Mijn WordPress is gehackt. Ik download 5 antivirus plugins!

Mijn WordPress is gehackt. Ik download 5 antivirus plugins!
datum-geschreven 18 mrt 2016

“Mijn WordPress is gehackt. Ik download een antivirus plugin, en misschien nog wel 1, en nog 1..”

En fixed?

Nee, er zijn diverse goede plugins te downloaden. Denk aan iThemes Security en WordFence, of Sucuri, Acunetix, All in one security.. er zijn er heel veel!

Maar wat deze 5 plugins niet doen,

Ze kunnen hackers code niet uit elkaar halen, ze evalueren geen code. Wat een beveiligingsplugin hoogstens kan doen is het tonen van code die mogelijk niet in je site thuis hoort.

De gratis plugins

Een gratis plugin mist veel mogelijkheden zoals de geplande scan, backups en meer.

De Premium plugin

Een premium plugin heeft veel meer mogelijkheden zoals het inplannen van scans zodat je snel op de hoogte bent van hacks, en het tegenhouden van hackers en hackscripts.

Maar als het gaat om het verwijderen van hacks..

Ook al download je 5 beveiligings plugins.. als er eenmaal een hack in je site zit kom je er niet gemakkelijk vanaf.

Waarom 5 beveiligings plugins je niet meer helpen als je al gehackt bent

  1. De database gegevens zijn uit de wp-config gehaald en worden gebruikt om nieuwe injecties op de database uit te voeren
  2. De FTP gegevens zijn mogelijk bekend, tegen het beschrijven van de server (met de rechten ervoor) kan geen enkele plugin je helpen
  3. De plugins herkennen nieuwe hack-codes niet als zijnde “gevaarlijk” of als open deur voor hackers

Kortom

Beveilig je WordPress site vóórdat je website gehackt wordt. Voorkomen en beter dan genezen!

 

Meer WordPress: ,

De meeste artikelen worden geschreven door Mathieu Scholtes, de eigenaar van WPBeveiligen. Op de hoogte blijven van het laatste WordPress nieuws? WordPress tips? WordPress aanbiedingen?
Connect dan op Linked-in!

Heb je een vraag? Tip of gedachte? Deel die!

Abonneer
Breng me op de hoogte
guest
2 Reacties
Inline Feedbacks
Bekijk alle reacties
Luuk

Het is moeilijk om een goede security-plugin te kiezen. Het lijkt mij toch logisch als alle veel gebruikte security plugins in de ieder geval de kans dat je gehackt wordt veel kleiner maken. Dan moet je ook wel zorgen voor regelmatige updates van de WordPress core en alle plugins. Dat zijn zaken die al snel verwaarloosd worden. Daarom kan ik iedereen aanraden een professional bedrijf al WPbeveiligen in te schakelen. Ikzelf heb daar goede ervaringen mee.

Geoffrey de lang

Ik heb wordfence een tijdje gebruikt. Nu heb ik gehoord dat bulletproof ook een goede is. Maar een vriend van mij heeft sucuri en zegt dat die heel goed is. Nu weet ik het echt niet meer!