Naar de inhoud
Creative Digital Design
Gratis scan

Kennisbank

WordPress gehackt? Dit is wat je nu moet doen

Als het misgaat · · Creative Digital Design

Een gehackte site is stressvol, maar met een kalme, vaste volgorde beperk je de schade. Werk de stappen hieronder van boven naar beneden af en scan daarna je site op de gaten die de aanvaller gebruikte.

Scan je site op openstaande gaten

Herken je een hack?

Typische signalen zijn onbekende beheerdersaccounts, doorverwijzingen naar dubieuze sites, spam in je paginabron, waarschuwingen van Google Search Console of een hostingpartij die je site heeft geblokkeerd. Ook een plotseling veel tragere site kan wijzen op meeliftende scripts.

Het stappenplan

  1. Zet de site tijdelijk in onderhoudsmodus of offline, zodat bezoekers geen schadelijke code krijgen.
  2. Maak een volledige back-up van bestanden en database in de huidige staat, ook al is die besmet, als bewijs en om te vergelijken.
  3. Wijzig alle wachtwoorden: WordPress-beheerders, hosting, FTP, database en e-mail.
  4. Controleer op onbekende beheerdersaccounts en verwijder ze.
  5. Update WordPress, je thema en alle plugins naar de nieuwste versie.
  6. Verwijder plugins en thema's die je niet gebruikt, want ook inactieve code kan het gat zijn.
  7. Scan de bestanden op vreemde toevoegingen, vooral in wp-content en de root, en herstel vanaf een schone back-up als je die hebt.
  8. Vraag bij Google een nieuwe beoordeling aan zodra de site schoon is.

Voorkom dat het opnieuw gebeurt

Een schoongemaakte site die op dezelfde manier is opgebouwd, is even kwetsbaar als daarvoor. De meeste inbraken lopen via een verouderde plugin, een open xmlrpc.php of een brute-force op /wp-login.php. Sluit die deuren, of overweeg een site zonder die deuren.

  • Schakel xmlrpc.php uit als je het niet gebruikt.
  • Bescherm de inlogpagina met tweestapsverificatie en een IP-limiet.
  • Zet de vier belangrijkste securityheaders aan.
  • Overweeg maatwerk zonder plugin-laag, zodat er simpelweg minder aan te vallen valt.
Veelgebruikte inbraakwegen en de oplossing
InbraakwegWat er gebeurtOplossing
Verouderde pluginBekend lek wordt misbruiktBijwerken of verwijderen
xmlrpc.phpBrute-force en DDoSUitschakelen
/wp-login.php openGeautomatiseerd gokken2FA en IP-limiet
Gebruikers-endpointInlognamen liggen op straatEndpoint afschermen

Onze dienst hierbij

WordPress-migratie

Wij halen je van WordPress af met nette 301-redirects, zonder verlies van vindbaarheid.

Bekijk wordpress-migratie

Vragen

Veelgestelde vragen

Moet ik mijn site helemaal opnieuw bouwen na een hack?

Niet altijd. Een schone back-up terugzetten en de gaten dichten volstaat vaak. Gebeurt het herhaaldelijk, dan is de opbouw zelf het probleem en is een overstap naar maatwerk verstandiger.

Kan ik zien welke gegevens zijn buitgemaakt?

Deels. Logbestanden van je hosting en WordPress laten toegangspatronen zien. Volledige zekerheid is lastig, daarom is preventie belangrijker dan reconstructie achteraf.

Hoe snel kan ik weer veilig online?

Een besmette site schoonmaken en dichttimmeren kan binnen een dag, mits je een schone back-up hebt. Zonder back-up duurt het langer omdat elke bestandswijziging gecontroleerd moet worden.

Helpt jullie scan om het gat te vinden?

De gratis scan toont de publiek zichtbare zwakke plekken zoals een open xmlrpc, een bereikbare inlogpagina en ontbrekende securityheaders. Dat is vaak precies waar de aanvaller binnenkwam.

Klaar voor de volgende stap?

Doe de gratis scan of vraag een offerte aan. Beide zijn vrijblijvend.