i timen. De ser etter standard WordPress-stier som /wp-admin, /wp-login.php og /wp-content/plugins/, signaler som skriker: «dette er WordPress, angrip det.» Tradisjonelle sikkerhetsplugins fanger opp angrepet når det allerede har startet. Men hva om boten ikke en gang skjønner at den ser på WordPress?

WP Ghost (tidligere Hide My WP Ghost) endrer spillereglene. I stedet for å sette opp et skjold og vente på treffet, fjerner det selve årsaken til angrepet: WordPress-fingeravtrykk. Boten ser et ukjent CMS uten kjente stier og går videre for å finne et enklere mål. Ingen magi her: bare en arkitektonisk tilnærming til sikkerhet som, ifølge utvikleren, reduserer angrepsflaten med opptil 90% før angrepet i det hele tatt begynner.

Her er hvordan WP Ghost beskytter WordPress-nettstedet ditt, hva gratisversjonen tilbyr, og om Premium er verdt det.

💡 Rask oversikt:

  • Endre /wp-admin og /wp-login.php til unike URL-er slik at boter mister inngangsporten sin
  • Aktiver den innebygde 8G-brannmuren for å blokkere SQL-injeksjoner og XSS
  • Sett opp Passkey eller tofaktorautentisering for passordløs innlogging
  • Fjern WordPress-spor fra kildekode, metatagger og plugin-stier
  • Fullfør oppsettsveiviseren på 5 minutter og få en sikkerhetsscore på 80+

Hva er WP Ghost og hvorfor skjule WordPress

WP Ghost er en sikkerhetsplugin som jobber proaktivt. I motsetning til Wordfence eller Solid Security, venter den ikke på et angrep for å blokkere det. Den gjør nettstedet ditt usynlig for boter som spesifikt leter etter WordPress.

Prinsippet er enkelt. En hackebot mottar en liste over URL-er og sjekker dem én etter én. Fant /wp-content/, bekreftet WordPress. Fant wp-login.php, startet brute force. Fant /wp-json/wp/v2/users, skrapet brukernavn. Hver av disse stiene er et signal om å angripe.

WP Ghost gir disse stiene nye navn på servernivå. Filene forblir fysisk på plass, men fra utsiden ser nettstedet ut som et tilpasset CMS uten et eneste hint om WordPress. Boten finner ikke kjente stier og forlater stedet.

Pluginen har vært under utvikling siden 2014, og har utviklet seg fra en nisjeløsning på CodeCanyon til et profesjonelt verktøy på WordPress.org med et publikum på over 100 000 brukere. I 2026 blokkerer WP Ghost 10 millioner brute force-forsøk og 100 millioner trusler månedlig.

Nøkkelfunksjoner

Stiskjuling og filomdøping

Pluginens kjerne er modulen Paths Security. Den endrer alle standard-URL-er som avslører WordPress:

  • /wp-admin og /wp-login.php: administrasjonspanelet ditt flyttes til en unik adresse. Ved tilgang til den gamle får boten en 404

  • Systemmappene /wp-content, /wp-includes og /wp-content/uploads maskeres

  • /wp-json og admin-ajax.php: REST API- og AJAX-endepunkter skjules for skannere

  • Plugins og temaer: stier til dem anonymiseres slik at boter ikke kan fastslå versjoner og navn

WP Ghost sikkerhetsnivåvalg

Tre sikkerhetsforhåndsinnstillinger, fra minimal kompatibilitet til maksimal beskyttelse, lar deg aktivere skjuling med ett klikk. For hver endret sti kjører pluginen en frontend-test: den verifiserer at nettstedet lastes korrekt før innstillingene tas i bruk.

Innebygd 8G-brannmur og brute force-beskyttelse

WP Ghost inkluderer en lettvektig serverside 8G-brannmur (og 7G for bakoverkompatibilitet). I motsetning til tunge WAF-løsninger, filtrerer den trafikk på servernivå: raskt, uten forsinkelser, med minimal belastning.

Brannmuren blokkerer SQL-injeksjoner, XSS-angrep, ondsinnede XML-RPC-forespørsler og sårbarhetsskannere. Alle blokkerte forsøk logges i trusseldagboken med filtrering etter type, land og tid.

WP Ghost 8G brannmur og trusselbeskyttelse

Brute force-beskyttelse støtter Google reCaptcha (V2, V3, Enterprise) og matte-captcha. Det kan konfigureres for innlogging, registrering og WooCommerce-skjemaer. Du kan angi forsøksgrenser og blokkeringsvarighet. IP-adresser som overskrider grensen havner automatisk på svartelisten.

Tofaktorautentisering og Passkey

Foruten standard 2FA via kode eller e-post, støtter WP Ghost Passkey, biometrisk innlogging. Face ID, Touch ID, Windows Hello: brukeren plasserer en finger eller ser inn i kameraet i stedet for å skrive et passord. Phishing er umulig med denne autentiseringen: Passkey er knyttet til enheten og domenet, og kan ikke stjeles eksternt.

For utviklere og kunder finnes funksjonen Midlertidige innlogginger: engangslenker med begrenset gyldighet. Du trenger ikke opprette en konto for så å slette den.

Dyp skjuling av digitale fotavtrykk

WP Ghost fjerner WordPress fra sidens kildekode: den fjerner versjonen fra metatagger, renser HTML-kommentarer, deaktiverer RSD-lenker og emoji-skript. Den inkluderer valgfri blokkering av høyreklikk og «Vis kilde» på frontend. Dette er ingen universalløsning, men det skaper en barriere for manuell rekognosering.

Funksjonen Text Mapping erstatter dynamisk CSS-klassenavn og ID-er i kildekoden. URL Mapping skriver om interne URL-er. En bot som leter etter wp-content/themes/twentytwentyfour ser assets/design/main og forstår ikke hva den har med å gjøre.

Raskt oppsett: fra installasjon til beskyttelse på 5 minutter

Installasjonen er standard: Plugins → Legg til ny → «WP Ghost» → Installer → Aktiver.

Etter aktivering åpner pluginen en oppsettsveiviser. Du velger ett av tre nivåer: Lav (maksimal kompatibilitet, færrest stier endret), Medium (gyllen middelvei) eller Ghost Mode (Premium, fullstendig skjuling av alt). Pluginen tar i bruk forhåndsinnstillingen, kjører en frontend-test og viser en sikkerhetsscore: et reelt tall fra 0 til 100 som gjenspeiler hvor godt beskyttet nettstedet er akkurat nå.

WP Ghost oppsett for skjuling av wp-admin-sti

Innloggingssidedesigneren fortjener spesiell omtale: 10 fargeskjemaer, tilpasset logo, bakgrunn. Din skjulte /newlogin ser ikke ut som standard WordPress, men som en tilpasset innloggingsside.

Pluginen er kompatibel med Apache, Nginx, LiteSpeed og IIS. Den fungerer med WP Rocket, Cloudflare, Elementor, WooCommerce, WPML og dusinvis av andre plugins. Bekreftet hosting-støtte: Kinsta, WP Engine, Cloudways, SiteGround.

Gratisversjon vs Premium: hva du bør velge

WP Ghost er en av de mest sjenerøse gratis sikkerhetsplugins: 115+ funksjoner er tilgjengelige uten betaling. Her er hva hver versjon tilbyr:

Funksjon

Gratis

Premium

Skjule wp-admin og wp-login

Skjule wp-content og wp-includes

Anonymisering av plugin og tema

8G/7G brannmur

Brute force-beskyttelse med reCaptcha

Passkey og standard 2FA

Trussellogg

Begrenset

Full + CSV-eksport

Ghost Mode (maksimal skjuling)

Landblokkering

Automatisk IP-blokkering

AI Copyright Protection (30+ boter)

Filendelsesskjuling (PHP, CSS, JS)

Skylagring av logger (30 dager)

Sanntids e-postvarsler

Gratisversjonen er nok for en blogg, landingsside eller liten nettbutikk. Premium er nødvendig for byråer, prosjekter med høy trafikk og nettsteder med økte loggføringskrav.

Sammenligning med alternativer

WP Ghost er ikke den eneste pluginen for å skjule WordPress. Her er de viktigste forskjellene fra konkurrentene:

Egenskap

WP Ghost

WP Hide & Security Enhancer

Solid Security

Stiskjuling

✅ Full

✅ Full

Innebygd brannmur

✅ 8G/7G

Passkey / Passordløs

Gratis funksjoner

115+

50+

40+

AI crawler-beskyttelse

✅ Premium

Sikkerhetsscore

Cache-kompatibilitet

✅ WP Rocket, Cloudflare

Delvis

WP Ghost vinner på forholdet «gratis funksjoner / Premium-pris». WP Hide er et verdig alternativ med fokus spesifikt på skjuling (uten brannmur). Solid Security er en kraftig alt-i-ett-løsning, men uten funksjonen for stiendring.

⁉️🤔 Ofte stilte spørsmål

Ødelegger endring av stier plugins og temaer?

De fleste plugins og temaer fungerer med WordPress gjennom interne API-er og er ikke avhengige av eksterne URL-er. WP Ghost endrer bare offentlig synlige stier; interne lenker forblir urørte. Frontend-testen sjekker lasting av hver side før innstillinger tas i bruk. Pluginen har bekreftet kompatibilitet med WooCommerce, Elementor, WPML og dusinvis av andre.

Senker WP Ghost farten på nettstedet?

Nei. WP Ghost bruker omskrivingsregler på serveren, ikke JavaScript-viderekoblinger eller skanning i sanntid. 8G-brannmuren er lettvektig og fungerer på servernivå før WordPress lastes. Med caching aktivert (WP Rocket, Cloudflare) nærmer tilleggsbelastningen seg null.

Hva skjer hvis jeg sletter pluginen?

Når du sletter pluginen, går alle endrede stier tilbake til standard. Nettstedet blir synlig som WordPress igjen. Ingen filer skades, databasen påvirkes ikke; WP Ghost endrer ikke innhold fysisk, bare rutingregler.

Kan jeg bruke WP Ghost sammen med Wordfence?

Ja, dette er den anbefalte stakken. Wordfence dekker angrep på applikasjonsnivå (signaturanalyse, malware-skanner), mens WP Ghost fjerner selve muligheten for å oppdage WordPress. Sammen gir de to-nivå beskyttelse: skjuling pluss aktiv blokkering. Det er ingen konflikter mellom pluginene.

Fungerer pluginen på Nginx og LiteSpeed?

Ja. WP Ghost støtter Apache, Nginx, LiteSpeed og IIS. For Nginx genererer pluginen regler som må settes inn i serverkonfigurasjonen (instruksjoner i administrasjonspanelet). På LiteSpeed fungerer den rett ut av esken; det finnes en ferdig kompatibilitetsmodul for optimalisering.

Er Premium verdt det for en vanlig blogg?

For en typisk blogg er gratisversjonen mer enn nok. Du får skjuling av alle stier, brannmur, brute force-beskyttelse og Passkey uten betaling. Premium gir mening når du trenger en fullstendig trussellogg med eksport, landblokkering eller beskyttelse mot AI-crawlere (GPTBot, ClaudeBot og 30+ andre).

Endelig dom: hva du bør installere i 2026

WP Ghost løser et problem de fleste sikkerhetsplugins ignorerer: det hindrer boter i å vite at nettstedet kjører på WordPress. Dette er ikke en erstatning for Wordfence eller Solid Security. Det er den første forsvarslinjen som, ifølge WP Ghosts statistikk, kutter av de fleste automatiserte angrep på rekognoseringsstadiet.

Hvis du har en blogg, landingsside eller liten butikk, installer gratisversjonen, aktiver Medium-forhåndsinnstillingen og sov trygt. Byråer og eiere av multi-nettsteder bør se på Premium for Ghost Mode, AI-crawler-blokkering og utvidet loggføring.

🔗 WP Ghost på WordPress.org | 🔗 Offisielt WP Ghost-nettsted