Elke dag worden duizenden WordPress-sites gehackt. Niet omdat WordPress onveilig is, maar omdat sites slecht onderhouden worden. De goede nieuws: met een paar gerichte maatregelen hoor je bij de best beveiligde sites.
1. Houd alles up-to-date
Verreweg de meeste hacks lopen via verouderde plugins en thema’s met bekende lekken. Werk wekelijks bij, en verwijder plugins die je niet gebruikt.
2. Gebruik sterke, unieke wachtwoorden
Een wachtwoordmanager en tweefactorauthenticatie op je admin-accounts stoppen vrijwel alle brute-force aanvallen.
3. Beperk inlogpogingen
Standaard mag iedereen onbeperkt inloggen proberen. Een limiet van vijf pogingen maakt geautomatiseerd raden zinloos.
4. Kies een goede hostingpartij
Een goede host draait actuele PHP-versies, isoleert accounts van elkaar en maakt dagelijks backups die je zelf kunt terugzetten.
5. Installeer een firewall
Een web application firewall filtert verdacht verkeer voordat het je site bereikt en stopt bekende aanvalspatronen automatisch.
6. Maak backups die je getest hebt
Een backup die je nooit hebt teruggezet is geen backup. Test minstens één keer per kwartaal of je site echt te herstellen is.
7. Monitor je site
Uptime monitoring en een wekelijkse malwarescan zorgen dat je problemen ziet voordat Google of je bezoekers ze zien.
Liever alles in één keer goed geregeld? Met een onderhoudscontract nemen wij updates, backups en monitoring volledig uit handen.