{"id":12640,"date":"2019-06-29T00:29:27","date_gmt":"2019-06-28T22:29:27","guid":{"rendered":"https:\/\/wpbeveiliger.nl\/?p=12640"},"modified":"2019-06-29T00:29:27","modified_gmt":"2019-06-28T22:29:27","slug":"interview-van-ryan-dewhurst-wpscan-mark-van-wordfence-over-de-veiligheid-van-je-wordpress-website","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/interview-van-ryan-dewhurst-wpscan-mark-van-wordfence-over-de-veiligheid-van-je-wordpress-website\/","title":{"rendered":"Interview Van Ryan Dewhurst (WPScan) &#038; Mark van WordFence over de veiligheid van je WordPress website"},"content":{"rendered":"<p><strong>Ryan Dewhurst is de bedenker en oprichter van WPScan, in dit interessante interview met WordFence legt hij uit wat WPScan kan en wat dat betekent voor de veiligheid van WordPress.<\/strong><\/p>\n<h2>Wat is WPScan?<\/h2>\n<p>WPScan is een programma dat draait in Linux (Momenteel standaard ge\u00efnstalleerd in Kali Linux) waarmee je de veiligheid van je WordPress website kunt testen.<\/p>\n<p>WPScan geeft je de mogelijkheid de volgende veiligheidstests te doen waarbij zowel informatie als zwakheden tevoorschijn komen:<\/p>\n<ul>\n<li><strong>Gebuikersaccounts<\/strong><br \/>\nWPScan zal pogingen doen voor het extraheren van gebruikersnamen\/accounts.<br \/>\nEen gebruikersnaam is 50% van de benodigde logingegevens om in het WordPress administratiepanel te komen.<\/li>\n<li><strong>Brute force tests op wachtwoorden<br \/>\n<\/strong>Met een flinke woordenlijst vuurt WPScan allemaal wachtwoorden op de website af. Wanneer het juiste wachtwoord geraden is zul je dit resultaat zien.<\/li>\n<li><strong>Het checken van de actieve plugins<br \/>\n<\/strong>Zowel de plugins als de versie van de plugin + de bekende lekken voor die versie worden vertoond.<\/li>\n<li><strong>WordPress lekken<br \/>\n<\/strong>Op 6 manieren wordt de actuele versie van WordPress opgezocht.<br \/>\nAls er lekken zijn in de betreffende versie worden die direct weergegeven.<\/li>\n<li><strong>En meer..<\/strong><\/li>\n<\/ul>\n<p>Met WPScan kom je erachter waar je website lek is en welke stappen je moet ondernemen om je website veiliger te maken.<\/p>\n<p>WPScan wordt een pen-test genoemd. Dit is een afkorting van &#8220;penetration test&#8221;. Kortom: hoe ver komt een hacker of hackbot in je website.<\/p>\n<h2>Het begin van WPScan<\/h2>\n<p>WPScan is in 2011 opgericht als tool om WordPress websites te testen op hun veiligheid.<\/p>\n<p>In 2014 is daar de website <a href=\"https:\/\/wpvulndb.com\/\">wpvulndb.com<\/a> bijgekomen, een openbare website waarop iedereen gemakkelijk kan zien welke plugins, thema&#8217;s of WordPress core lekken (exploits) bevat.<\/p>\n<h2>WordFence en WPScan<\/h2>\n<p><a href=\"https:\/\/www.wordfence.com\/\">WordFence<\/a>, die een gerenommeerde beveiligingsplugin voor WordPress ontwikkeld heeft, maakt al een ruime tijd gebruik van WPScan om WordFence te verbeteren. Ze kijken hierbij naar de zogenoemde exploits (uit te buiten zwakheden) die WPScan aangeeft.<br \/>\nTevens gebruiken ze de informatie van wpvulndb.com om te zien welke plugins lek zijn.<\/p>\n<h2>Tips van een beveiligingsexpert<\/h2>\n<p>Je kunt je beschermen tegen hackbots en hackers die diverse methodes gebruiken om je website te hacken.<br \/>\nDe 3 belangrijkste somt Ryan Dewhurst op in het interview:<\/p>\n<ol>\n<li>Beperk het aantal administratoren die je website kunnen beheren<\/li>\n<li>Gebruik goede wachtwoorden<\/li>\n<li>Installeer een beveiligingsplugin zoals bijvoorbeeld WordFence<\/li>\n<\/ol>\n<p>Aanvulling: het gebruik van een beveiligingsplugin zorgt ervoor dat hackers weinig informatie uit je website krijgen. De aanvragen van hackbots worden geblokkeerd op basis van patronen, de specifieke query&#8217;s en op basis van het aantal aanvragen.<\/p>\n<p>Wij gebruiken zelf <a href=\"https:\/\/wpbeveiligen.nl\/nieuws\/ithemes-security-pro\/\">iThemes Security PRO<\/a>, maar raden iedereen aan die nog geen klant van ons is: zet minimaal 1 beveiligingsplugin in je website en configureer die beveiligingsplugin goed. Zonder beveiligingsplugin is je WordPress website een open deur waar net zo lang aan gerammeld kan worden totdat een hacker in het admin kan komen met en <a href=\"https:\/\/wpbeveiligen.nl\/nieuws\/malware-verwijderen-wordpress\/\">malware kan plaatsen<\/a>\u00a0met alle <a href=\"https:\/\/wpbeveiligen.nl\/nieuws\/google-zelf-zegt-website-gehackt-is-en-reclame-vertoont\/\">gevolgen<\/a> van dien.<\/p>\n<h2>Het interview<\/h2>\n<p>Als je de Engelse taal beheerst kun je het volledige interview zien.<\/p>\n<p><a href=\"https:\/\/youtu.be\/uiN1j3BvqIc\">https:\/\/youtu.be\/uiN1j3BvqIc<\/a><\/p>\n<p><iframe loading=\"lazy\" title=\"Episode 26: How Hackers Find Vulnerabilities in WordPress with Ryan Dewhurst\" width=\"860\" height=\"484\" src=\"https:\/\/www.youtube.com\/embed\/uiN1j3BvqIc?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p><em>Is de video niet meer beschikbaar? Laat het even weten info[a]wpbeveiligen.nl\/nieuws\/ dan zoeken we een alternatief op youtube.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ryan Dewhurst is de bedenker en oprichter van WPScan, in dit interessante interview met WordFence legt hij uit wat WPScan kan en wat dat betekent voor de veiligheid van WordPress. Wat is&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25856,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,63,15],"tags":[3,62,7,12],"class_list":["post-12640","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-ithemes-security","category-malware","tag-beveiliging","tag-brute-force","tag-hackers","tag-malware"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/12640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=12640"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/12640\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=12640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=12640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=12640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}