Featured image for Je pagina stylen met CSS in category BEVEILIGEN

Je pagina stylen met CSS

Even snel wat elementen vormgeven met CSS in je pagina of bericht, dat kan met deze plugin!

Je download de postpage specific custom css plugin en installeert deze. Daarna zie je op iedere pagina en bericht een box waar je CSS in kan gooien. Hoe makkelijk is dat!

De voordelen van deze methode/plugin:

  • De code verschijnt alleen op 1 pagina, en zal de elementen op andere pagina’s niet aanpassen
  • De code wordt niet ingeladen op andere pagina’s wat beter is voor je SEO en laadsnelheid
  • Je hoeft niet meer op zoek naar de page ID om dit element alleen op een bepaalde pagina aan te passen
  • Je hoeft de pagina niet meer op te zoeken in de reguliere Customizer die de code direct op elke pagina zou inladen
Featured image for Op WordPress inloggen doe je zo in category BEVEILIGEN

Op WordPress inloggen doe je zo

Oké je hebt dus een nieuwe WordPress website en weet niet hoe je kunt inloggen op je website! Dat kan gebeuren, gelukkig is het heel gemakkelijk!

Op WordPress inloggen doe je zo:

Je typt je website-adres in en voegt daarachter /admin toe aan het adres.
voorbeeld inloggen

Dan kom je op je login-pagina waar je jouw gebruikersnaam of e-mailadres en daarna je wachtwoord invult. (waarna je op inloggen klikt)
inlog pagina wordpress

Was dat even makkelijk!

PRO TIP: Je WordPress inlog-adres aanpassen naar wens

Ook cybercriminelen weten dat /admin het inlogadres van iedere WordPress website is.

Maar gelukkig,  kun je het standaard inlog-adres heel simpel aanpassen naar een nieuw adres waarmee je voorkomt dat hackers pogingen kunnen doen om in te breken op je website.

Installeer daarvoor de plugin: Change wp-admin login.

Ga na de installatie naar de instellingen > permalinks > scroll naar onderen waar je een nieuw adres in kunt zetten.
voorbeeld inlog adres veranderen
PS: Schrijf dat nieuwe adres desnoods op een papiertje zodat je het niet vergeet!

Featured image for Het verschil tussen WordPress.com & WordPress.org in category BEVEILIGEN

Het verschil tussen WordPress.com & WordPress.org

Wist je dat sommigen WordPress.COM verwarren met een eigen website via WordPress.ORG? Wat ook niet vreemd is aangezien er 2 letters verschil tussen zit.

Maar het uiteindelijke verschil tussen WordPress.com & WordPress.org is wel belangrijk om te weten voor het starten of voortzetten van je website!

WordPress.COM

WordPress.COM geeft je de mogelijkheid om een website op te zetten die zij dan voor je hosten, je betaalt een bepaald bedrag per maand wat oploopt als je meer functies wilt.

Let op: dat je diverse beperkingen krijgt! En dat je niet zomaar even een WooCommerce plugin kunt installeren zoals je dat met een eigen WordPress installatie wel kunt.

Zie hieronder de huidige prijzen voor een website, hou er rekening mee dat je zomaar blijvend 45 euro kwijt kunt zijn voor een webshop en dat een site vanaf 4 euro reclame kan tonen voor WordPress.com!!

de prijzen van wordpress.com

 

WordPress.ORG

WordPress.org is het adres waar je WordPress kunt downloaden om een eigen website te starten met alle mogelijkheden en vrijheden om te doen en laten wat je wilt.
Je betaalt een vast bedrag aan je webhoster maar NIETS voor het gebruik van WordPress zelf.

Let op: dat meer mogelijkheden ook meer problemen en uitdagingen met zich mee brengt, er is namelijk veel meer wat je goed moet instellen bij een eigen WordPress website.
Al is daar gelukkig ontzettend veel over te lezen op het internet en natuurlijk op het officiële WordPress support forum!

Tip: Diverse webhosters hebben een dienstverlening waarbij ze WordPress al voor je klaarzetten, of bieden een geautomatiseerde installatie via je hostingpanel aan zodat je niets zelf hoeft te doen met de WordPress bestanden en database.

Conclusie

Er zijn 2 verschillende versies, maar de meest gebruikte is die van WordPress.ORG waarbij je de website zelf in eigen beheer hebt via je eigen webhoster.
Dit is ook de versie die de meeste webbouwers gebruiken om websites te ontwikkelen.

Featured image for Wat is een one-page website? in category BEVEILIGEN

Wat is een one-page website?

Een one page website = een website met 1 pagina.
Dat was het weer, bedankt voor het lezen!

Toelichting 1 page website

Een one page website toont alle belangrijke informatie in 1 pagina:

  1. Introductie tot bedrijf of product
  2. Enkele kernpunten
  3. Mogelijk een Showcase / Portfolio
  4. Referenties / Reviews
  5. Een contactformulier OF contactgegevens

Soms wordt er toch nog een losse afrekenpagina aan toegevoegd, of een contactpagina.

De valstrik van een One page website

Een one page website toont alle belangrijke zaken in 1 pagina, die daardoor soms wat lang en onoverzichtelijk kan worden.

Hoe je de One page website toch gebruiksvriendelijk en toegankelijk kan maken voor bezoekers

Om die pagina toch overzichtelijk te maken wordt er vaak gebruikt gemaakt van een navigatie die je rechtstreeks naar het juiste vlak op de pagina stuurt. De pagina scrolt dan naar de juiste positie.

pagina vershuift

Naar een gedeelte in de pagina schuiven middels een link, hoe werkt dat technisch gezien?

Je geeft het gewenste onderdeel op de pagina een ID.
Dat kan een DIV zijn maar ook een TITEL: <div id=”over-ons”> of <h2 id=”over-ons”>
Dan verwijs je de link er zo naartoe: #over-ons

Simpel he!?

De voordelen van een One page website

  • Er is minder content nodig
    Sterker nog.. het is aan te raden om de pagina niet helemaal vol te zetten met enorme blokken informatie, verdeel de content dan over meerdere pagina’s.

De nadelen van een One page website

  • Minder pagina’s in Google
    Met 1 pagina heb je minder zichtbaarheid als men op jouw bedrijf of product zoekt.
    Dat betekent dat een andere website die over hetzelfde onderwerp schrijft met verschillende pagina’s veel meer opvalt en direct onder jouw 1e zoekresultaat te zien is met een paar andere resultaten.
  • Analytisch minder gemakkelijk te meten
    Aangezien een bezoeker na jouw ene pagina nergens meer heen kan (meet-technisch alleen van de website af) kun je minder gemakkelijk bijhouden wat de interesse van die bezoeker is. Of die meer wilde weten, of die contact op wilde nemen etc.

Is het maken van een One page website gemakkelijker dan een reguliere website?

Je zou denken dat het veel gemakkelijker is, en veel goedkoper om een One page website te maken.. of te laten maken door een websitebouwer.

Maar dat is niet zo, het opzetten van een website bestaat uit een paar taken:

+ Het installeren of configureren van de website
+ Het vormgeven van het thema
+ Het inzetten en opmaken van de content

Daarna is het is niet zo heel moeilijk om een paar extra pagina’s aan te maken en de teksten van de homepage op die pagina’s te verdelen!

Je hebt voor een One page website nog steeds alle skills nodig zoals voor een reguliere website! En het is nagenoeg ook even veel werk..

Voor wie is een One page website?

  • Voor bedrijven of producten die weinig informatie beschikbaar hebben of weinig willen delen behalve de absolute basis-informatie.
  • Voor website-eigenaren die een hele gemakkelijk te onderhouden website willen met maar 1 pagina.
  • Voor webbouwers die net even 1 uur minder bezig willen zijn 😉
    Al moet gezegd worden dat een One page website ook een vak apart is, het is net even een andere manier van informatie opmaken. Maar als je er dan eenmaal bedreven in bent.. dan gaat het als een trein!

Vergeet overigens niet dat iedere website beveiliging nodig heeft, of er nu 1 of 10 pagina’s in staan. WordPress en de plugins hebben updates en beveiliging nodig.
En daar heb je ons voor! Wij zijn hier na 10+ jaar heel bedreven in.
Neem contact op voor vragen of laat je WordPress website nu beveiligen en onderhouden!

 

Featured image for Behoren aanvallen op WordPress websites tot het verleden? in category ANTIVIRUS

Behoren aanvallen op WordPress websites tot het verleden?

Iedere WordPress website wordt ondergebracht bij een webhostingbedrijf, een bedrijf met diverse server- beveiligingsspecialisten. Bij grote webhosters werken ICT-ers met 30-50 jaar ervaring in de cybersecurity.

Veel mensen met een WordPress website nemen daardoor aan dat het binnen de mogelijkheden – en zelfs verantwoordelijkheden – van de webhoster ligt om de website hack & malwarevrij te houden.

Immers, de aanvallen worden gedaan op de website richting de server toch? En malware + hacks komen uiteindelijk terecht op de server van de hoster. Toch?

In de video hieronder (engels) legt Mark Maunder, de Founder & CEO van WordFence – 1 van de grootste WordPress antivirusdiensten – uit dat het door de versleuteling van verbindingen (TLS) nauwelijks mogelijk is voor hostingbedrijven om aanvallen te identificeren en/of direct tegen te houden. Alleen de uitwerking kan worden geïdentificeerd. Maar dat is in veel gevallen al te laat.

Aangezien aanvallen continu veranderen & de uitwerking (payload, hack, malware) continu veranderen & er nog een stuk klantprivacy en zelfbeschikking over de website is & de server ervoor gemaakt is om taken uit te voeren en niet te blokkeren.. is het voor webhosters niet haalbaar om alle malware te herkennen, te blokkeren, en te verwijderen.

Om die reden heb ik als WordPress beveiligingsspecialist nog werk 😉

Maar WordFence heeft nu een interessante dienst gelanceerd.

WordFence Intelligence

De beveiligingsexperts van WordFence zien middels de WordFence plugin miljoenen aanvallen, en de uitwerking ervan.

Op basis van die informatie kunnen ze vrij snel bepalen welke hacks & IP adressen afkomstig zijn van gehackte of malafide servers. Die informatie van die adressen en hacks gaan ze via een WordFence Intelligence API beschikbaar stellen voor webhosters.

Zal dat een oplossing zijn die alle aanvallen en malware op de server van webhosters voorkomen in de toekomst?

Er zal altijd een “wachttijd” van 30 tot 60 minuten zitten tussen de aanvallen, de verwerking ervan en de blacklisting/informatieverstrekking.

100% beschermen kan deze tool voor webhostingbedrijven dus ook niet, maar het kan wel de grootste gevaren aanpakken. Het kan ervoor zorgen dat duizenden websites niet meer aangevallen worden!

En beter nog, dat duizenden aanvragen op de server via wisselende ip’s sneller geblokkeerd worden wat de servercapaciteit ten goede komt en de stroomkosten omlaag brengt.

Een goede ontwikkeling dus!

Maar wie weet gaan we stapsgewijs naar een tijd toe waarbij massale aanvallen op miljoenen websites wel tot het verleden gaan behoren.

Tot die tijd, zorg je er zelf als website-eigenaar voor dat je website minimaal beschermd is met een antivirusplug-in met firewall, of beter nog.. laat je website beveiligen!

Featured image for Uptime hulp in category BEVEILIGEN

Uptime hulp

In dit bericht schreven we over Uptime controle, een standaard dienstverlening bij al onze beveiligingspakketten. Maar wat heb je eraan als we alleen monitoren of de website nog online is.. terwijl de website nu offline is?

Daar hebben we Uptime hulp voor!

Als we een melding krijgen dat je website offline/onbereikbaar is kijken we waar dat aan ligt. Als het door een error komt proberen we die op te lossen. We zetten dan simpelweg de debug modus aan en proberen de website weer zichtbaar online te krijgen.

Dit kan resulteren in bepaalde handelingen

  • Het vernieuwen van een plugin die een error veroorzaakt
  • Het tijdelijk de-activeren van een plugin die een error veroorzaakt
  • Het handmatig her-uploaden van de WordPress Core
  • Je notificeren dat een plugin niet meer goed werkt en je mogelijk een alternatief nodig hebt (Denk aan plugins die geen ondersteuning meer hebben van de makers)
  • Soms kijken we mee naar een alternatief maar we bemoeien ons in principe niet met de plugins die je wilt gebruiken

Als het blijkt dat de storing door de webhoster komt brengen we je daarvan op de hoogte zodat je de webhoster kunt notificeren van de storing op je website.

Hoe weten wij dat het aan je webhoster ligt?

  • We zien typische server error’s (witte pagina’s met meldingen)
  • Zelfs een txt bestand is niet meer bereikbaar (license.txt)
  • Txt’s zijn bereikbaar maar php wordt niet meer uitgevoerd (Apache error)
  • We zien een error 500
  • En meer.. er zijn zoveel indicaties!

Let wel: webhosters hebben soms korte storingen. Daarom wachten we soms even met het melden aan jou. Soms is het gewoon een kwestie van even wachten tot de webhoster zijn dienst weer werkende heeft.

Wat uptime hulp NIET is

Het is niet bedoeld als ondersteuning voor iemand die aan de website zit te sleutelen. Als je de website zelf om zeep geholpen hebt kunnen we je wel helpen door een back-up terug te zetten, maar we gaan de fouten niet herstellen. (tenzij je ons extra betaald)

Uptime hulp de afgelopen jaren

Onze uptime hulp heeft de afgelopen jaren veel zorgen bij website eigenaren voorkomen. In veel situaties hebben wij de storing verholpen voordat de website-eigenaar het door heeft.

Door ervaring weten meestal snel wat er aan de hand is (soms een hosting-storing), en welke stappen er genomen moeten worden om de website weer online te krijgen.

Dit is belangrijk voor websites maar vooral voor webshops!

Uptime hulp zit standaard bij onze beveiligingspakketten.

Featured image for Gecontroleerde updates in category BEVEILIGEN

Gecontroleerde updates

Waarom updaten wij periodiek en gecontroleerd, terwijl veel anderen de updates automatisch laten doorvoeren door het systeem, of de updates elke dag doorvoeren?

Het updaten van plug-ins, thema’s en WordPress veroorzaakt geregeld problemen, wij willen er daarom bij zijn wanneer updates doorgevoerd worden en de tijd nemen om ze te controleren. Dat kan niet als het automatisch en zonder toezicht via het systeem verloopt.

Wij updaten dus periodiek, zo wordt ook het aantal risicomomenten verkleind aangezien continu updates door laten voeren voor meer risicomomenten zorgt. Tevens kunnen we ongeziene problemen relateren aan een bepaalde datum en zo makkelijker oplossen/terugdraaien.

Plug-ins waar een veiligheidslek ontdekt wordt updaten we uiteraard direct buiten het periodieke systeem om.

Wat kan er zoal misgaan tijdens updates?

  1. Updates worden te snel live gezet.. plug-ins en thema’s worden soms te snel bijgewerkt zonder uitgebreide tests waardoor code-fouten niet tijdig gezien worden
  2. Serverproblemen – als de server de piek-belasting tijdens het updaten niet aan kan – lees: de processen niet snel genoeg kan verwerken –  worden de bestanden tijdens de update niet of onvolledig vernieuwd. Dit zorgt ervoor dat die plug-ins vastlopen, en geregeld loopt dan de gehele website vast.
  3. De Htaccess wordt aangepast.. Plugins werken soms het Htaccess bestand bij, waar veel gezamenlijke code van plugins en WordPress zelf te vinden is. Het komt voor dat de permalink structuur verloren gaat en alle subpagina’s niet meer geladen worden, of dat de caching regels verwijderd zijn, of dat de beveiligings-instellingen verloren gaan.
  4. Verschillende programmeurs.. plug-ins worden door verschillende bedrijven gemaakt, daardoor werken er soms veel verschillende programmeurs aan de plugins. Soms werken er zelfs meerdere programmeurs binnen 1 bedrijf aan 1 plugin. Je kunt je voorstellen dat al die mensen verschillende technieken gebruiken.. wat niet altijd samengaat.
  5. Dezelfde ajax calls.. soms gebruiken de programmeurs van de plug-ins zonder het van elkaar te weten dezelfde code, ajax calls, library of functies die onderling of met het thema conflicteren. Javascript loopt geregeld vast na wijzigingen, dan werken interactieve functies ineens niet meer.

En meer..

De afgelopen jaren is gebleken dat er veel verkeerd kan gaan tijdens het updaten, ik zal je niet verder vermoeien met wat er allemaal mis kan gaan..
Het belangrijkste leerpunt hiervan is controle, en niet dagelijks geautomatiseerde updates door het systeem laten uitvoeren waarbij niemand kijkt of dit goed gaat.

Nogmaals ter nadruk: plug-ins, thema’s of WordPress versies waarbij een beveiligingslek bekend wordt updaten we met spoed. Daar wachten we natuurlijk niet mee tot de periodieke update.

Gecontroleerde updates, dit is een werkwijze en dienstverlening die standaard wij bij al onze beveiligingspakketten uitvoeren.

Featured image for Reputatie monitoring in category ANTIVIRUS

Reputatie monitoring

Wist je dat Google de websites in de zoekresultaten dagelijks scant op de malware? Dit is om de bezoekers de beste & veilige zoekresultaten aan te bieden.

Google kijkt naar:

  • Phishing – scrips die betaalgegevens proberen te stelen
  • Malware – scripts die ongewenste opdrachten aan bezoekers geven
  • Spam/ongewenste reclame – voor discutabele producten of diensten
  • Url redirects – het doorsturen van bezoekers
  • En meer..!

Wanneer Google 1 van de bovenstaande problemen op een website aantreft zal het een waarschuwing tonen in de zoekresultaten:

Deze website is mogelijk gehackt

google notitie
Je kunt je voorstellen dat bezoekers dan 2x nadenken voordat ze je website aanklikken..

De chrome webbrowser
Als een websitebezoeker Chrome als webbrowser gebruikt (van Google) gaat het nog een stapje verder:

Dan krijg de bezoeker bij het openen van de website een rood scherm te zien dat aangeeft dat het een onveilige website is

Antivirus programma’s
Veel antivirus programa’s hebben ook zo’n functie, waarbij het bezoekers tegenhoudt als een website volgens hun onveilig is.

Safesearch, Phishing protection, die dienst gaat onder verschillende namen.
Het spreek voor zich dat het niet goed is als bezoekers ervan weerhouden worden om je website te bezoeken.

Reputatie monitoring voorkomt onwetendheid
Wat als je niet weet dat je website als onveilig wordt beschouwd door grote partijen zoals Google en andere antivirus programma’s (Eset, Norton, McAfee)?
Dan je weken of zelfs maandenlang bezoekers, klanten of kopers mis.. die vaak niet meer terugkomen.

Wij monitoren de reputatie van je website bij de 10 meest toonaangevende bedrijven zoals Google, Norton, Eset en meer!

Dit doen wij dagelijks en geautomatiseerd zodat we kunnen garanderen dat bezoekers niet tegengehouden worden.

Wat als je website als onveilig aangemerkt wordt?
Als we ontdekken dat je website geblokkeerd wordt – ofwel een slechte reputatie heeft, op een blacklist staat – lossen we dat zo snel mogelijk op en vragen we een herkeuring aan bij de dienst totdat de website weer als veilig beschouwd wordt en de bezoekers je website weer zonder problemen kunnen bezoeken.

En weet je wat? Deze dienstverlening kost je geen fortuin!
Deze dienst bieden wij standaard aan bij onze beveiligingspakketten.

Featured image for Pagespeed controle in category BEVEILIGEN

Pagespeed controle

Wij monitoren de snelheid van je website. Dit doen we geautomatiseerd en dagelijks waarbij we de snelheid van je website continu in de gaten kunnen houden.

Het komt geregeld voor dat een website langzaam trager wordt.

Enkele redenen waarom een website trager kan worden:
– Het succes van de website zorgt voor meer bezoekers wat dus meer capaciteit van de server vraagt
– De cache loopt langzaam vol en dient geleegd te worden
– Er worden te grote afbeeldingen in de website gezet zonder lazy loading
– De server wordt gedeeld met anderen (shared server) waar steeds meer gebruiker op gezet worden
– Het toevoegen van plug-ins zorgt voor meer belasting van de server
– Code-fouten zorgen voor vertraging
– Missende bestanden (404’s) zorgen voor een lange laadtijd
– De php is verouderd waar nieuwere versies de websites sneller laden

Zoals je kunt lezen zijn er verschillende redenen waarom een website trager wordt. Dit kan geleidelijk gaan waardoor je het zelf niet door hebt.

De valstrik van een snelle glasvezelverbinding

We zien vaak dat websites getest worden met glasvezelverbinding waardoor je niet doorhebt dat de grootte van je website flink in de MB’s gaat lopen wat voor lange laadtijden op mobiele apparaten zorgt. Mobiele apparaten zijn verantwoordelijk voor 25-35% van alle bezoekers!

De snelheid en je Google indexering

Hou er rekening mee dat Google zowel de desktopsnelheid als de mobiele snelheid meet wanneer die de website indeelt in de Google index. Trage websites op het mobiele netwerk zullen lager in de zoekresultaten verschijnen voor mobiele zoekresultaten.

Wat is snel?
De snelheid van een website moet ook relatief worden bekeken aan de grootte en het type website. Een webshop met producten laadt nu eenmaal meer data in op productpagina’s en heeft meer bezoekers.

Wij weten hoe snel een website hoort te zijn, hoe je concurrentie het doet en vaak ook waaraan de vertraging ligt.

Pagespeed controle is belangrijk voor het bedienen en behouden van je bezoekers, maar ook essentieel voor websites die goed moeten blijven scoren in Google.

Wij bieden standaard pagespeed controle aan bij onze beveiligingspakketten.

Featured image for Uptime controle in category BEVEILIGEN

Uptime controle

Je zou verwachten dat een website gewoon 24/7 beschikbaar is. Toch is dat niet altijd zo, er zijn diverse problemen waardoor je website uit kan vallen!

Enkele problemen die we wel eens tegenkomen:
– Je gebruikt een shared webhosting
– De hardware van de webhoster is verouderd/onbetrouwbaar
– Het datacenter bevind zich in het buitenland (godaddy etc)
– Er worden DDOS aanvallen op de server uitgevoerd
– De website is met alle plug-ins te zwaar geworden voor het pakket
– Een loop/error veroorzaakt het overladen van de server
– De website ontvangt een bezoekers-piek

Dit zijn niet allemaal problemen, soms is je website succesvol en moet je gewoon overstappen naar een groter webpakket.

Om welke reden het ook is, wanneer je website geregeld uitvalt kost dat je bezoekers, klanten.
In het ergste geval zelfs je Google reputatie wanneer de bot langskomt en de website keer-op-keer niet laadt.

Het is belangrijk te voorkomen dat je website onbereikbaar wordt.

Daarom gebruiken wij een uptime monitor zodat we weten of je website dag-en-nacht bereikbaar is. De metingen laten zien of je onderbrekingen hebt in de bereikbaarheid of dat er sprake is van een structureel probleem.
Heel belangrijk om dat tijdig te weten aangezien bezoekers deze ongemakken niet vaak zullen melden, ze bezoeken simpelweg een andere website! En dat wil je niet.

Uptime controle en melding bij downtime is standaard 1 van de diensten die we aanbieden bij een doorlopend beveiligingspakket.