{"id":18816,"date":"2022-04-12T14:58:22","date_gmt":"2022-04-12T13:58:22","guid":{"rendered":"https:\/\/wpbeveiligen.nl\/?p=18816"},"modified":"2023-12-26T17:18:53","modified_gmt":"2023-12-26T15:18:53","slug":"gehackt-voordat-je-zelf-ingelogd-bent","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/gehackt-voordat-je-zelf-ingelogd-bent\/","title":{"rendered":"Gehackt voordat je zelf ingelogd bent!"},"content":{"rendered":"

Dat je website kwetsbaar is als je goed te vinden bent op Google weten we, dat meer plugins het risico vergroten dat je gehackt kunt worden ook.. Maar dat je nu al gehackt kunt worden VOORDAT je zelf ook maar 1 keer ingelogd bent?<\/strong><\/p>\n

Dat overkwam een aantal websites die de installatie niet snel genoeg afmaakte.<\/p>\n

Hoe dan?!<\/h2>\n

Bij een nieuwe WordPress installatie moet je als eerste een gebruikersnaam en wachtwoord kiezen. Je zou zeggen, een nieuwe installatie daar komt niemand tussen. De domeinnaam is soms nog maar net geregistreerd.. niemand die daar vanaf weet.<\/p>\n

Niets is minder waar, de Letsencrypt<\/strong> dienst die gebruikt wordt om gratis SSL certificaten aan te vragen<\/strong> blijkt informatie gelekt te hebben waardoor hackers & scripts wisten welke domeinnamen & websites net nieuw zijn.<\/p>\n

1, 2 ,3 malware<\/h3>\n

Hackers zijn daar meteen mee aan de slag gegaan en als de installatie niet snel genoeg afgemaakt werd vulden zij of een scriptje een gebruikersnaam en wachtwoord in<\/strong>.
\n
\nInstalleerde ze een bestandsmanager<\/strong> (plugin)<\/p>\n

En uploaden ze hun eigen malware<\/strong>.<\/p>\n

Goede gewoontes<\/h3>\n

Het is een goede gewoonte om een installatie direct af te maken, en niet alleen het gedeelte waarbij je een gebruikersnaam en wachtwoord kiest maar ook door een beveiligingsplugin te installeren en te configureren.<\/p>\n

Heb je geen tijd of mis je de kennis om je website te beveiligen? Laat dat aan ons over!
\nVraag op tijd een pakket aan, dan zorgen wij dat we klaar staan en je nieuwe website direct beveiligen.
\nLaat je WordPress website beveiligen.<\/a><\/p>\n

Bron: Security.nl<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"

Dat je website kwetsbaar is als je goed te vinden bent op Google weten we, dat meer plugins het risico vergroten dat je gehackt kunt worden ook.. Maar dat je nu al gehackt kunt worden VOORDAT je zelf ook maar 1 keer ingelogd bent? Dat overkwam een aantal websites die de installatie niet snel genoeg […]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[86],"tags":[580,800],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/posts\/18816"}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/comments?post=18816"}],"version-history":[{"count":1,"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/posts\/18816\/revisions"}],"predecessor-version":[{"id":22760,"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/posts\/18816\/revisions\/22760"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/media?parent=18816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/categories?post=18816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/wp-json\/wp\/v2\/tags?post=18816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}