1. Houd WordPress actueel
Updates zijn belangrijk voor WordPress core, plugins en thema's. Verouderde componenten kunnen bekende kwetsbaarheden bevatten.
2. Beperk beheerdersaccounts
Gebruik alleen adminrechten waar ze daadwerkelijk nodig zijn. Controleer regelmatig of oude gebruikers nog toegang hebben.
3. Gebruik sterke, unieke wachtwoorden
Gebruik unieke credentials voor WordPress, hosting, databases en andere beheeromgevingen. Waar beschikbaar is multi-factor authenticatie een waardevolle extra laag.
4. Maak betrouwbare back-ups
Een back-up is alleen nuttig als deze daadwerkelijk teruggezet kan worden. Test daarom periodiek of herstel werkt.
5. Beveilig de hostingomgeving
Websitebeveiliging stopt niet bij WordPress. De serverconfiguratie, PHP-versie, bestandsrechten, accounts en andere hostinginstellingen spelen allemaal mee.
6. Controleer onverwachte wijzigingen
Onbekende bestanden, nieuwe accounts en plotselinge redirects kunnen signalen zijn van een incident. Hoe eerder je ze ziet, hoe kleiner de mogelijke impact.
7. Gebruik zo min mogelijk onnodige plugins
Elke extra component vergroot de technische oppervlakte. Verwijder plugins en thema's die niet meer worden gebruikt.
8. Monitor je website
Monitoring kan helpen om afwijkingen sneller op te merken. Denk aan beschikbaarheid, wijzigingen, verdachte redirects en ongebruikelijke serverbelasting.
9. Controleer e-mail en DNS
Een incident kan ook gevolgen hebben voor zakelijke e-mail. Controleer bij een groter incident daarom ook relevante DNS- en mailinstellingen.
10. Maak een herstelplan
Weet vooraf wie je inschakelt als de website wordt gehackt. Een voorbereid herstelproces scheelt tijd wanneer een incident daadwerkelijk plaatsvindt.
Is je website daadwerkelijk gehackt, besmet of offline geraakt? MV Systems kan de situatie technisch analyseren en helpen met malware recovery, website opschonen en herstel.
Bespreek je probleem →