{"id":6518,"date":"2016-02-20T10:16:12","date_gmt":"2016-02-20T10:16:12","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=6518"},"modified":"2016-02-20T10:16:12","modified_gmt":"2016-02-20T10:16:12","slug":"10-manieren-om-wordpress-veilig-te-houden","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/10-manieren-om-wordpress-veilig-te-houden\/","title":{"rendered":"10 manieren om WordPress veilig te houden"},"content":{"rendered":"<p>WordPress is als basis een redelijk veilig cms. Er worden geregeld updates gelanceerd waarbij de programmeurs achter WordPress samen werken met de\u00a0community om beveiligingslekken op te sporen en op te lossen.<\/p>\n<p>Nu is het aan jou om WordPress veilig te houden, als webdesigner of als eigenaar van de website heb je de verantwoordelijkheid diverse stappen te ondernemen en te onderhouden om hackers geen kans te geven.<\/p>\n<p>Wij hebben een lijst samengesteld van 10 manieren hoe je WordPress veilig kunt houden.<\/p>\n<ol>\n<li>\n<h2>Update geregeld<\/h2>\n<p>Met geregeld doelen we minimaal op de updates van WordPress die te maken hebben met de beveiliging.<br \/>\nSecurity releases noemen ze dat.<br \/>\nIn het changelog kun je zien welke aanpassingen gedaan zijn. Als het gaat om beveiligings issues kun je het beste updaten.<br \/>\n<a href=\"https:\/\/codex.wordpress.org\/Changelog\" target=\"_blank\" rel=\"noopener noreferrer\">Bekijk de changelog hier<\/a>.<\/li>\n<li>\n<h2>De wachtwoorden<\/h2>\n<p>WordPress vereist nu al een goed wachtwoord voordat je het kunt opslaan.<br \/>\nMaar nog kun je namen gebruiken zoals de domeinnaam of cijfers zoals 12345.<br \/>\nDoe dat niet!! Het is 1 van de eerste dingen die bij <a href=\"https:\/\/www.wpbeveiligen.nl\/brute-force-aanval-wat-is-dat\" target=\"_blank\" rel=\"noopener noreferrer\">brute-force aanvallen<\/a> worden geprobeerd.<\/li>\n<li>\n<h2>Maximaal 1\u00a0website per hosting pakket<\/h2>\n<p>Je kunt meerdere WordPress installaties op 1 hosting pakket zetten. Dit kan middels een MultiSite maar ook door mappen met WordPress te vullen en daar websites op te bouwen.<br \/>\nMaar vergeet niet dat 1 besmette WordPress website zo gemakkelijk over kan springen naar andere mappen met WordPress installaties.<br \/>\nHeel vaak worden bij een lek direct alle sites voorzien van hack bestanden. Dat bezorgt je veel werk en problemen.<\/li>\n<li>\n<h2>Pas je CMS aan<\/h2>\n<p>Elke standaard installatie van WordPress is hetzelfde. Dat weten hackers ook! Het admin is te vinden onder \/wp-admin of op wp-login.php<br \/>\nEn ook de author\/administrator is meestal gemakkelijk te vinden.<br \/>\nTevens zijn de beschrijfbare uploads mappen evenals de theme en plugin mappen algemeen bekend.<br \/>\nInstalleer niet zomaar elke plugin<\/li>\n<li>Kijk eerst na of er recenties van een plugins zijn, hoeveel stemmen een plugin positief of negatief heeft.<br \/>\nElke plugin is een nieuwe open deur voor hackers!<br \/>\nLESS IS MORE in dit geval.<\/li>\n<li>\n<h2>Backups<\/h2>\n<p>Als er wat gebeurt, ben je bijzonder blij als je een backup terug kunt zetten.<br \/>\nDe backup bevat vaak nog niet de besmette bestanden en dit scheelt je veel herstellen.<br \/>\nBeveiligen na het terugzetten van een backup is nog altijd nodig!<\/li>\n<li>\n<h2>De schrijfrechten goed zetten<\/h2>\n<p>Als alle mappen open staan en zelfs beschrijfbaar zijn door anderen heb je een groot risico.<br \/>\nZo moet de wp-config en de .htacces op CMOD 444 staan.<br \/>\nHet lezen en uitvoeren maar NIET schrijven zorgt ervoor dat veel hacks buiten de deur blijven of zich niet kunnen verspreiden.<\/li>\n<li>\n<h2>Toegang tot de server ontzeggen<\/h2>\n<p>Als je de server niet goed configureert, staat die toe dat alle mappen bekeken kunnen worden door iedereen. Door middel van de HACCESS (Linux), NGINX.conf of in het geval van een windows server de WEB.config te configureren kun je instellen dat diverse mappen niet door te lezen zijn door anderen. Zeer belangrijk aangezien hackers en bots anders je theme en plugin mappen door gaan bladeren naar mogelijke lekken.<\/li>\n<li>\n<h2>Koop premium plugins en themas<\/h2>\n<p>Het illegaal downloaden van thema&#8217;s en plugins is erg makkelijk en lijkt goedkoper, maar uiteindelijk is het duurkoop aangezien de criminelen die deze aangekochte thema&#8217;s en plugins aanbieden met een backdoor of reclamescript waarmee ze je WordPress website op ieder willekeurig moment kunnen aanpassen of doorlinken naar hun eigen sites.<\/li>\n<li>\n<h2>Een beveiligingsplugin gebruiken<\/h2>\n<p>Een beveiligingsplugin zorgt ervoor dat veel van de bovenstaande punten geregeld worden.<br \/>\n<strong>Een goede beveiligingsplugin voor WordPress zorgt bijvoorbeeld\u00a0voor de meest belangrijke punten<\/strong><br \/>\n* Dat je servermappen afgeschermd worden voor hackers<br \/>\n* Dat er log bestanden bijgehouden worden van je website<br \/>\n* Dat gebruikers die proberen in te breken op de blacklist komen<br \/>\n* Dat bestanden gecontroleerd worden op hacks<br \/>\n* Dat verdachte aanvragen en injecties worden geblokkeerd<br \/>\n* Dat de database geregeld gecontroleerd<br \/>\n* En nog 100+ functies<\/p>\n<p>Maar let wel op, een beveiligingsplugin werkt preventief, en is geen oplossing als je WordPress al gehackt is.<\/li>\n<\/ol>\n<h2>Slot<\/h2>\n<p>Preventief kun je veel doen om het een stuk moeilijker te maken voor hackers en hackbots. De eerste punten uit onze top 10 kun je zelf doen, de overigen kun je over laten aan een goed ingestelde beveiligingsplugin.<\/p>\n<p>Een oud Nederlands gezegde wat hier zeker voor spreekt:<em> voorkomen is beter dan genezen<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress is als basis een redelijk veilig cms. Er worden geregeld updates gelanceerd waarbij de programmeurs achter WordPress samen werken met de\u00a0community om beveiligingslekken op te sporen en op te lossen. Nu&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25973,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,31,29,51],"tags":[3,62,7,48,78],"class_list":["post-6518","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-hacks","category-hosting","category-updaten","tag-beveiliging","tag-brute-force","tag-hackers","tag-wordpress","tag-wordpress-veilig"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=6518"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6518\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25973"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=6518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=6518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=6518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}