Is jouw WordPress site veilig en hoe verbeter je dit?


Laatste bewerkt op: maandag 25 november 2019

WordPress is populair

WordPress is het meest gebruikte CMS systeem ter wereld en daardoor ook zeer populair bij hackers, spammers en andere kwaadwillenden. Een lek zorgt niet alleen voor toegang tot één website, maar tot duizenden. Kortom, goed beveiligen is een must.

Elke website loopt het risico gehackt te worden

Het is echt niet zo dat deze groep alleen maar op zoek gaat naar grote sites, ook de allerkleinste sites kunnen slachtoffer worden van de internet criminelen. Dit kan bijvoorbeeld al door je server te gebruiken om te spammen en dat hoef je zelf niet eens door te hebben, maar wel met het risico dat je zelf geen mail meer je mailbox uitkrijgt omdat je op een zogenaamde blacklist terechtkomt. Naast alle technische problemen die opspelen bij een gehackte website, komt ook een deel vertrouwen van de website bezoeker kijken. Hoe je het vertrouwen terug kan winnen lees je in onze blog hiernaast.

Wat doet Hackertarget?

Kwetsbaarheden testen

Deze Online WordPress Security Scanner kan de kwetsbaarheden van een WordPress-website testen. Wat wordt er dan allemaal gecontroleerd? Om te beginnen kun je zien welke WordPress versie er is geïnstalleerd, of Google de website betrouwbaar vindt, de server, de provider en plugins.

WordPress thema’s en plug-ins

Het is duidelijk dat een goed hosting platform zeer belangrijk is. Bij elkaar opgeteld ontstaat ruim 50% van de hackaanvallen door een lek in het thema of plug-in. Het is daarom belangrijk om de website regelmatig te voorzien van een update. Oudere versies zijn gemakkelijker te hacken. Is een je website niet up-to-date, laat het versienummer dan zeker verbergen.

Installeer security plugins

Laten we maar meteen met de deur in huis vallen. Installeer WordFence. Dit is een van de populairste WordPress beveiliging plugins. Het checkt voortdurend op malware-infecties. Het scant de core van WordPress, het thema, de plugins, posts en comments. Het claimt dat het je site bovendien vijftig(!) maal sneller en veiliger maakt. Ook kun je bepaalde landen blokken, als je daar toch geen opdrachten van verwacht.

Maak sterke wachtwoorden

Een inkopper natuurlijk, maar denk even verder dan PieterDekker81. Feit is dat van alle WordPress hacks er 8% toe te schrijven is aan zwakke wachtwoorden. Maak dus bij voorbaat een wachtwoord waar wat speciale tekens als @, # of ! inzitten. P!eter@Dekker#81 is ook makkelijk voor je te onthouden, maar al een stuk moeilijker te achterhalen.

Probeer gratis WordPress thema’s te vermijden

Natuurlijk zijn er goede en veilige gratis thema’s, maar de algemene regel is toch wel: het is beter om gratis thema’s te vermijden. Waarom? Uit onderzoek is gebleken dat 29% van alle gehackte WordPress websites is ontstaan door het thema. Meestal gratis en logisch ook, want vaak heb je geen idee hoe kwetsbaar zo’n thema is en met welk doel een gratis thema is gemaakt. Wil je toch een gratis thema, check dan op de sites van gerenommeerde thema bedrijven of kijk op WordPress.org voor een geschikt thema.

Brute-force attack

Hierbij laten de hackers een script los op een bepaalde website. Dit script zal het wachtwoord van de website zo vaak mogelijk raden, totdat het juiste wachtwoord gevonden is. Op die manier kunnen de hackers dus simpel toegang krijgen tot de backend van een website. Deze aanval is echter te voorkomen door een twee stappen authenticatie in te stellen. Bij een twee stappen authenticatie wordt in feite een tweede verificatiestap in het inlogproces ingebouwd. Dit kan je op twee manieren doen.

Werking Cloudfare

Het meest kenmerkende voor Cloudfare is dat het tussen de bezoeker en de website inzit. Als bezoekers naar jouw website gaan, worden zij normaal gesproken door een DNS server doorverwezen naar de webserver. Het is een soort doorschakelstation, waar domeinnamen en servers aan elkaar worden gekoppeld. Maar door Cloudfare te gebruiken wordt de DNS server gebruikt door de server van Cloudfare. De bezoekers komen natuurlijk bij jouw webserver.