Zijn WordPress websites nog wel veilig?

3 juli 2019

WordPress gebruiken voor jouw website

Om een website te kunnen beheren is een Content Management Systeem (CMS) nodig. Met een CMS kan jij je eigen website aanpassen en beheren. Een voorbeeld van een bekend CMS is WordPress. WordPress is een CMS dat wereldwijd het meest wordt gebruikt volgens de website ‘BuiltWith’. WordPress is veilig, maar daar is wel wat voor nodig. Hoe kun je zo’n wordpress website nou goed beveiligen?

Veiligheid

Er zijn veel voordelen aan het gebruik van WordPress. Maar zoals bij ieder voordeel zijn er natuurlijk ook nadelen. Eén van de belangrijkste nadelen is dat WordPress erg gevoelig is voor hackers. De meest voorkomende reden daarvoor is dat noodzakelijke updates niet worden geïnstalleerd waardoor de website niet meer up-to-date en veilig is. Ook zien wij helaas nog te vaak dat er geen sterke inloggegevens worden gebruikt. Maak altijd een gebruikersnaam en wachtwoord aan die niet eenvoudig te raden zijn en waarvoor je verschillende letters, tekens, symbolen en cijfers combineert. Wanneer je regelmatig je wachtwoord blijft veranderen, hebben hackers weinig tot geen kans op het hacken van jouw website.

Waarom worden websites gehackt?

Verveling of activisme. Ja echt waar, dat zijn de redenen die het meest voorkomen. Jongeren van soms maar 12 jaar houden zich er al mee bezig. Waarom? Vaak omdat ze hun omgeving willen laten zien wat ze kunnen en omdat tegenwoordig een groot deel van de websites ontwikkeld is op WordPress schieten ze daar het eerst op. Hacken kan ook een vorm van inkomsten zijn: hackers worden dan ingehuurd door partijen die malware en spam willen verspreiden.

Waarom wordt een wordpress website gehackt?

Dat WordPress websites geregeld gehackt worden heeft vooral te maken met het feit dat een groot deel van alle websites gebruik maken van dit CMS. De beveiliging van deze websites zijn meestal niet zo goed geregeld. Het is relatief eenvoudig om een website af te speuren en te controleren of deze veilig of onveilig is. Zo kan een hacker snel aan het werk. Ook bij andere websites zullen hackers natuurlijk kijken of deze te hacken zijn. Maar bij een WordPress website is de kans vele malen groter dat deze niet veilig is, omdat er geen juiste updates worden gedaan of de inloggegevens zijn onveilig. 

Wat te doen als jouw website is gehackt?

  • Blijf rustig
  • Controleer de volgende vier stappen:
  1. Kun je nog inloggen?
  2. Wordt je website doorgelinkt naar de andere website?
  3. Bevat je website illegale links?
  4. Heeft Google jouw website gemarkeerd als onveilig?
  • Neem contact op met de ontwikkelaar van jouw website en/of hostingpartij. Zorg dat er van jouw website een back-up wordt teruggezet voordat deze gehackt werd.
  • Update WordPress en alle plugins, pas je inloggegevens aan, zorg dat je een sterk wachtwoord gebruikt!
  • Controleer of alle gebruikersrollen goed staan ingesteld.


Wat kunnen wij jou bieden op het gebied van veiligheid?

  • Wij updaten het CMS en de gebruikte plugins.
  • Van ons ontvang je sterke inloggegevens die niet makkelijk te achterhalen zijn.
  • Er wordt door ons regelmatig een back-up gemaakt van jouw website.
  • De website wordt door ons voorzien van een SSL certificaat.
  • De rechten van alle mappen en bestanden wordt door ons ingesteld.
  • Het aantal inlogpogingen wordt door ons gelimiteerd.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.