Skip to main content
Hosting en onderhoud afgestemd op jouw behoeften

WordPress-hardening

WordPress-hardening is het proces van het verkleinen van het aanvalsoppervlak van uw site — alles wat niet toegankelijk moet zijn verwijderen of afsluiten, en de dingen die toegankelijk moeten zijn zo veilig mogelijk configureren. Het is niet glamoureus. Het is het soort werk dat problemen voorkomt in plaats van ze te repareren. […]

WordPress-hardening is het proces van het verkleinen van het aanvalsoppervlak van uw site — alles wat niet toegankelijk moet zijn verwijderen of afsluiten, en de dingen die toegankelijk moeten zijn zo veilig mogelijk configureren. Het is niet glamoureus. Het is het soort werk dat problemen voorkomt in plaats van ze te repareren.

Wat WordPress-hardening inhoudt

  • Bestandsbewerking in het dashboard uitschakelen — WordPress staat het bewerken van thema- en pluginbestanden direct vanuit het adminpaneel toe. Dit is een significant risico als een aanvaller toegang krijgt. Uitschakelen verwijdert die mogelijkheid

  • Het wp-config.php-bestand beschermen — Dit bestand bevat databasecredentials en beveiligingssleutels. Toegang beperken op serverniveau is een standaard hardening-stap

  • XML-RPC uitschakelen indien niet nodig — XML-RPC is een remote access-functie die vaak het doelwit is van brute-force-aanvallen. De meeste sites hebben het niet nodig

  • De WordPress-versie verbergen — Publiek tonen welke WordPress-versie u gebruiken, vertelt aanvallers welke bekende kwetsbaarheden ze kunnen targeten

  • Toegang tot gevoelige directories beperken — Directories zoals /wp-includes/ en /wp-admin/ moeten niet direct doorbladerbaar zijn

  • Correcte bestandsrechten instellen — Te permissieve bestands- en folderrechten maken het voor aanvallers gemakkelijker om bestanden op de server te schrijven of te wijzigen

  • Een moderne, ondersteunde PHP-versie gebruiken — Verouderde PHP-versies hebben bekende kwetsbaarheden en krijgen geen beveiligingspatches

Wanneer moet dit worden gedaan?

Idealiter vóór een site live gaat. In de praktijk moet het zo snel mogelijk worden gedaan op elke bestaande site die geen proper beveiligingsreview heeft gehad. Hardening is een eenmalige setup met doorlopende controles — het meeste blijft actief zonder regelmatige aandacht.

WordPress-hardening is onderdeel van wat we beoordelen en implementeren tijdens een website-checkup en als onderdeel van doorlopend onderhoud. Meer in onze beveiligingskennisbank.

Heeft u een gehackte of geïnfecteerde site? Lees over onze malware-verwijderingsservice →