”Ransomware” i WordPress

Innan jag börjar så vill jag bara säga att jag inte gillar att hänga ut företag på min hemsida. Jag kommer därför inte att nämna vilket företag detta inlägg handlar om. Det kan verka lite dumt eftersom fler kan falla för samma fälla som mig. Hur som helst så ska jag ge ett råd som hjälper ändå, men låt oss börja från början.

Som du kanske känner till så designar jag hemsidor på ”sidan om”. Många gånger så hör företag och föreningar av sig till mig och behöver hjälp med att sätta upp enkla bloggar och nyhetssidor. Jag tar inte på mig större arbeten längre, då jag redan arbetar 100%, minst. Men jag hjälper gärna till om jag kan och har tid.

WordPress är min förvalda plattform sedan några år tillbaka, eftersom den är enkel, gratis och passar såväl företag som privatpersoner. Det finns även olika redigerare till WordPress, vilket kan beskrivas som en form av genväg för att tillverka sidor och skapa design-element. Dessa är väldigt trevliga, eftersom dom minst halverar tiden som det tar för att driftsätta en hemsida.

Många har också avancerade funktioner som annars hade varit svåra att koda själv, helst om det finns en begränsad budget, eller tidsaspekt, bakom projektet.

I mitt fall så föll jag för en av dessa redigerare. En massa inbyggda funktioner och enkel att lära sig, bara positiva saker med andra ord. Vilket visade sig vara fel. Tillverkaren av denna redigerare hade en dold agenda som jag oturligt nog inte hade tänkt på.

Det började bra, eftersom allt fungerade precis som det skulle. Jag tillverkade hemsidor i snabb takt och många föreningar, företag och privatpersoner fick sina verk gratis eller till ett väldigt lågt pris. Allt var frid och fröjd. Det gick faktiskt så bra att jag hann tillverka väldigt många hemsidor, trots mitt vanliga arbete.

Efter drygt ett år med denna redigerare så började det dock hända saker. Funktioner som tidigare varit tillgängliga och snabbat upp mitt arbete blev helt plötsligt låsta bakom ett ”abonnemang”. Hemsidorna som jag tillverkat påverkades inte av denna förändring. Det var bara jag som inte kunde ta dessa genvägar längre och min produktionstakt bromsades avsevärt.

Varje månad så verkade det försvinna mer och mer funktioner, snart var det mesta spärrat för allt annat än dom som betalade för funktionerna. Eftersom jag är mestadels ”non-profit” och hjälper till för att jag vill hjälpa till, så blev mina möjligheter att betala dom 1000 kr i månaden som tillverkaren krävde inte möjliga.

Eftersom min egen hemsida var byggd med denna redigerare så fick jag den smarta idén att först försöka glida över mot den inbyggda redigeraren i WordPress där först. Detta var för att undkomma kostnaderna, men ändå kunna fortsätta uppdatera hemsidor… Det var här som allt tog en radikal förändring.

Redigeraren hade inte bara blockerat min access till verktyg för att skapa, den hade även låst inne all kod för hemsidan. En form av kryptering av all data, inklusive bilder, text och designelement. Antagligen för att man inte ska kunna kringgå deras betalningsalternativ, men den skapar ett stort problem för dom som inte vill betala eller testa något annat istället.

Om man besöker administratörs-avdelningen på WordPress och försöker byta tema och redigerare så kraschar allt direkt. Hemsidan blir svart och övervakningssystemet i WordPress varnar att hela hemsidan har blivit instabil. Som tur var så hade jag backup och kunde ”spola tillbaka tiden”, så att hemsidan kom igång igen.

Första gången detta hände så tänkte jag att det var en bugg av något slag. Nu i efterhand, när jag gjort om flera hemsidor från denna redigerare, så kan jag nämna att det inte var en slump eller en bugg. Men just då, med min egen hemsida som enda erfarenhet, så trodde jag att något gått fel och att det var på grund av hur min WordPress var konfigurerad.

Det var alltså omöjligt att byta tema och redigerare. Fast bestämd om att ändå försöka lösa problemet så gick jag in ”bakvägen” i systemet och raderade allt som hade med denna redigerare att göra. Genom att tvinga över temat till WordPress eget så tänkte jag att problemet skulle lösa sig på ett smidig sätt.

Tillverkaren av redigeraren hade dock bytt ut koden på alla sidor till deras eget språk, som i det närmaste kan förklaras som en kryptering av all data. När mitt nya tema blev aktivt så förstod den inte vad som stod någonstans, vilket resulterade i en massa slumpmässiga tecken. En text där det stod ”Välkommen till min hemsida” blev således ”asdkljleYUREI#)WE€(”#/()” istället.

Sidor som hade funktioner baserat på redigeraren blev helt enkelt blanka och saknade innehåll överhuvudtaget. Vilket i och för sig är rätt så normalt, då grunden i koden är borta. Men resultatet av allt blev att min hemsida försvann totalt. Ingenting fungerade längre som det skulle.

Nu ska jag samtidigt förklara att min hemsida inte är speciellt stor. Helst inte om man tänker på att jag tillverkat hemsidor med samma redigerare, men till stora företag som omsätter miljoner av kronor. Där blir det förstås en väldigt känslig situation med mer omfattande problematik.

Medan jag satt och kodade om hela min hemsida, till den du ser här, så kunde jag bara tänka på hur många andra som blir påverkade av detta ”ransomware”, som jag kallar det. Lösningen är förstås att betala tillverkaren och fortsätta använda redigeraren, vilket förstås kan vara en lösning för ett stort företag. Det lilla företaget, eller föreningen utan pengar i kassan, dom blir lidande av en sådan sak.

I grund och botten så känner jag att ansvaret vilar på mina axlar att försöka lösa detta. I skrivande stund så håller jag på att återskapa dom mindre hemsidorna jag tillverkat åt personer och organisationer med begränsad budget. Dom större företagen får vänta lite längre, men jag ska försöka lista ut hur jag kan återskapa det mesta.

En lösning jag använt nyligen är att helt enkelt kopiera texter och avbilda hur hemsidan ser ut just nu, för att försöka återskapa den från början i efterhand. Jag vill inte hamna i samma situation där allt försvinner och jag måste börja om från början igen.

Om du har en hemsida som jag byggt och du känner en oro över hela detta inlägg, ta det lugnt. Hemsidan kommer inte att sluta fungera helt plötsligt. Det enda som hänt är att det inte längre går att uppdatera, skapa nya sidor eller förändra designen på hemsidan. Innehållet finns kvar, så länge man inte försöker byta redigeringsverktyg.

Slutligen. Om du undrar varför jag inte skriver något om vilken redigerare det rör sig om, så finns det faktiskt en väldigt logisk anledning till detta. Jag vill inte hänga ut något företag där jag inte är 100% säker på att dom verkligen gjort något olagligt eller medvetet försökt förstöra för användare. Just nu vet jag inte om företaget i fråga bara har något fel i sin kod, eller om det är något jag gjort som är anledningen att det inte går att byta från deras redigerare när den likaså är aktiv.

Genom att skriva företagets namn så kanske jag förstör deras rykte och affärsverksamhet, vilket jag absolut inte vill vara en del av. Så länge dom inte förtjänar det förstås.

Mitt tips till alla som ska börja tillverka en hemsida i WordPress är att utgå från WordPress egen redigerare. Den är gratis, kommer att fortsätta vara gratis och den är väldigt kompetent. Även om det kräver lite mer kunskap för att få allt att fungera som det ska, så är det ju värt att lära sig att hantera den i det långa loppet. WordPress egen redigerare stödjer dessutom plugins för att utöka funktionaliteten och ge samma utbud av ”genvägar” som redigeraren jag valde tidigare.

Till saken hör att WordPress inte lanserat sin egen redigerare när jag började använda denna tredje-part lösning. Just då var den ”State of the art” inom WordPress. Om jag börjat tillverka sidor idag så hade jag aldrig valt en annan redigerare än den som kommer med WordPress. Så är det bara.

Ha en riktigt bra dag så hörs vi snart igen.