{"id":9137,"date":"2017-09-14T23:50:00","date_gmt":"2017-09-14T21:50:00","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=9137"},"modified":"2017-09-14T23:50:00","modified_gmt":"2017-09-14T21:50:00","slug":"wordpress-plugins-thema-en-beveiliging-onderhouden","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/wordpress-plugins-thema-en-beveiliging-onderhouden\/","title":{"rendered":"WordPress plugins, het thema en de beveiliging onderhouden"},"content":{"rendered":"<p>WordPress is een gratis Open Source software wat je moet onderhouden om te zorgen dat <a href=\"https:\/\/www.wpbeveiligen.nl\/jij-bent-doelwit-van-een-hacker\/\">hackers<\/a> geen kans krijgen. Denk hier niet aan hackers die zich persoonlijk op je website richten maar aan de <a href=\"https:\/\/www.wpbeveiligen.nl\/90-wordpress-sites-ongemerkt-besmet\/\">geautomatiseerde scripts<\/a> die met Google speuren naar verouderde plugins en thema&#8217;s met lekken.<\/p>\n<p>In dit artikel leggen we uit welke onderdelen van WordPress onderhouden moeten worden en hoe je dat onderhouden geregeld kunt doen zonder het risico te lopen dat je meer problemen veroorzaakt dan dat je voorkomt.<\/p>\n<h2>WordPress plugins onderhouden<\/h2>\n<p>Zorg ervoor dat je <a href=\"https:\/\/www.wpbeveiligen.nl\/plugins-doe-maar-niet\/\">zo min mogelijk plugins<\/a> gebruikt en verwijder plugins die je niet gebruikt, ook al staan ze ge-deactiveerd!<\/p>\n<h2><a href=\"\/nieuws\/wp-content\/uploads\/2017\/09\/inactieve-plugin.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9603 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2017\/09\/inactieve-plugin.jpg\" alt=\"inactieve-plugin\" width=\"771\" height=\"120\" \/><\/a><\/h2>\n<p><strong>Niet alle plugin updates zijn direct nodig<\/strong><\/p>\n<p>Er komen maandelijks, wekelijks en soms zelfs dagelijks nieuwe updates uit voor plugins.<br \/>\nMaar het betekent niet dat alle updates even belangrijk zijn. Veel plugin updates brengen alleen nieuwe mogelijkheden of bufixes en zijn dus niet van direct belang voor het veilig houden van je WordPress website.<\/p>\n<p>Update de plugins geregeld, denk aan elke 3 maanden. Tenzij je leest dat er <a href=\"https:\/\/wpvulndb.com\/\">een lek gevonden is<\/a> is bij een specifieke plugin die je gebruikt.<\/p>\n<h2>WordPress thema&#8217;s onderhouden<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2017\/09\/wordpress-thema.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-large wp-image-9599 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2017\/09\/wordpress-thema-1024x275.jpg\" alt=\"wordpress thema\" width=\"863\" height=\"232\" \/><\/a><\/p>\n<p>Als eerste moet gezegd worden je alleen het actieve thema op je server moet laten staan. Niet alle thema&#8217;s die je ooit een keer geprobeerd hebt \ud83d\ude09 Hackbots checken de server namelijk op thema&#8217;s met lekken en gebruiken die als ingang om je website te vullen met <a href=\"https:\/\/www.wpbeveiligen.nl\/mijn-wordpress-website-bevat-malware\/\">Malware<\/a>.<\/p>\n<p>Zeker de thema&#8217;s die standaard bij WordPress meekomen, kun je verwijderen (mits niet in gebruik).<br \/>\nDenk hierbij aan het twentyten, twentyeleven, twentytwelve.. etc<\/p>\n<p>Je kunt de thema&#8217;s <a href=\"https:\/\/www.wpbeveiligen.nl\/filezilla-ftp-hoe-werkt-dat\/\">via de FTP<\/a> verwijderen maar ook door op de <strong>themadetails van het thema te klikken <\/strong>&#8211; <em>De Themadetails knop verschijnt als je met de muis op de thumbnail gaat staan<\/em>, daarna zie je rechtsonder een link &#8220;verwijderen&#8221;.<\/p>\n<h2>WordPress &#8220;core&#8221; onderhouden<\/h2>\n<p>Er komen maandelijks, soms zelfs wekelijks updates uit. Niet elke update is relevant voor de veiligheid. Wacht even een dag met updaten aangezien er soms bugs\/fouten in de nieuwe releases voorkomen.<\/p>\n<p>Lees hier op <a href=\"https:\/\/wordpress.org\/news\/category\/releases\/\">WordPress.org wat voor update<\/a> het is, een beveiligings-update of een upgrade van nieuwe mogelijkheden.<\/p>\n<h2>De server onderhouden<\/h2>\n<p><strong>Als je een Shared pakket hebt<br \/>\n<\/strong>Dit is het instap-model voor enkele euro&#8217;s per maand. Je staat met diverse anderen op 1 server en wanneer die gehackt worden, zal de snelheid van jouw website er ook onder lijden. Tevens kan het gedeelde IP adres op de Blacklist komen wat ervoor zorgt dat je mails niet meer aankomen.<\/p>\n<p>Voordeel is wel dat de hoster de software up-to-date houdt. Je hoeft zelf dus niets te onderhouden.<\/p>\n<p><strong>Als je een Managed VPS hebt<br \/>\n<\/strong>Met een Managed VPS zit je doorgaans goed. De server wordt dan door de hoster ge-update en voorzien van belangrijke veiligheids-patches.<\/p>\n<p><strong>Een un-Managed VPS<\/strong><br \/>\nAls je een &#8220;unmanaged&#8221; VPS hebt, betekent dit dat er geen onderhoud aan zal worden gedaan door de webhoster. Je bent zelf verantwoordelijk voor het onderhouden en updaten van php, centos etc.<br \/>\nKies dit pakket alleen als je verstand van Linux of ISS hebt inclusief shell.<\/p>\n<p><strong>Een goedkope webhoster<br \/>\n<\/strong>Sommige budget-hostingpartijen zijn traag met updaten, en zo kunnen bekendgemaakte lekken op de server gebruikt worden om virussen in je website te zetten. Dat wil je voorkomen aangezien die lastig te vinden zijn en het verwijderen veel werk kan zijn.<\/p>\n<h2>De beveiliging onderhouden<\/h2>\n<p>De beveiliging van je WordPress website is enorm belangrijk. Cybercrime is 1 van de grootste veroorzakers van problemen met WordPress &#8211; het is een wereldwijd probleem dat zelfs grote banken zoals de ING en de Rabobank treft, maar dat terzijde.<\/p>\n<p>De beveiliging van je website start met <strong>1<\/strong> <a href=\"https:\/\/www.wpbeveiligen.nl\/plugins\/\">goede plugin<\/a>. We leggen de nadruk op <strong>1<\/strong> plugin aangezien we geregeld zien dat er meerdere plugins tegelijk ingezet worden wat alleen maar zorgt voor problemen.<\/p>\n<p>Als de beveiliging goed ingesteld is kun je de updates van die plugin het beste zo snel mogelijk doorvoeren.<\/p>\n<p>Tevens is het belangrijk de logboeken geregeld na te kijken om te zien of alles nog goed gaat.<br \/>\nSchrik hier niet van alle aanvallen, dat is standaard bij elke WordPress website die op Google te vinden is.<\/p>\n<p>Een goed onderhouden beveiligingsplugin hoort 99% van alle aanvallen tegen te houden.<\/p>\n<h2>Tot slot<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2017\/09\/backup.png\"><img decoding=\"async\" class=\"alignleft wp-image-9595\" src=\"\/nieuws\/wp-content\/uploads\/2017\/09\/backup.png\" alt=\"backup\" width=\"45px\" height=\"45px\" \/><\/a>Als je alles goed onderhouden hebt kan er altijd nog iets gebeuren, <a href=\"https:\/\/www.wpbeveiligen.nl\/een-backup-maken-van-je-wordpress-website\/\">maak daarom backups<\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress is een gratis Open Source software wat je moet onderhouden om te zorgen dat hackers geen kans krijgen. Denk hier niet aan hackers die zich persoonlijk op je website richten maar&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25886,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,29,15,10,26,51],"tags":[3,7,4,12,27],"class_list":["post-9137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-hosting","category-malware","category-herstellen","category-thema","category-updaten","tag-beveiliging","tag-hackers","tag-hoster","tag-malware","tag-webhoster"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/9137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=9137"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/9137\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=9137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=9137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=9137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}