Two-factor authentication instellen
Bescherm uw WordPress-adminaccounts met 2FA in een paar eenvoudige stappen.
De meeste WordPress-beveiligingsproblemen zijn geen geavanceerde aanvallen. Ze zijn het resultaat van basiszaken die nooit correct zijn ingesteld — een verouderde plugin, een zwak wachtwoord, een standaard admin-username, een site op goedkope shared hosting zonder beveiliging op serverniveau. De basis is belangrijker dan elke beveiligingstool. De beveiligingsbasics die elke WordPress-site nodig heeft […]
De meeste WordPress-beveiligingsproblemen zijn geen geavanceerde aanvallen. Ze zijn het resultaat van basiszaken die nooit correct zijn ingesteld — een verouderde plugin, een zwak wachtwoord, een standaard admin-username, een site op goedkope shared hosting zonder beveiliging op serverniveau. De basis is belangrijker dan elke beveiligingstool.
Houd alles bijgewerkt — WordPress core, themes en plugins. Verouderde software is de meest voorkomende toegangspoort voor aanvallen. Updates sluiten bekende kwetsbaarheden
Gebruik sterke, unieke wachtwoorden — Vooral voor admin-accounts. Zwakke wachtwoorden worden triviaal gekraakt met geautomatiseerde tools
Wijzig de standaard admin-username — De username "admin" wordt in vrijwel elke brute-force-aanval geprobeerd. Het gebruiken is een onnodig risico
Beperk loginpogingen — Herhaalde mislukte logins blokkeren voorkomt dat brute-force-aanvallen ongecontroleerd blijven draaien
Gebruik HTTPS — Een SSL-certificaat versleutelt data tussen uw site en uw bezoekers. Zonder het kan data via formulieren worden ondersnapt
Dagelijkse back-ups off-site opslaan — Als er iets misgaat, is een recente back-up uw hersteloptie
Kies hosting met beveiliging op serverniveau — Een goede managed WordPress hosting-provider biedt firewalls, malwarescanning en DDoS-bescherming op infrastructuurniveau. Shared hosting doet dat doorgaans niet
De basis moet over tijd actief blijven. Een site die veilig was bij launch kan kwetsbaar worden als plugins verouderen, PHP-versies verlopen en nieuwe aanvalmethoden ontstaan. Beveiliging is onderdeel van doorlopend WordPress-onderhoud, niet een vakje dat u eenmalig afvinkt.
Weet u niet of de basis op uw site aanwezig is? Een website-checkup dekt dit. Ontdek meer in onze beveiligingskennisbank.
Heeft u een gehackte of geïnfecteerde site? Lees over onze malware-verwijderingsservice →
Bescherm uw WordPress-adminaccounts met 2FA in een paar eenvoudige stappen.
WordPress-hardening is het proces van het verkleinen van het aanvalsoppervlak van uw site — alles wat niet toegankelijk moet zijn verwijderen of afsluiten, en de dingen die toegankelijk moeten zijn zo veilig mogelijk configureren. Het is niet glamoureus. Het is het soort werk dat problemen voorkomt in plaats van ze te repareren. […]
Beveiligingsplugins zijn nuttig. Ze zijn geen magie. De populairste bieden echte functionaliteit — loginbescherming, file integrity monitoring, firewallregels, malwarescans. Maar geen enkele plugin kan compenseren voor een slecht geconfigureerde site, verouderde software of een hostingomgeving zonder infrastructuurbeveiliging. Wat beveiligingsplugins werkelijk doen Loginbescherming — Rate […]