{"id":9872,"date":"2016-01-20T06:41:40","date_gmt":"2016-01-20T06:41:40","guid":{"rendered":"http:\/\/www.wordpressbeveiligen.nl\/?p=34"},"modified":"2016-01-20T06:41:40","modified_gmt":"2016-01-20T06:41:40","slug":"10-manieren-om-wordpress-open-te-zetten-voor-hackers","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/10-manieren-om-wordpress-open-te-zetten-voor-hackers\/","title":{"rendered":"10 manieren om WordPress open te zetten voor hackers"},"content":{"rendered":"<p>Er zijn 10 dingen die je <span><strong>absoluut niet<\/strong><\/span> moet doen als je WordPress veilig wilt houden.<\/p>\n<ol>\n<li><strong>Je gebruikersnaam &#8220;admin&#8221; laten staan.<\/strong> Hier worden de meeste scripts voor opgezet, om in combinatie met de username admin een brute force attack te doen wat inhoud dat er duizenden wachtwoorden op je admin page worden afgevuurd.<\/li>\n<li>Brengt ons direct bij puntje 2, je <strong>admin op de wp-admin link laten staan<\/strong> zonder een maximaal aantal login pogingen in te stellen. Als de gebruiker na 3-5 pogingen geen wachtwoorden meer kan invullen ben je direct van de brute force methode af.<\/li>\n<li>Je <strong>gebruikersnaam boven elk bericht<\/strong> zetten. Kies voor het publiceren van berichten een andere naam!<\/li>\n<li>Je <strong>comment area open laten staan<\/strong> zonder anti-spam plugin. Als je de comments niet gebruikt of er reageert haast niemand, sluit die dan af!<\/li>\n<li>Je inlog gebruikersnaam of wachtwoord <strong>hetzelfde noemen\u00a0als de website naam<\/strong>. Wordt door scripts als eerste geprobeerd!<\/li>\n<li><strong>Tientallen plugins inzetten.<\/strong> Hoe meer plugins hoe groter de kans dat er 1 tussen zit die een lek heeft. Via een lek in 1 van je plugins is het gemakkelijk om een MySql injectie te doen of bestanden op de server aan te maken.<\/li>\n<li>Je <strong>versie nummer van WordPress<\/strong> in de broncode laten staan. Dit zorgt ervoor dat een hack script direct de exploits (lekken) van die versie op kan zoeken.<\/li>\n<li><strong>WordPress 3 jaar niet updaten<\/strong>. Dit kon nog toen WordPress net enkele jaren uit was, maar door de populariteit van WordPress gaat het niet meer. Er zijn tegenwoordig veel meer scripts voor geschreven die het internet afzoeken op WordPress sites.<\/li>\n<li><strong>Illegaal plugins en premium themes downloaden<\/strong> en gebruiken.<br \/>\nSites die illegaal thema&#8217;s aanbieden hebben vaak hun reclame of backdoor in de website gezet. Een simpele lijn code die informatie weergeeft of zelfs doorgeeft aan de hacker.<\/li>\n<li><strong>De goedkoopste hosting gebruiken.<\/strong> De server is ook doelwit van hackers. Via lekke WordPress websites proberen ze de server te bereiken om die aanvallen op andere sites te laten doen. Goedkope webhosts die niet bekend zijn met WordPress en niet veel tijd besteden aan beveiliging hebben vaak vertraagde servers waardoor je website traag laadt.<\/li>\n<\/ol>\n<p>Dit waren ze alweer, de 10 punten\u00a0die je kunt veranderen zodat de hackers het wat moeilijker hebben om je WordPress website te hacken.<\/p>\n<p>Of.. je laat WPbeveiligen je <a href=\"https:\/\/www.wpbeveiligen.nl\/diensten\/wordpress-beveiligen\">WordPress preventief beveiligen<\/a> waarbij deze 10 en nog 30+\u00a0andere punten worden aangepakt!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Er zijn 10 dingen die je absoluut niet moet doen als je WordPress veilig wilt houden. Je gebruikersnaam &#8220;admin&#8221; laten staan. Hier worden de meeste scripts voor opgezet, om in combinatie met&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25983,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,29,51],"tags":[3,62,7,9],"class_list":["post-9872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-hosting","category-updaten","tag-beveiliging","tag-brute-force","tag-hackers","tag-spam"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/9872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=9872"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/9872\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=9872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=9872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=9872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}