{"id":24418,"date":"2015-12-16T11:47:27","date_gmt":"2015-12-16T09:47:27","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=836"},"modified":"2015-12-16T11:47:27","modified_gmt":"2015-12-16T09:47:27","slug":"feiten-fabels-beveiligen-wordpress","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/feiten-fabels-beveiligen-wordpress\/","title":{"rendered":"Feiten &#038; fabels over het beveiligen van WordPress"},"content":{"rendered":"<p><strong>Er zijn veel WordPress gebruikers en zelfs website programmeurs, en\u00a0<span>zelfs hosting bedrijven<\/span> die dit nog niet weten:<\/strong><\/p>\n<h2><span>Feit:<\/span> Het terugzetten van een oude backup is GEEN blijvende oplossing bij een gehackte website<\/h2>\n<p>Dit lijkt voor velen de oplossing, de redenatie is vaak dat het hackbestand van de server af is. Velen zijn verbaast als er binnen 1-7 dagen weer tekenen zijn dat de site gehackt is. Hoe kan dat?<\/p>\n<p>Vaak is alleen het bestand wat spam of gegevens verstuurt is weg. <strong>Het lek is er nog<\/strong>, dit kan een oude versie van WordPress zijn, een thema of een <a href=\"https:\/\/www.wpbeveiligen.nl\/iedere-maand-10-20-plugins-lek\">plugin<\/a>.<\/p>\n<h4>Wat je moet doen<\/h4>\n<p>Na het terugzetten van de backup kun je niet achterover leunen, dan begint het pas!<\/p>\n<ol>\n<li>Alle plugins updaten\/vernieuwen<\/li>\n<li>WordPress updaten\/vernieuwen<\/li>\n<li>Kijken of er een theme update beschikbaar is<\/li>\n<li>De website beveiligen<\/li>\n<li>De server beveiligen<\/li>\n<li>Wachtwoorden van de database, gebruikers veranderen<\/li>\n<\/ol>\n<h2><span>Feit:<\/span> Het updaten van plugins lost de hack niet op<\/h2>\n<p>Als je op update klikt in je WordPress plugin area zullen (op moment van schrijven) alleen de bestanden ge-update worden en niet de gehele plugin.<\/p>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2015\/09\/plugin-updaten-wordpress.jpg\"><img decoding=\"async\" class=\"size-full wp-image-1125 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2015\/09\/plugin-updaten-wordpress.jpg\" alt=\"plugin updaten wordpress\" \/><\/a><\/p>\n<p>Kortom hack bestanden blijven er nog in staan en worden niet verwijderd.<\/p>\n<h2><span>Fabel:<\/span> Eens beveiligd is altijd beveiligd<\/h2>\n<p>Was het maar zo. Hoe goed je de website nu ook beveiligt, de plugins die je nu gebruikt worden door veel hackers getest op mogelijkheden om te misbruiken. Wanneer ze een lek gevonden hebben wat de regels van WordPress kan omzeilen, is er geen beveiliging die dat kan tegenhouden. Simpelweg omdat een plugin, administrator rechten heeft die het toelaten om bestanden te schrijven in mappen die daarvoor bedoeld zijn.<\/p>\n<h2><span>Fabel:<\/span> Er zit een bekende of ingehuurde hacker die persoonlijk bezig is om\u00a0mijn\u00a0site te hacken<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2015\/09\/hacker.jpg\"><img decoding=\"async\" class=\"size-full wp-image-1126 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2015\/09\/hacker.jpg\" alt=\"wordpress hacker\" \/><\/a><\/p>\n<p>Nee, er is niemand bezig met je website. Tenminste in 99% van de gevallen niet. Tenzij je Porsche, Nike, of de koning bent.<\/p>\n<p>Het zijn programma&#8217;s die duizenden WordPress sites uitproberen en binnen komen bij de WordPress sites die niet goed beveiligd zijn of niet up-to-date zijn.<\/p>\n<p><strong>Hoe komt het dan dat mijn WordPress website gehackt is?<\/strong><\/p>\n<p>Iemand heeft <strong>een tijd geleden<\/strong> een script geschreven wat WordPress websites opzoekt en daar reclame op plaatst door de bekende lekken te gebruiken.<\/p>\n<h2><span>Feit:<\/span>\u00a0Een hacker kan de website manipuleren, hoe dicht de server ook zit<\/h2>\n<p>De hacker hoeft geen bestanden op de server te zetten of aan te passen om de website te hacken.<\/p>\n<p>Ook al staat je gehele server geblokkeerd zodat elk bestand alleen maar leesbaar is en niet aan te passen..<\/p>\n<p>De hacker geeft bestaande bestanden opdrachten via lekke\u00a0formulieren (XSS) of via de navigatie balk van je website. Op die manieren kan hij informatie in de\u00a0database zetten waardoor je site open komt te staan of waardoor er ongewenste teksten &amp; links in je website komen te staan.<\/p>\n<h2><span>Fabel:<\/span> Een dure hosting provider biedt meer garantie op een veilige website<\/h2>\n<p>Je kunt het zien als een Ferrari dealer, hoe goed de auto ook ontwikkeld en onderhouden wordt.. ze hebben geen invloed op de manier hoe je ermee rijdt en kunnen geen ongeluk of diefstal voorkomen.<\/p>\n<h2><span>Fabel:<\/span>\u00a0Betaalde premium plugins zijn veiliger dan gratis plugins<\/h2>\n<p>Wij maken veel mee dat juist betaalde plugins gehackt worden, dit zijn plugins die namelijk veel gebruikt worden omdat ze op diverse sites betaald\/gesponsord\u00a0 worden en onder de aandacht gebracht worden bij grote doelgroepen.<\/p>\n<p>Tevens hebben makers van betaalde plugins het vaak net zo druk of zelfs drukker dan de hobby-ist die een plugin maakt. Wat betekent dat veiligheidsupdates op zich laten wachten.<\/p>\n<h2><span>Fabel:<\/span> Meer geregistreerde leden, betekent meer risico om gehackt te worden.<\/h2>\n<p>Elk extra lid is een extra regel in de database, maar leden met de rol abonnee, schrijver of editor hebben bepaalde rechten en beperkingen waardoor ze geen toegang hebben tot plugins of instellingen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Er zijn veel WordPress gebruikers en zelfs website programmeurs, en\u00a0zelfs hosting bedrijven die dit nog niet weten: Feit: Het terugzetten van een oude backup is GEEN blijvende oplossing bij een gehackte website&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25999,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,29,51],"tags":[3,7,9],"class_list":["post-24418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-hosting","category-updaten","tag-beveiliging","tag-hackers","tag-spam"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/24418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=24418"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/24418\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=24418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=24418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=24418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}