{"id":6167,"date":"2016-01-22T12:54:25","date_gmt":"2016-01-22T12:54:25","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=6167"},"modified":"2016-01-22T12:54:25","modified_gmt":"2016-01-22T12:54:25","slug":"een-brute-force-aanval-voorkomen","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/een-brute-force-aanval-voorkomen\/","title":{"rendered":"Een Brute Force aanval voorkomen"},"content":{"rendered":"<h2>Hoe blokkeer\u00a0je een\u00a0Brute Force aanval?<\/h2>\n<p>Een\u00a0<a href=\"https:\/\/www.wpbeveiligen.nl\/brute-force-aanval-wat-is-dat\">Brute Force aanval<\/a> kun je blokkeren door een beveiligingsplugin te gebruiken die na 5-10 mislukte inlogpogingen een tijdelijke of permanente blokkade\u00a0inzet voor de computer waar de aanval vandaan komt.<\/p>\n<p>Dit gebeurd op basis van IP, eerst tijdelijk en wanneer een Brute Force aanval door blijft gaan, wordt dit een permanente ban.<\/p>\n<h2>De\u00a0username verbergen<\/h2>\n<p><strong>De beveiligingsplugin die wij gebruiken zorgt er meteen voor dat je username niet overal te zien is.<\/strong> Dit is een heel belangrijk punt aangezien dit de eerste sleutel is tot een Brute Force aanval.<\/p>\n<p>De username is gemakkelijker te achterhalen dan je zou verwachten, denk standaard eens aan de Admin als username die nog velen gebruiken, of aan de username die eigenlijk gewoon dezelfde naam is als de website..<\/p>\n<p>Hopelijk herken jij je niet in deze 2 veelgemaakte fouten.<\/p>\n<p>Maar zelfs nog, als je een username hebt die zo lang is als het woordenboek.. de usernames zijn <strong>gemakkelijk uit de database te halen<\/strong>, of van <strong>de author page<\/strong>, of van de <strong>naam boven de blog<\/strong> berichten.<\/p>\n<p>Tevens is er hackers software die de usernames tevoorschijn kan halen..<\/p>\n<p>Het is zoals het naambordje op je huis, gemakkelijk te lezen maar zorg ervoor dat ze <a href=\"https:\/\/www.wpbeveiligen.nl\/veilig-wachtwoord-kiezen\">het wachtwoord<\/a> (de sleutel) niet zomaar in handen krijgen!<\/p>\n<h2>De login pagina verbergen<\/h2>\n<p>Het is belangrijk dat een Brute Force script niet zomaar bij je login pagina kan komen.<\/p>\n<p>Standaard is iedere WordPress login pagina te bereiken op:<\/p>\n<ul>\n<li>www.jedomein.nl\/wp-admin<\/li>\n<li>www.jedomein.nl\/wp-login.php<\/li>\n<\/ul>\n<p>Dat is algemeen bekend.<\/p>\n<p>De Ithemes Security PRO NL plugin geeft je de mogelijkheid om een nieuw adres te kiezen wat uniek is. Denk aan:<\/p>\n<p>www.jedomein.nl\/inloggen-graag<\/p>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-6190 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/01\/voorbeeld-lek-in-wordpress.jpg\" alt=\"lek in wordpress\" \/><\/p>\n<h2>Wat doet WordPress tegen\u00a0Brute Force aanvallen?<\/h2>\n<p>Aangezien het heel veel voorkomt, heeft WordPress in 2015 besloten dat je wachtwoord moet voldoen aan enkele vereisten:<\/p>\n<ol>\n<li>Het moet minimaal 8-10 tekens lang zijn<\/li>\n<li>Cijfers, hoofdletters en tekens gebruiken<\/li>\n<li>Mag geen gebruikersnaam of website naam zijn<\/li>\n<\/ol>\n<p>Bij een\u00a0Brute Force aanval is het namelijk zo dat elk teken of cijfer dat het wachtwoord langer maakt een exponenti\u00eble moeilijkheidsgraad aan het kraken van het wachtwoord toevoegt.<\/p>\n<h2>Wanneer maak je het meeste kans op een Brute Force aanval?<\/h2>\n<p>Het enige goede nieuws tot nu toe, hoe beter je scoort in de zoekmachines zoals Google, hoe meer Bots je website zullen vinden.<\/p>\n<p>Het betekent dus ook dat je website blijkbaar goed zichtbaar is in de zoekmachines en bezocht wordt!<\/p>\n<h2>Voorkomen is beter dan afwachten..<\/h2>\n<p>Brute Force aanvallen zullen er altijd zijn, voorkomen is beter dan genezen. Als je te laat bent, zit je website vol met backdoors en loopt je website meestal schade op.. aangezien Google een spammende website niet waardeert en bezoekers zelfs kan informeren met een rood scherm en de melding dat je website onveilig is!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoe blokkeer\u00a0je een\u00a0Brute Force aanval? Een\u00a0Brute Force aanval kun je blokkeren door een beveiligingsplugin te gebruiken die na 5-10 mislukte inlogpogingen een tijdelijke of permanente blokkade\u00a0inzet voor de computer waar de aanval&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25981,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,63],"tags":[3,62,7,9],"class_list":["post-6167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-ithemes-security","tag-beveiliging","tag-brute-force","tag-hackers","tag-spam"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=6167"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6167\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25981"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=6167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=6167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=6167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}