Two-factor authentication instellen
Bescherm uw WordPress-adminaccounts met 2FA in een paar eenvoudige stappen.
WordPress-hardening is het proces van het verkleinen van het aanvalsoppervlak van uw site — alles wat niet toegankelijk moet zijn verwijderen of afsluiten, en de dingen die toegankelijk moeten zijn zo veilig mogelijk configureren. Het is niet glamoureus. Het is het soort werk dat problemen voorkomt in plaats van ze te repareren. […]
WordPress-hardening is het proces van het verkleinen van het aanvalsoppervlak van uw site — alles wat niet toegankelijk moet zijn verwijderen of afsluiten, en de dingen die toegankelijk moeten zijn zo veilig mogelijk configureren. Het is niet glamoureus. Het is het soort werk dat problemen voorkomt in plaats van ze te repareren.
Bestandsbewerking in het dashboard uitschakelen — WordPress staat het bewerken van thema- en pluginbestanden direct vanuit het adminpaneel toe. Dit is een significant risico als een aanvaller toegang krijgt. Uitschakelen verwijdert die mogelijkheid
Het wp-config.php-bestand beschermen — Dit bestand bevat databasecredentials en beveiligingssleutels. Toegang beperken op serverniveau is een standaard hardening-stap
XML-RPC uitschakelen indien niet nodig — XML-RPC is een remote access-functie die vaak het doelwit is van brute-force-aanvallen. De meeste sites hebben het niet nodig
De WordPress-versie verbergen — Publiek tonen welke WordPress-versie u gebruiken, vertelt aanvallers welke bekende kwetsbaarheden ze kunnen targeten
Toegang tot gevoelige directories beperken — Directories zoals /wp-includes/ en /wp-admin/ moeten niet direct doorbladerbaar zijn
Correcte bestandsrechten instellen — Te permissieve bestands- en folderrechten maken het voor aanvallers gemakkelijker om bestanden op de server te schrijven of te wijzigen
Een moderne, ondersteunde PHP-versie gebruiken — Verouderde PHP-versies hebben bekende kwetsbaarheden en krijgen geen beveiligingspatches
Idealiter vóór een site live gaat. In de praktijk moet het zo snel mogelijk worden gedaan op elke bestaande site die geen proper beveiligingsreview heeft gehad. Hardening is een eenmalige setup met doorlopende controles — het meeste blijft actief zonder regelmatige aandacht.
WordPress-hardening is onderdeel van wat we beoordelen en implementeren tijdens een website-checkup en als onderdeel van doorlopend onderhoud. Meer in onze beveiligingskennisbank.
Heeft u een gehackte of geïnfecteerde site? Lees over onze malware-verwijderingsservice →
Bescherm uw WordPress-adminaccounts met 2FA in een paar eenvoudige stappen.
Beveiligingsplugins zijn nuttig. Ze zijn geen magie. De populairste bieden echte functionaliteit — loginbescherming, file integrity monitoring, firewallregels, malwarescans. Maar geen enkele plugin kan compenseren voor een slecht geconfigureerde site, verouderde software of een hostingomgeving zonder infrastructuurbeveiliging. Wat beveiligingsplugins werkelijk doen Loginbescherming — Rate […]
Een WordPress-firewall filtert inkomend verkeer naar uw site en blokkeert requests die overeenkomen met bekende aanvalpatronen — kwaadaardige bots, exploitpogingen, SQL-injecties, brute-force login-aanvallen. Het is een nuttige beschermingslaag. Het is echter geen vervanging voor eerst de basis goed te krijgen. Twee soorten firewalls om te begrijpen Firewall op serverniveau — […]