Lachende man met kort donker haar in een grijze hoodie, schouders naar de camera, voor een achtergrond van een mistige rotswand en wazige waterval.
Hi 👋 Ik ben Max

Ik regel managed webhosting voor ondernemers die hun site gewoon willen laten doen wat-ie moet doen. 

Vraag of hulp nodig met jouw website? App me gerust.

📞06-37571920 of
✉️ max@maxvankekeren-it.nl

Hoe voorkom ik dat mijn herstelde WordPress site opnieuw gehackt wordt?

LinkedIn
Facebook
Threads
X

Een gehackte WordPress site herstellen is pas het begin. Om te voorkomen dat je website opnieuw besmet raakt, moet je na het herstel direct de toegangspunten die hackers gebruikten afsluiten, achtergebleven backdoors verwijderen en structurele beveiligingsmaatregelen treffen. Zonder die stappen is de kans groot dat dezelfde of een andere aanvaller binnen korte tijd opnieuw toegang krijgt. In dit artikel beantwoorden we de meest gestelde vragen over het duurzaam beveiligen van een herstelde WordPress site.

Hoe komt een WordPress site eigenlijk opnieuw besmet te raken?

Een herstelde WordPress site raakt opnieuw besmet omdat de onderliggende oorzaak van de hack niet is aangepakt. Hackers gebruiken geautomatiseerde scripts die bekende kwetsbaarheden in verouderde plugins, thema’s of de WordPress-kern scannen. Als die kwetsbaarheden na het herstel nog aanwezig zijn, is herinfectie slechts een kwestie van tijd.

De meest voorkomende oorzaken van herinfectie zijn:

  • Verouderde plugins of thema’s met bekende beveiligingslekken die niet zijn gepatcht
  • Zwakke wachtwoorden voor het WordPress-dashboard, FTP of de database
  • Achtergebleven backdoors in bestanden die tijdens het herstel over het hoofd zijn gezien
  • Gecompromitteerde hostingomgeving waarbij andere sites op dezelfde server ook besmet zijn
  • Hergebruik van besmette back-ups die al malware bevatten op het moment van terugzetten

Hackers plaatsen bewust meerdere backdoors op verschillende locaties, zodat ze toegang houden, zelfs als één ingang wordt gedicht. Daarom is een oppervlakkige schoonmaak zelden voldoende om WordPress beveiliging structureel te verbeteren.

Welke stappen moet je direct na herstel uitvoeren?

Direct na het herstellen van een gehackte WordPress site moet je een vaste reeks stappen doorlopen om herinfectie te voorkomen. Begin met het wijzigen van alle wachtwoorden, update vervolgens alles naar de nieuwste versie en verwijder ongebruikte plugins en thema’s. Doe dit in deze volgorde voordat je de site weer publiek toegankelijk maakt.

Concreet betekent dit:

  1. Wijzig alle wachtwoorden: WordPress-beheerder, FTP/SFTP, databasegebruiker, hosting-controlepaneel en e-mailaccounts gekoppeld aan de site
  2. Genereer nieuwe beveiligingssleutels via de WordPress wp-config.php of de officiële WordPress sleutelgenerator, zodat alle actieve sessies worden beëindigd
  3. Update WordPress, alle plugins en thema’s naar de meest recente versies
  4. Verwijder inactieve plugins en thema’s volledig, ook als ze alleen zijn gedeactiveerd
  5. Controleer gebruikersaccounts op onbekende beheerders en verwijder die direct
  6. Scan de volledige installatie met een beveiligingstool op resterende malware

Zet de site pas live als al deze stappen zijn afgerond. Een halve schoonmaak geeft hackers de ruimte om opnieuw vaste voet te krijgen.

Hoe verwijder je achtergebleven backdoors uit WordPress?

Achtergebleven backdoors in WordPress verwijder je door alle bestanden te vergelijken met de originele WordPress-bronbestanden en verdachte code in plugins, thema’s en de wp-config.php handmatig te inspecteren. Geautomatiseerde malwarescanners helpen, maar een grondige handmatige controle van kritieke bestanden is onmisbaar.

Backdoors worden vaak verborgen in:

  • De map wp-content/uploads, waar PHP-bestanden normaal gesproken niet thuishoren
  • Themabestanden zoals functions.php, die extra code bevatten die niet in het originele thema staat
  • Verborgen bestanden met namen die lijken op systeembestanden, zoals .htaccess of bestanden met dubbele extensies
  • Gedeactiveerde plugins die niet zijn verwijderd maar nog wel actieve kwaadaardige code bevatten

Een effectieve aanpak is het volledig vervangen van de WordPress-kernbestanden door een schone download van WordPress.org, zonder de map wp-content en de wp-config.php te overschrijven. Combineer dit met een scan via een plugin zoals Wordfence of Sucuri Security om ook dieper verborgen code te detecteren. Verwijder daarna elk bestand dat de scanner markeert en dat je niet kunt identificeren als legitiem.

Welke WordPress beveiligingsplugins beschermen het beste tegen herhaling?

De meest effectieve WordPress beveiligingsplugins tegen herinfectie zijn Wordfence Security, Sucuri Security en iThemes Security (nu bekend als Solid Security). Ze combineren een malwarescanner, firewall en inlogbeveiliging in één pakket, wat de drie meest gebruikte aanvalsvectoren afdekt.

Wordfence Security

Wordfence biedt een ingebouwde Web Application Firewall (WAF) die kwaadaardig verkeer blokkeert voordat het WordPress bereikt. De malwarescanner vergelijkt bestanden met de originele WordPress-repository en detecteert wijzigingen. De gratis versie is voor de meeste websites al een stevige verbetering, terwijl de betaalde versie real-time firewallregels ontvangt.

Sucuri Security

Sucuri richt zich sterk op monitoring en het opsporen van wijzigingen in bestanden. De plugin houdt bij welke bestanden zijn aangepast en wanneer, wat het detecteren van nieuwe backdoors aanzienlijk vergemakkelijkt. Sucuri biedt ook een externe website-scanner die de site beoordeelt vanuit het perspectief van een bezoeker of zoekmachine.

Ongeacht welke plugin je kiest, stel altijd tweefactorauthenticatie (2FA) in voor het WordPress-dashboard en beperk het aantal inlogpogingen. Dit maakt brute-force aanvallen op je wachtwoord aanzienlijk moeilijker.

Hoe stel je automatische back-ups en monitoring in?

Automatische back-ups stel je in via een back-upplugin zoals UpdraftPlus of via je hostingprovider, waarbij je dagelijkse back-ups opslaat op een externe locatie zoals Google Drive of een externe server. Monitoring stel je in via je beveiligingsplugin of een externe dienst die je waarschuwt bij verdachte activiteit of downtime.

Een goed back-up en monitoringplan omvat:

  • Dagelijkse automatische back-ups van zowel de bestanden als de database, opgeslagen buiten de server zelf
  • Bestandsintegriteitscontrole die je waarschuwt wanneer kernbestanden onverwacht worden gewijzigd
  • Uptime monitoring via een dienst als UptimeRobot, zodat je direct een melding krijgt als de site offline gaat
  • Inlogwaarschuwingen voor beheerdersinloggen, zodat ongeautoriseerde toegang direct zichtbaar is
  • Regelmatige testrestores om te controleren of back-ups ook daadwerkelijk bruikbaar zijn bij herstel

Bewaar minimaal twee weken aan back-ups. Zo kun je bij een herinfectie teruggaan naar een versie van vóór de besmetting, zonder dat je afhankelijk bent van een back-up die zelf al malware bevat.

Wanneer is managed WordPress hosting de betere keuze na een hack?

Managed WordPress hosting is de betere keuze na een hack wanneer je herhaaldelijk te maken hebt met beveiligingsproblemen, onvoldoende technische kennis hebt om de beveiliging zelf te onderhouden, of simpelweg niet de tijd wilt besteden aan serverbeheer en updates. Bij managed hosting neemt de provider een groot deel van de beveiligingsverantwoordelijkheid over.

Voordelen van managed WordPress hosting op het gebied van WordPress beveiliging zijn onder meer:

  • Automatische updates van WordPress en veelgebruikte plugins
  • Serverbeveiliging en firewallconfiguratie die door de provider wordt beheerd
  • Dagelijkse back-ups die door de provider worden bewaard en hersteld
  • Geoptimaliseerde serveromgeving die minder kwetsbaar is voor veelvoorkomende aanvallen
  • Actieve monitoring en snelle respons bij incidenten

Voor websitebeheerders die hun tijd liever besteden aan hun eigen bedrijf dan aan serverbeheer, biedt managed hosting een structurele oplossing. Het voorkomt dat beveiligingstaken blijven liggen, wat juist de situatie is die tot herinfectie leidt.

Hoe Maxvankekeren-IT helpt bij WordPress beveiliging na een hack

Wij begrijpen hoe frustrerend het is om je WordPress site opnieuw gehackt te zien worden, ook na herstel. Maxvankekeren-IT biedt persoonlijke ondersteuning en managed hosting die specifiek gericht zijn op het voorkomen van herhaling. Concreet helpen wij je met:

  • Gratis migratie naar onze beheerde hostingomgeving, inclusief beveiligingsinstellingen op serverniveau
  • Managed WordPress hosting met automatische updates, dagelijkse back-ups en actieve monitoring via Cloudflare CDN
  • Persoonlijk advies over het beveiligen van je herstelde WordPress site, bereikbaar via e-mail, WhatsApp of een online meeting
  • Technische ondersteuning bij het opsporen en verwijderen van backdoors en het doorvoeren van structurele beveiligingsmaatregelen

Je hoeft dit niet alleen op te lossen. Neem contact op en we kijken samen hoe we jouw WordPress website duurzaam beveiligen.

Related Articles

Lees ook eens...