Featured image for Wie of wat is WP engine? in category HOSTING

Wie of wat is WP engine?

Introductie van WP engine

WP engine is een ICT bedrijf dat opgericht is in 2010. WP engine heeft zich de afgelopen 14 jaar actief bezig gehouden met het ondersteunen en verbeteren van WordPress door middel van Managed WordPress Hosting voor bedrijven, en 2 hele bekende plugins die een groot aandeel hebben gehad aan het succes en de groei van WordPress.

Plugin #1 – Advanced Custom Fields

De Advanced Custom Fields plug-in voegt een (relatief) gemakkelijk te gebruiken interface toe aan pagina’s en berichten in de back-end waarmee je de extra informatie (datavelden) kunt toevoegen.

Door middel van die velden kun je naast de standaard bericht- en paginateksten vrijwel iedere website mogelijk maken doordat je gerichte informatie kunt invullen – en uiteindelijk kunt tonen aan de front-end middels custom coding.
Of het nu om een review-site gaat waar je sterren wilt geven, of een site met product-informatie. Met de velden van ACF kun je berichten en pagina’s aanvullen met wat je maar wilt. Niet alleen tekst, maar ook datumvelden, dropdowns, keuzeboxen, en dat is nog maar het begin.

Advanced Custom Fields wordt op moment van schrijven door meer dan 2 miljoen websites gebruikt.
ACF zoals de plugin afgekort heet heeft WordPress tot een zeer veelzijdig webplatform gemaakt voor bedrijven, bloggers en zelf de grootste nieuwssites.

Het opvallende, de plugin is alle jaren tot nu toe gratis beschikbaar geweest in de WordPress plugin-database!

Ze hebben ook een PRO versie, maar je komt al heel ver met de gratis ACF plugin die WP engine al jaren beschikbaar stelt en onderhoudt.

Plugin #2 – WP Migrate

Ik moet zeggen, ik heb deze weinig gebruikt. Maar WP Migrate staat aangeschreven als een betrouwbare plugin om WordPress websites mee te verhuizen. (Ik doe dat gewoon via phpmyadmin, en een data overdracht via FTP.)

WP engine’s aandeel aan WordPress

De afgelopen jaren heeft WP engine heel wat verbeteringen aangedragen voor WordPress.
Ze zijn nauw betrokken bij WordPress en 1 van de vele bedrijven die WordPress hebben gestimuleerd waardoor WordPress ondertussen gebruikt wordt voor meer dan 40% van alle websites wereldwijd.

Featured image for Moet je WordPress en je media galerij opruimen? in category BEVEILIGEN

Moet je WordPress en je media galerij opruimen?

Wat is het nut van opruimen? Moet je je WordPress website opruimen voor het behoud van schijfruimte? Foto’s verwijderen?

Nou, in zeldzame gevallen waarbij je een budgethoster gebruikt die slechts 500mb tot 1Gig aan ruimte geeft.. dan zou je nog wel eens moeten opletten.
WordPress is nog geen 30MB momenteel, niet zo spannend dus. Voeg er wat plugins aan toe en je blijft ruim onder de 100MB, maaar.. smartphones en zeker professionele fotocamera’s maken foto’s die wel 30mb per stuk kunnen zijn.
Doe er dan eens 30 uploaden.. en je Gig (1000MB) pakketje zit vol.

Wat gebeurt er als je schijfruimte bij de hoster “op” is?

Bij een goede webhoster heb je vaak genoeg ruimte, en een mogelijkheid om meer ruimte te gebruiken dan je besteld hebt.
Dan in je abonnement valt.
Kortom, je krijgt een melding en ze raden je aan om een groter hostingpakket te nemen – of toch ruimte vrij te maken 😉

Maar wat als je een budgethoster hebt?

Dan komt het nog wel eens voor dat je geen updates kunt doorvoeren, plugins en WordPress worden namelijk eerst opgeslagen, dan vervangen en dan weer van de server (tijdelijke map) verwijderd.
Als je dus te weinig schijfruimte hebt, dan loopt zo’n update vast en krijg je een halve plugin.. of incomplete WordPress update.
Dan zit je dus met een error.

En zie er maar eens achter te komen waar dat nu door komt! Zeker met automatische updates, en als je geen WordPress specialist bent.

We gaan het niet eens hebben over e-mail

Dat komt ook weleens voor! Dat een hoster je 1000MB geeft, en dat je e-mailbox dan ook nog eens gebruik maakt van die websiteruimte.
Wat ons betreft, direct weg gaan bij die hoster want dat is gewoon onhandig! Dan krijg je ineens geen e-mail meer binnen want er staat te veel in je site of te veel mail met bijlages in de mailbox… amateurs!

Bij een goede webhost

De meeste webhosters geven voldoende schijfruimte, denk aan 1000-5000MB of zelfs 10Gig of meer.
En ze hebben geen hard limiet maar een melding als je bijna door je schijfruimte bent.

Dat voorkomt enorm veel problemen.

De conclusie en tip

Een goede webhost hoeft niet duur te zijn, kijk gewoon goed hoeveel ruimte je krijgt bij je hostingpakket.

Bij de meeste hosters hoef je de media map dus echt niet op te ruimen!

 

 

Featured image for Het verschil tussen WordPress.com & WordPress.org in category BEVEILIGEN

Het verschil tussen WordPress.com & WordPress.org

Wist je dat sommigen WordPress.COM verwarren met een eigen website via WordPress.ORG? Wat ook niet vreemd is aangezien er 2 letters verschil tussen zit.

Maar het uiteindelijke verschil tussen WordPress.com & WordPress.org is wel belangrijk om te weten voor het starten of voortzetten van je website!

WordPress.COM

WordPress.COM geeft je de mogelijkheid om een website op te zetten die zij dan voor je hosten, je betaalt een bepaald bedrag per maand wat oploopt als je meer functies wilt.

Let op: dat je diverse beperkingen krijgt! En dat je niet zomaar even een WooCommerce plugin kunt installeren zoals je dat met een eigen WordPress installatie wel kunt.

Zie hieronder de huidige prijzen voor een website, hou er rekening mee dat je zomaar blijvend 45 euro kwijt kunt zijn voor een webshop en dat een site vanaf 4 euro reclame kan tonen voor WordPress.com!!

de prijzen van wordpress.com

 

WordPress.ORG

WordPress.org is het adres waar je WordPress kunt downloaden om een eigen website te starten met alle mogelijkheden en vrijheden om te doen en laten wat je wilt.
Je betaalt een vast bedrag aan je webhoster maar NIETS voor het gebruik van WordPress zelf.

Let op: dat meer mogelijkheden ook meer problemen en uitdagingen met zich mee brengt, er is namelijk veel meer wat je goed moet instellen bij een eigen WordPress website.
Al is daar gelukkig ontzettend veel over te lezen op het internet en natuurlijk op het officiële WordPress support forum!

Tip: Diverse webhosters hebben een dienstverlening waarbij ze WordPress al voor je klaarzetten, of bieden een geautomatiseerde installatie via je hostingpanel aan zodat je niets zelf hoeft te doen met de WordPress bestanden en database.

Conclusie

Er zijn 2 verschillende versies, maar de meest gebruikte is die van WordPress.ORG waarbij je de website zelf in eigen beheer hebt via je eigen webhoster.
Dit is ook de versie die de meeste webbouwers gebruiken om websites te ontwikkelen.

Featured image for Behoren aanvallen op WordPress websites tot het verleden? in category ANTIVIRUS

Behoren aanvallen op WordPress websites tot het verleden?

Iedere WordPress website wordt ondergebracht bij een webhostingbedrijf, een bedrijf met diverse server- beveiligingsspecialisten. Bij grote webhosters werken ICT-ers met 30-50 jaar ervaring in de cybersecurity.

Veel mensen met een WordPress website nemen daardoor aan dat het binnen de mogelijkheden – en zelfs verantwoordelijkheden – van de webhoster ligt om de website hack & malwarevrij te houden.

Immers, de aanvallen worden gedaan op de website richting de server toch? En malware + hacks komen uiteindelijk terecht op de server van de hoster. Toch?

In de video hieronder (engels) legt Mark Maunder, de Founder & CEO van WordFence – 1 van de grootste WordPress antivirusdiensten – uit dat het door de versleuteling van verbindingen (TLS) nauwelijks mogelijk is voor hostingbedrijven om aanvallen te identificeren en/of direct tegen te houden. Alleen de uitwerking kan worden geïdentificeerd. Maar dat is in veel gevallen al te laat.

Aangezien aanvallen continu veranderen & de uitwerking (payload, hack, malware) continu veranderen & er nog een stuk klantprivacy en zelfbeschikking over de website is & de server ervoor gemaakt is om taken uit te voeren en niet te blokkeren.. is het voor webhosters niet haalbaar om alle malware te herkennen, te blokkeren, en te verwijderen.

Om die reden heb ik als WordPress beveiligingsspecialist nog werk 😉

Maar WordFence heeft nu een interessante dienst gelanceerd.

WordFence Intelligence

De beveiligingsexperts van WordFence zien middels de WordFence plugin miljoenen aanvallen, en de uitwerking ervan.

Op basis van die informatie kunnen ze vrij snel bepalen welke hacks & IP adressen afkomstig zijn van gehackte of malafide servers. Die informatie van die adressen en hacks gaan ze via een WordFence Intelligence API beschikbaar stellen voor webhosters.

Zal dat een oplossing zijn die alle aanvallen en malware op de server van webhosters voorkomen in de toekomst?

Er zal altijd een “wachttijd” van 30 tot 60 minuten zitten tussen de aanvallen, de verwerking ervan en de blacklisting/informatieverstrekking.

100% beschermen kan deze tool voor webhostingbedrijven dus ook niet, maar het kan wel de grootste gevaren aanpakken. Het kan ervoor zorgen dat duizenden websites niet meer aangevallen worden!

En beter nog, dat duizenden aanvragen op de server via wisselende ip’s sneller geblokkeerd worden wat de servercapaciteit ten goede komt en de stroomkosten omlaag brengt.

Een goede ontwikkeling dus!

Maar wie weet gaan we stapsgewijs naar een tijd toe waarbij massale aanvallen op miljoenen websites wel tot het verleden gaan behoren.

Tot die tijd, zorg je er zelf als website-eigenaar voor dat je website minimaal beschermd is met een antivirusplug-in met firewall, of beter nog.. laat je website beveiligen!

Featured image for Uptime hulp in category BEVEILIGEN

Uptime hulp

In dit bericht schreven we over Uptime controle, een standaard dienstverlening bij al onze beveiligingspakketten. Maar wat heb je eraan als we alleen monitoren of de website nog online is.. terwijl de website nu offline is?

Daar hebben we Uptime hulp voor!

Als we een melding krijgen dat je website offline/onbereikbaar is kijken we waar dat aan ligt. Als het door een error komt proberen we die op te lossen. We zetten dan simpelweg de debug modus aan en proberen de website weer zichtbaar online te krijgen.

Dit kan resulteren in bepaalde handelingen

  • Het vernieuwen van een plugin die een error veroorzaakt
  • Het tijdelijk de-activeren van een plugin die een error veroorzaakt
  • Het handmatig her-uploaden van de WordPress Core
  • Je notificeren dat een plugin niet meer goed werkt en je mogelijk een alternatief nodig hebt (Denk aan plugins die geen ondersteuning meer hebben van de makers)
  • Soms kijken we mee naar een alternatief maar we bemoeien ons in principe niet met de plugins die je wilt gebruiken

Als het blijkt dat de storing door de webhoster komt brengen we je daarvan op de hoogte zodat je de webhoster kunt notificeren van de storing op je website.

Hoe weten wij dat het aan je webhoster ligt?

  • We zien typische server error’s (witte pagina’s met meldingen)
  • Zelfs een txt bestand is niet meer bereikbaar (license.txt)
  • Txt’s zijn bereikbaar maar php wordt niet meer uitgevoerd (Apache error)
  • We zien een error 500
  • En meer.. er zijn zoveel indicaties!

Let wel: webhosters hebben soms korte storingen. Daarom wachten we soms even met het melden aan jou. Soms is het gewoon een kwestie van even wachten tot de webhoster zijn dienst weer werkende heeft.

Wat uptime hulp NIET is

Het is niet bedoeld als ondersteuning voor iemand die aan de website zit te sleutelen. Als je de website zelf om zeep geholpen hebt kunnen we je wel helpen door een back-up terug te zetten, maar we gaan de fouten niet herstellen. (tenzij je ons extra betaald)

Uptime hulp de afgelopen jaren

Onze uptime hulp heeft de afgelopen jaren veel zorgen bij website eigenaren voorkomen. In veel situaties hebben wij de storing verholpen voordat de website-eigenaar het door heeft.

Door ervaring weten meestal snel wat er aan de hand is (soms een hosting-storing), en welke stappen er genomen moeten worden om de website weer online te krijgen.

Dit is belangrijk voor websites maar vooral voor webshops!

Uptime hulp zit standaard bij onze beveiligingspakketten.

Featured image for Pagespeed controle in category BEVEILIGEN

Pagespeed controle

Wij monitoren de snelheid van je website. Dit doen we geautomatiseerd en dagelijks waarbij we de snelheid van je website continu in de gaten kunnen houden.

Het komt geregeld voor dat een website langzaam trager wordt.

Enkele redenen waarom een website trager kan worden:
– Het succes van de website zorgt voor meer bezoekers wat dus meer capaciteit van de server vraagt
– De cache loopt langzaam vol en dient geleegd te worden
– Er worden te grote afbeeldingen in de website gezet zonder lazy loading
– De server wordt gedeeld met anderen (shared server) waar steeds meer gebruiker op gezet worden
– Het toevoegen van plug-ins zorgt voor meer belasting van de server
– Code-fouten zorgen voor vertraging
– Missende bestanden (404’s) zorgen voor een lange laadtijd
– De php is verouderd waar nieuwere versies de websites sneller laden

Zoals je kunt lezen zijn er verschillende redenen waarom een website trager wordt. Dit kan geleidelijk gaan waardoor je het zelf niet door hebt.

De valstrik van een snelle glasvezelverbinding

We zien vaak dat websites getest worden met glasvezelverbinding waardoor je niet doorhebt dat de grootte van je website flink in de MB’s gaat lopen wat voor lange laadtijden op mobiele apparaten zorgt. Mobiele apparaten zijn verantwoordelijk voor 25-35% van alle bezoekers!

De snelheid en je Google indexering

Hou er rekening mee dat Google zowel de desktopsnelheid als de mobiele snelheid meet wanneer die de website indeelt in de Google index. Trage websites op het mobiele netwerk zullen lager in de zoekresultaten verschijnen voor mobiele zoekresultaten.

Wat is snel?
De snelheid van een website moet ook relatief worden bekeken aan de grootte en het type website. Een webshop met producten laadt nu eenmaal meer data in op productpagina’s en heeft meer bezoekers.

Wij weten hoe snel een website hoort te zijn, hoe je concurrentie het doet en vaak ook waaraan de vertraging ligt.

Pagespeed controle is belangrijk voor het bedienen en behouden van je bezoekers, maar ook essentieel voor websites die goed moeten blijven scoren in Google.

Wij bieden standaard pagespeed controle aan bij onze beveiligingspakketten.

Featured image for Uptime controle in category BEVEILIGEN

Uptime controle

Je zou verwachten dat een website gewoon 24/7 beschikbaar is. Toch is dat niet altijd zo, er zijn diverse problemen waardoor je website uit kan vallen!

Enkele problemen die we wel eens tegenkomen:
– Je gebruikt een shared webhosting
– De hardware van de webhoster is verouderd/onbetrouwbaar
– Het datacenter bevind zich in het buitenland (godaddy etc)
– Er worden DDOS aanvallen op de server uitgevoerd
– De website is met alle plug-ins te zwaar geworden voor het pakket
– Een loop/error veroorzaakt het overladen van de server
– De website ontvangt een bezoekers-piek

Dit zijn niet allemaal problemen, soms is je website succesvol en moet je gewoon overstappen naar een groter webpakket.

Om welke reden het ook is, wanneer je website geregeld uitvalt kost dat je bezoekers, klanten.
In het ergste geval zelfs je Google reputatie wanneer de bot langskomt en de website keer-op-keer niet laadt.

Het is belangrijk te voorkomen dat je website onbereikbaar wordt.

Daarom gebruiken wij een uptime monitor zodat we weten of je website dag-en-nacht bereikbaar is. De metingen laten zien of je onderbrekingen hebt in de bereikbaarheid of dat er sprake is van een structureel probleem.
Heel belangrijk om dat tijdig te weten aangezien bezoekers deze ongemakken niet vaak zullen melden, ze bezoeken simpelweg een andere website! En dat wil je niet.

Uptime controle en melding bij downtime is standaard 1 van de diensten die we aanbieden bij een doorlopend beveiligingspakket.

 

Featured image for Shared webhosting in category BEVEILIGEN

Shared webhosting

Shared webhosting zegt je misschien niet zoveel, totdat we het in t’ Nederlands vertalen. Simpelweg: Gedeelde webhosting.

Eigenlijk is ieder hostingpakket gedeeld, het huren van een server kost al snel honderden euro’s per maand en dat wil niemand uitgeven.

Wat doet de webhoster dus? Die knipt de server-capaciteit op in delen.

Belangrijk is om te beseffen bij Shared webhosting

Het aantal websites waarmee je de server deelt kan impact hebben op de laadsnelheid van jouw website. Bij de goedkoopste hostingpakketten deel je een server mogelijk met 100-250 andere websites!

Het risico van een Shared server

  1. Als 1 van die websites in een “loop” beland – het oneindig herhalen van een servercommando kan de server traag worden waardoor de laadtijd van je website zomaar omhoog schiet naar 10-15 seconden. Een loop wordt niet altijd even snel ontdekt en kan weken doorgaan.
  2. Als een website op de server aangevallen wordt met een DDOS aanval kan jouw website onbereikbaar worden. Dit is meestal met 1, maximaal 2 dagen opgelost doordat de webhost de aangevallen website offline haalt of verhuisd van server.
  3. Als websites campagnes starten, advertising kan dat zorgen voor bezoekerspieken waardoor je website tijdelijk traag wordt. Dit kan meerdere keren per maand/jaar voor blijven komen.
  4. Als een website door malware geïnfecteerd raakt kan die gaan spammen, dat betekent dat er honderden e-mails vanaf de server verzonden wordt waardoor de server na enkele dagen tot een week op de blokkade-lijsten komt te staan van veel internetdiensten zoals internet-providers, e-maildiensten. Daardoor word e-mail van jouw website ook geblokkeerd!

De overweging, wel of geen shared hostingpakket?

keuze hostingpakket kosten

Kleine informatieve website

Als je een kleine informatieve website hebt zal zo’n Loop of DDOS aanval niet veel uitmaken, de webhoster zorgt er meestal voor dat de server binnen 4-48 uur weer werkt en je website weer goed bereikbaar is.

De Shared hostingpakketten heb je vaak al voor 3-10 euro per maand, die worden vaak “Basic, Standaard of Starter” genoemd. Daar staan meestal veel andere websites op.

Webshop

Als je een webshop hebt met veel bezoekers kun je het beste een hostingpakket kiezen waar minder andere websites op staan.

Voor een webshop pakket betaal je zomaar tussen de 25-50 euro per maand. Zo’n pakket wordt dan een Webshop, Zakelijk of Premium pakket genoemd.

Grote bedrijfswebsite of drukbezochte website

En als je écht zeker wilt weten dat je geen last van andere websites hebt, als je bijvoorbeeld een drukbezochte website hebt met duizenden bezoekers, neem dan een Dedicated pakket. Dan heb je een toegewezen capaciteit van de server dat los staat van andere pakketten.

Voor een DDS, die je dan het beste Managed (beheerd) kunt afnemen betaal je al snel 55-150 euro per maand.

Samenvatting: kies niet het goedkoopste hostingpakket van 1-2 euro per maand wanneer je website een belangrijke inkomstenbron voor je is die je geen dag kunt missen en neem een pakketje hoger wanneer je een webshop hebt.

LET OP: Vaak zie je een pakket dat geen 10-50 euro per maand kost maar slechts 1-5 euro per maand. Dat is vaak alleen de eerste maanden!! Daarna ga je de volle prijs betalen. Let daar dus op voordat je een pakket van 50+ euro aanschaft wat je maandelijks moet gaan betalen.

Featured image for Is Wordfence voldoende om je website te beveiligen? in category BEVEILIGEN

Is Wordfence voldoende om je website te beveiligen?

Velen installeren Wordfence en gaan daarna vrolijk door met het ontwikkelen van de website.
ZO! De beveiliging is weer geregeld. Toch?!

Ik heb toch nog een paar tips, als je de website goed wilt beveiligen neem je een paar belangrijke stappen.

  1. Loop de instellingen na van Wordfence
    Als je Wordfence net installeerd staan niet alle instellingen strak. Dat is omdat niet iedere server of website goed werkt bij diverse beperkingen. Je moet de instellingen handmatig nalopen om de website zo goed mogelijk te beveiligen.
  2. Gebruik 1 beveiligingsplugin, niet 3 tegelijk!
    Het is belangrijk om 1 goede beveiligingsplug-in te gebruiken. Meerdere beveiligingsplug-ins gebruiken leidt tot problemen. Ze doen namelijk in zekere zin allemaal hetzelfde, van logboeken bijhouden tot het blokkeren van IP’s en aanvallen.
    Meerdere beveiligingsplug-ins tegelijk gaan elkaar tegenwerken.
  3. Verzeker jezelf van een totale data-backup
    De hoster zal dat toch wel doen? Nou, niet iedere webhost maakt complete backups (Data + Database) en sommige maken ze slechts eens per week. Dan is er ook nog een bewaarlimiet.
    Verzeker jezelf ervan dat je minimaal uit backups van de afgelopen 3 dagen kunt kiezen en minimaal tot 2-3 weken terug. MINIMAAL! Als je hoster hier niet voor zorgt kun je Updraftplus inzetten en configureren om backups te maken. Zet die bijvoorbeeld op eens per dag of 2 dagen met een bewaarbeleid van 10x met een minimum van 4 weken. (Hou er rekening mee dat je voldoende schrijfruimte op de server hebt of het extern laat plaatsen)
  4. Update op tijd
    Hoe goed de beveiliging ook is, hou je thema en plugins evenals WordPress up-to-date.
    Bepaalde lekken geven de hacker zoveel mogelijkheden, dat de beveiliging die niet tegen kan of zal houden om de werking van de website niet tegen te staan.
  5.  Zet 1 WordPress installatie op een hostingpakket
    Het komt vaak voor dat een test-installatie nog blijft staan, of een oud blog.
    Hackscripts testen je domeinnaam op oude installaties om via die weg binnen te komen op de server, denk aan mappen met de naam: oud, old, new, nieuw, blog, wp, wordpress.
    Tevens verschijnt een WordPress site gemakkelijk in Google, ook oude sites en test installaties. Laat die dus niet onbeheerd staan!
  6. Verzeker jezelf van een goede webhoster
    Er zijn webhosters die enorm achter lopen met onderhoudt of de PHP versie die gebruikt wordt. Er worden geregeld lekken ontdekt door hackers waardoor geregelde updates van serversoftware nodig zijn. Verzeker jezelf ervan dat je hoster tijdig updates doorvoert.
  7. Gebruik een goed wachtwoord
    Het spreekt voor zich, een goed wachtwoord.. maar hoe vaak worden wachtwoorden gebruikt die in het woordenboek staan? Van “ijskast7” tot de naam van een huisdier.
    Of erger nog, een wachtwoord die ook gebruikt wordt om in te loggen op andere websites.
    Doe dat niet! Als een website, en niet eens die van jou lek gaat komen die gebruikersnamen en wachtwoorden op straat te liggen! Die worden opgepakt door scripts en die gaan daar mee aan de slag op iedere website die ze mogelijk kunnen linken aan de gebruikersnaam. Gebruik een lang en uniek wachtwoord, of een programma om wachtwoorden mee te onthouden zoals Lastpass of Dashlane.

Een ketting is zo sterk als de zwakste schakel, zorg ervoor dat er geen zwakke schakels in de beveiliging van jouw website zitten!

Featured image for WordPress plugins, wat zijn Wordpress plugins? in category BEVEILIGEN

WordPress plugins, wat zijn WordPress plugins?

Er zijn meer dan 55.000 gratis WordPress plugins beschikbaar op de officiële website van WordPress zelf. Daarnaast zijn er ook duizenden plugins ontwikkeld die je kunt kopen. Maar wat een plugin nu eigenlijk doet, dat is voor velen onbekend. Evenals de verschillen tussen gratis en premium plugins. Wat voor impact heeft een plugin op je […]