{"id":372,"date":"2015-04-06T15:40:52","date_gmt":"2015-04-06T15:40:52","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=372"},"modified":"2020-03-08T07:32:02","modified_gmt":"2020-03-08T06:32:02","slug":"10-misvattingen-over-de-veiligheid-van-wordpress","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/10-misvattingen-over-de-veiligheid-van-wordpress\/","title":{"rendered":"10 misvattingen over de veiligheid van WordPress"},"content":{"rendered":"

Hackers weten hoe ze via plugins, thema’s en via de server in je WordPress website kunnen komen. Maar ze maken vooral gebruik van de gewoontes die wij zelf hebben om je WordPress website te hacken.<\/p>\n

Er zijn diverse misverstanden over de beveiliging van WordPress waarvan ik er enkele wil bespreken.\u00a0Zo blijven wij de hackers een stapje voor!<\/p>\n

De 10 meest opvallende misvattingen op een rij:<\/strong><\/p>\n

1. Niemand raadt mijn wachtwoord, dit is namelijk “Stroopwafel” en wie denkt daar nu aan..<\/h2>\n

Helaas, de scripts die geschreven zijn om websites te hacken via de login page gebruiken onder andere de woorden uit het woordenboek om wachtwoorden te raden. En ja, ook w00rden m3t c1jfer5 ertu55en.<\/p>\n

2. Als ik mijn WordPress direct bij elke nieuwe release update, blijft het beschermd tegen hackers..<\/h2>\n

Helaas, je plugins en theme en serverinstellingen zijn ook verantwoordelijk voor veiligheidslekken. En als je alles direct na iedere release update, loop je het risico dat de plugins botsen met de nieuwe code van WordPress.<\/p>\n

Op deze manier kan je website ook errors opwerpen met als resultaat dat de site niet meer zichtbaar wordt.<\/p>\n

Uiteindelijk zijn errors tussen releases van WordPress en plugins er net zo vaak de oorzaak van dat je website niet meer zichtbaar is, als dat het door hacks komt.<\/p>\n

En hoewel het updaten zorgt voor de nieuwste veiligheidsupdates zijn de hackers toch weer de eerste die een lek vinden. Die wordt pas dicht gemaakt nadat er websites gehackt zijn en bekend wordt dat er een lek in de plugin zit.<\/p>\n

3. De concurrent heeft mijn website laten hacken..<\/h2>\n

Die kans is heel klein.<\/p>\n

Een standaard hack script is in 90% van de gevallen de hacker.<\/p>\n

Er gaan op dit moment meer als 1000+ scripts rond die WordPress websites testen op lekken, zichzelf bij succes verspreiden op de server en zo weer op zoek gaan naar nieuwe sites.<\/p>\n

4. Ik heb een plugin die mijn admin verbergt en het maximaal aantal login pogingen beperkt en dus is mijn website beveiligd..<\/h2>\n

Hackers en hackscripts kunnen helaas gemakkelijk zonder het login panel in de site komen.<\/p>\n

Via lekken in bestanden op de server zorgen scripts ervoor dat de database aanspreekbaar is en heeft een hacker (of script) het admin panel van WordPress niet nodig om pagina’s aan te passen.<\/p>\n

5. Ik verneem het wel van de hosting als er problemen zijn met de website. Dan kan ik de website altijd nog even laten beveiligen..<\/h2>\n

Helaas wordt je website vaak genoeg direct offline gehaald, en wordt je daarna op de hoogte gesteld. Maar dan is de website tot die hersteld is niet meer bereikbaar.<\/p>\n

Dit om de volgende redenen:<\/p>\n