{"id":24388,"date":"2015-02-09T22:39:10","date_gmt":"2015-02-09T22:39:10","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=292"},"modified":"2015-02-09T22:39:10","modified_gmt":"2015-02-09T22:39:10","slug":"wat-doet-wordpress-zelf-voor-een-betere-wordpress-beveiliging","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/wat-doet-wordpress-zelf-voor-een-betere-wordpress-beveiliging\/","title":{"rendered":"Wat doet WordPress zelf voor een betere WordPress beveiliging?"},"content":{"rendered":"<p><strong>Wat WordPress doet voor een betere WordPress beveiliging kun je snel over het hoofd zien. Tenzij je de release notes leest van de WordPress releases.<\/strong><\/p>\n<p>Ondanks dat Automattic natuurlijk het liefst werkt aan updates om WordPress een mooier en krachtiger CMS te maken zijn de laatste releases (nieuwe updates) voornamelijk gelanceerd met nieuwe oplossingen voor exploits die de community hebben aangedragen.<\/p>\n<p>De krachtige functies en veiligheidsupdates maken WordPress op dit moment nog steeds het populairste Content Management Systeem over de gehele wereld. En dit is niet voor niets, want WordPress biedt gebruikers maandelijks vele nieuwe opties, nieuwe plugins en nieuwe thema\u2019s voor een aantrekkelijke prijs. En omdat WordPress vrij gemakkelijk in gebruik is, kan eigenlijk iedereen wel aan de slag met dit CMS.<\/p>\n<p>Helaas brengt het gebruik van WordPress ook een groot nadeel met zich mee. De beveiliging van WordPress is namelijk niet altijd even goed, waardoor je als gebruiker van WordPress het risico loopt in om aanraking te komen met virussen en hackers. Wat de huidige status van de beveiliging van WordPress is, hoe het komt dat de beveiliging van WordPress niet altijd goed is en wat WordPress op dit moment doet om de WordPress beveiliging te verbeteren, lees je in dit artikel.<\/p>\n<h2>Wat is de huidige status van de WordPress beveiliging?<\/h2>\n<p>Enkele jaren geleden stond WordPress bekend als extreem onveilig CMS. Dit kwam onder andere vanwege de open source code van het Content Management Systeem, waardoor niet alleen gebruikers maar ook kwaadwillenden volledig inzicht hebben in de code van het CMS. Echter, om het imago van WordPress te verbeteren en de WordPress beveiliging te verbeteren, heeft WordPress enkele acties uitgevoerd. De code van WordPress is nog steeds open source, maar er zijn op dit moment wel meer mogelijkheden om de beveiliging van jouw WordPress website te verbeteren en jezelf te beschermen tegen hackers en virussen op jouw website.<\/p>\n<p>Denk aan de bescherming van bestanden die op de server staan. In diverse <a title=\"WordPress 4.0.1 Security Release\" href=\"https:\/\/www.wpbeveiligen.nl\/wordpress-4-0-1-security-release\" target=\"_blank\" rel=\"noopener noreferrer\">nieuwe WordPress releases<\/a> zijn de bestanden zo aangepast dat je de hoofdgebruiker of serverbeheerder moet zijn om bepaalde risicovolle bestanden te kunnen lezen, uitvoeren of beschrijven.<\/p>\n<h2>Waarom is de WordPress beveiliging nog niet altijd goed?<\/h2>\n<p>Hoewel WordPress diverse acties heeft ondernomen om de beveiliging van het CMS te verbeteren, zijn WordPress websites nog steeds regelmatig het slachtoffer van hackers en virussen. Dit komt echter niet omdat WordPress zelf tekort schiet in het bieden van een veilige omgeving. Zo kan de oorzaak van de soms slechte beveiliging van WordPress websites en het feit dat deze websites nog vaak de dupe zijn van <a title=\"Waarom heeft een hacker mijn website gehackt?\" href=\"https:\/\/www.wpbeveiligen.nl\/waarom-heeft-een-hacker-mijn-website-gehackt\" target=\"_blank\" rel=\"noopener noreferrer\">hackers en virussen<\/a> gewijt worden aan de duizenden plugins en thema\u2019s waar WordPress zelf geen zicht op heeft. WordPress zelf is namelijk wel veilig, maar de vele plugins en thema\u2019s die je voor jouw WordPress website kunt gebruiken, zijn helaas niet allemaal even veilig.<\/p>\n<p>Daar komt nog bij dat veel <a title=\"10 manieren om WordPress open te zetten voor hackers\" href=\"https:\/\/www.wpbeveiligen.nl\/10-manieren-om-wordpress-open-te-zetten-voor-hackers\" target=\"_blank\" rel=\"noopener noreferrer\">gebruikers van WordPress<\/a> zelf niet voldoende ondernemen om hun WordPress website beter te beveiligen. Zo kiezen veel WordPress gebruikers een slecht wachtwoord, een slechte gebruikersnaam of een combinatie van een slecht wachtwoord en een slechte gebruikersnaam, waardoor hackers gemakkelijk in de adminomgeving van de WordPress website kunnen komen. De slechte beveiliging van WordPress is dan ook voornamelijk te wijten aan het feit dat er duizenden onveilige plugins en thema\u2019s zijn, maar ook omdat gebruikers zelf soms na\u00efef zijn bij het gebruiken van WordPress.<\/p>\n<h2>Wat doet WordPress nog meer om de WordPress beveiliging te verbeteren?<\/h2>\n<p>Wat WordPress doet om de beveiliging van jouw WordPress website te verbeteren, is simpelweg het bieden van de juiste opties en mogelijkheden om jouw website te beveiligen. Zo cre\u00ebert WordPress een adminomgeving waarbij je als gebruiker zelf bepaalde instellingen kunt veranderen om de WordPress beveiliging van jouw website te verbeteren, maar kauwt WordPress gebruikers niet voor hoe dit het beste gedaan kan worden. Je bent als gebruiker van WordPress dan ook zelf verantwoordelijk om de WordPress beveiliging van jouw website te verbeteren, bijvoorbeeld door een veilige gebruikersnaam en een veilig wachtwoord te kiezen.<\/p>\n<p>Daarnaast geeft WordPress je als gebruiker zelf de verantwoordelijkheid om alleen betrouwbare plugins en thema\u2019s te downloaden voor je WordPress website. WordPress verwijdert dus geen onbetrouwbare plugins en thema\u2019s (dit zou onbegonnen werk zijn), maar laat je als gebruiker met je eigen gezonde verstand bekijken welke plugins en thema\u2019s betrouwbaar zijn<\/p>\n<p>WordPress helpt je wel met een plugin database die door de community gebruikt wordt en waar ook reacties geplaatst kunnen worden wanneer blijkt dat plugins problemen veroorzaken. Ook zie je een duidelijke notificatie bij iedere plugin als die 2 jaar of langer geen updates heeft ontvangen.<\/p>\n<h2>Conclusie<\/h2>\n<p>WordPress stond voorheen bekend als een onveilig CMS, maar recent is de WordPress beveiliging zeker verbeterd. Dit komt voornamelijk omdat WordPress een veilige adminomgeving en basis probeert te cre\u00ebren. Helaas is WordPress nog niet honderd procent veilig en dit zal het CMS ook nooit worden door de invloeden van buitenaf. De reden dat de WordPress beveiliging soms nog te wensen overlaat, komt vanwege het feit dat er nog tientallen onveilige plugins en thema\u2019s in omloop zijn en gebruikers vaak niet de juiste stappen ondernemen om WordPress te beveiligen. Het is dan ook niet de taak van WordPress om gebruikers te beschermen, maar de <a title=\"Het lek in WordPress zie je in de spiegel\" href=\"https:\/\/www.wpbeveiligen.nl\/het-lek-wordpress-zie-je-de-spiegel\" target=\"_blank\" rel=\"noopener noreferrer\">verantwoordelijkheid van gebruikers zelf<\/a> om gebruik te maken van de beveiligingsopties die WordPress te bieden heeft en onbetrouwbare plugins en thema\u2019s uit de weg te gaan.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wat WordPress doet voor een betere WordPress beveiliging kun je snel over het hoofd zien. Tenzij je de release notes leest van de WordPress releases. Ondanks dat Automattic natuurlijk het liefst werkt&hellip;<\/p>\n","protected":false},"author":1,"featured_media":26042,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[3,7],"class_list":["post-24388","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hackers","tag-beveiliging","tag-hackers"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/24388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=24388"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/24388\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=24388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=24388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=24388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}