{"id":20757,"date":"2023-12-29T05:08:37","date_gmt":"2023-12-29T04:08:37","guid":{"rendered":"https:\/\/wpbeveiligen.nl\/?p=20757"},"modified":"2023-12-30T16:17:14","modified_gmt":"2023-12-30T15:17:14","slug":"wordpress-beveiligen-tegen-wordpress-hackbots","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/wordpress-beveiligen-tegen-wordpress-hackbots\/","title":{"rendered":"Je moet WordPress beveiligen tegen WordPress hackbots – Lees nu waarom"},"content":{"rendered":"

De meesten weten het niet, maar je moet WordPress beveiligen tegen hackbots<\/strong> en niet tegen die ene persoon die je website handmatig probeert te hacken! Waarom je WordPress moet beveiligen tegen hackbots en niet tegen hackers? Nou..<\/p>\n

999.9% van alle aanvallen op WordPress websites worden door hackbots uitgevoerd, ze werken 24\/7 zonder ophouden en werken vanaf iedere computer of server over de hele wereld<\/p><\/blockquote>\n

NOTE: We hebben het hier – op moment van schrijven – nog over de “gewone hackbot” dat werkt met een standaard script dat diverse tests uitvoert en bij succesvolle terugkoppeling een voorgeprogrammeerde aanval uitvoert. Het zal niet lang meer duren voordat hackbots bestaan uit een AI aangedreven bot<\/strong> die niet alleen test, aanvalt maar ook leert en verschillende keuze kan maken.<\/p>\n

Met deze kennis op zak weet je dus waarom je nummer 1 prioriteit ligt in de beveiliging van je website tegen hackbots<\/strong>.<\/p>\n

Een hackbot, wat is dat nou?<\/h2>\n

\"eenEen hackbot is in de basis een geavanceerd script wat geschreven is om andere websites te hacken.
\nHet script wordt uitgevoerd door een bot c.q. robot ofwel computer, meestal een server<\/a> aangezien die verbinding heeft met het internet.
\nHackbots kunnen zich 24\/7 bezighouden met het speuren naar WordPress websites met bekende lekken in plugins, verouderde WordPress installaties, in thema’s en in de beveiliging.<\/p>\n

WordPress beveiligen, dat doet mijn webbouwer toch?<\/h2>\n

\"webbouwerNee, de meeste webbouwers maken websites. Webbouwers zijn gericht op de vormgeving, op je content, en in het gunstigste geval installeren en configureren ze een gratis beveiligingsplug-in.
\nDe meeste webbouwers gaan daarna door naar de volgende website terwijl doorlopend onderhoud en bescherming nodig is tegen hackbots.<\/p>\n

WordPress beveiligen, dat is iets voor mijn webhoster<\/h2>\n

Nee,\u00a0 je webhoster is niet verantwoordelijk voor de sofware & plugins die je gebruikt. De webhoster zal je vrij laten om verouderde plugins te gebruiken, een lekke WordPress versie of thema’s die lek zijn.<\/p>\n

Waarom een hackbot het grootste risico vormt<\/h2>\n

Een hackbot kan gemakkelijk 1000 aanvragen (lees aanvallen) per minuut op je website afvuren om zo lekken te testen. Waar een mens handmatig slechts 3-5 lekken per minuut kan testen als die heel snel typt \ud83d\ude09<\/p>\n

Hoe gaat een hackbot te werk?<\/h2>\n

Een hackbot scant zoekmachines op websites die met WordPress gemaakt zijn, en kijkt daarna naar:<\/p>\n

    \n
  1. Verouderde plugins met bekende beveiligingslekken
    \nPlugins worden gecodeerd door derden, verschillende personen en soms hele\u00a0 teams. Niet iedereen is zich veiligheidsbewust waardoor hackers lekken ontdekken en misbruiken.<\/li>\n
  2. Gebruikersaccounts
    \nEr wordt gekeken naar de auteurs, en de mogelijke wachtwoorden. Soms zijn die bij een lek naar buiten gebracht (
    Controleer hier<\/a>) en in het ergste geval zijn het gemakkelijk te raden wachtwoorden middels brute-force aanvallen.<\/li>\n
  3. Thema’s
    \nDe zwakke punten in thema’s worden getest. Denk aan invoervelden, verouderde addons.<\/li>\n<\/ol>\n

    Als er beveiligingslekken gevonden zijn zal een hackbot een script afdraaien die specifiek voor zo’n lek geschreven is. Dat noemen ze een payload in de hackerswereld.<\/p>\n

    Hackbots veranderen continu<\/h2>\n

    Dit maakt het enorm lastig voor webbouwers en andere dienstverleners zich richten op hun vakgebied en niet continu up-to-date blijven met de nieuwste veranderingen van hackbots.<\/p>\n

    Als hackers doorkrijgen dat hun hackbots niet meer door de beveiliging heenkomen passen ze de bots\/scripts aan.<\/p>\n

    Ik heb maar een kleine website!<\/h2>\n

    Dat is ook 1 van de verschillen tussen hackbots en mensen, een bot probeert ELKE website binnen te dringen<\/strong>. Hoe klein de website ook is.<\/p>\n

    Of je nu een lokale kapper, bakker of fietsenmaker bent.. voor een bot is iedere website er \u00e9\u00e9n die de bot graag overneemt<\/p><\/blockquote>\n

    Dat terwijl een mens zich vaker richt op grote bedrijven of webshops zal richten.<\/p>\n

    WordPress beveiligen tegen een hackbot, hoe werkt dat?<\/h2>\n

    Als je weet waar een hackbot naar kijkt, weet je ook wat je moet verbergen en hoe je de toegang moet blokkeren voor die nare hackbots:<\/p>\n

      \n
    1. Je begint met het loggen van de aanvragen (aanvallen)
      \nDe aanvallen zijn meestal vrij willekeurig, in de zin dat er heel veel zwakheden uitgeprobeerd worden. Er worden aanvallen gedaan op plugins, op het thema en op wachtwoorden.
      \nDeze pogingen moeten ge-logd worden<\/strong>, bij 10-20 pogingen kun je zeker zijn dat het een hackbot is en geen mens. Het loggen gebeurt onder andere op basis van de resultaten die de server terug geeft bij die willekeurige aanvallen. Die zijn meestal foutief, de zogenoemde 404 page not found resultaten zeggen veel over de aanvrager, of het een bot is of een mens.<\/li>\n
    2. Dan blokkeer je de hackbots op IP basis
      \nIeder apparaat, iedere verbinding heeft een uniek IP adres. Dat wordt dan geblokkeerd. Het wordt op de lijst gezet van risicovolle IP adressen na een bepaald aantal beland dat IP adres zelfs in de robots.txt om te zorgen dat het IP adres niet alleen geweigerd wordt n\u00e1 de aanvraag maar zodat die zelfs geen aavraag meer op de server kan doen en zo de servercapaciteit niet kan verspillen.<\/li>\n<\/ol>\n

      Man wat is dat simpel! Loggen en blokkeren, Toch? Ik smijt er dan gewoon een beveiligingspluging in van iThemes Security, Securi, of WordFence.. wat? Ik gooi ze er alle 3 in!<\/p>\n

      WordPress beveiligen met een beveiligings-plugin<\/h2>\n

      Een beveiligingsplugin installeren zal niet direct alle deuren sluiten voor hackbots. Er komt meer kijken bij het beveiligen van je WordPress website.<\/p>\n

        \n
      1. Je moet de beveiliging van de server in orde hebben
        \nIn de meeste gevallen ligt deze verantwoordelijkheid bij je webhoster. Verzeker jezelf ervan dat je een goede webhoster hebt die de server up-to-date en veilig houdt.<\/li>\n
      2. Je moet stevige wachtwoorden gebruiken
        \nNee niet de naam van je kat met de postcode of je geboortedatum erachter \ud83d\ude09<\/li>\n
      3. Je moet het gebruik van plugins beperken
        \nIedere plugin laadt code in waar lekken in kunnen ontstaan.<\/li>\n
      4. Je moet je website up-to-date houden
        \nJe kunt de beveiliging nog zo streng afstellen, als een plugin verouderd en lek is kan een hackbot binnen 1-2 gerichte aanvallen in je website komen. Nog voordat de beveiliging aanslaat en hem blokkeert.<\/li>\n<\/ol>\n

        Kan ik WordPress zelf beveiligen?<\/h2>\n

        Met de kennis die je nu hebt kun je WordPress een stuk beter beveiligen. Je weet waartegen je jouw WordPress website moet beschermen.
        \nToch is het een vak apart en zijn hackers er dagelijks over de hele wereld mee bezig om hackbots te maken die WordPress websites kunnen overnemen.<\/p>\n

        top<\/div>
        Tom - Serverbeheerder:<\/span>Als je een grote bedrijfswebsite hebt is het belangrijk om je website door een WordPress specialist te laten beveiligen.<\/div><\/div><\/p>\n

        Zoals je ondertussen wel doorhebt zijn wij WordPress specialisten in de beveiliging! Je bent bij ons aan het juiste adres voor het beveiligen van je WordPress bedrijfswebsite.<\/p>\n

        Wil je jouw website laten beveiligen?<\/strong><\/p>\n