Kennisbank
WordPress gehackt? Dit is wat je nu moet doen
Als het misgaat · · Creative Digital Design
Een gehackte site is stressvol, maar met een kalme, vaste volgorde beperk je de schade. Werk de stappen hieronder van boven naar beneden af en scan daarna je site op de gaten die de aanvaller gebruikte.
Scan je site op openstaande gatenHerken je een hack?
Typische signalen zijn onbekende beheerdersaccounts, doorverwijzingen naar dubieuze sites, spam in je paginabron, waarschuwingen van Google Search Console of een hostingpartij die je site heeft geblokkeerd. Ook een plotseling veel tragere site kan wijzen op meeliftende scripts.
Het stappenplan
- Zet de site tijdelijk in onderhoudsmodus of offline, zodat bezoekers geen schadelijke code krijgen.
- Maak een volledige back-up van bestanden en database in de huidige staat, ook al is die besmet, als bewijs en om te vergelijken.
- Wijzig alle wachtwoorden: WordPress-beheerders, hosting, FTP, database en e-mail.
- Controleer op onbekende beheerdersaccounts en verwijder ze.
- Update WordPress, je thema en alle plugins naar de nieuwste versie.
- Verwijder plugins en thema's die je niet gebruikt, want ook inactieve code kan het gat zijn.
- Scan de bestanden op vreemde toevoegingen, vooral in wp-content en de root, en herstel vanaf een schone back-up als je die hebt.
- Vraag bij Google een nieuwe beoordeling aan zodra de site schoon is.
Voorkom dat het opnieuw gebeurt
Een schoongemaakte site die op dezelfde manier is opgebouwd, is even kwetsbaar als daarvoor. De meeste inbraken lopen via een verouderde plugin, een open xmlrpc.php of een brute-force op /wp-login.php. Sluit die deuren, of overweeg een site zonder die deuren.
- Schakel xmlrpc.php uit als je het niet gebruikt.
- Bescherm de inlogpagina met tweestapsverificatie en een IP-limiet.
- Zet de vier belangrijkste securityheaders aan.
- Overweeg maatwerk zonder plugin-laag, zodat er simpelweg minder aan te vallen valt.
| Inbraakweg | Wat er gebeurt | Oplossing |
|---|---|---|
| Verouderde plugin | Bekend lek wordt misbruikt | Bijwerken of verwijderen |
| xmlrpc.php | Brute-force en DDoS | Uitschakelen |
| /wp-login.php open | Geautomatiseerd gokken | 2FA en IP-limiet |
| Gebruikers-endpoint | Inlognamen liggen op straat | Endpoint afschermen |
Onze dienst hierbij
WordPress-migratie
Wij halen je van WordPress af met nette 301-redirects, zonder verlies van vindbaarheid.
Bekijk wordpress-migratieVragen
Veelgestelde vragen
Moet ik mijn site helemaal opnieuw bouwen na een hack?
Niet altijd. Een schone back-up terugzetten en de gaten dichten volstaat vaak. Gebeurt het herhaaldelijk, dan is de opbouw zelf het probleem en is een overstap naar maatwerk verstandiger.
Kan ik zien welke gegevens zijn buitgemaakt?
Deels. Logbestanden van je hosting en WordPress laten toegangspatronen zien. Volledige zekerheid is lastig, daarom is preventie belangrijker dan reconstructie achteraf.
Hoe snel kan ik weer veilig online?
Een besmette site schoonmaken en dichttimmeren kan binnen een dag, mits je een schone back-up hebt. Zonder back-up duurt het langer omdat elke bestandswijziging gecontroleerd moet worden.
Helpt jullie scan om het gat te vinden?
De gratis scan toont de publiek zichtbare zwakke plekken zoals een open xmlrpc, een bereikbare inlogpagina en ontbrekende securityheaders. Dat is vaak precies waar de aanvaller binnenkwam.
Klaar voor de volgende stap?
Doe de gratis scan of vraag een offerte aan. Beide zijn vrijblijvend.