WordPress bescherming – hoe zorg ik voor een veilige website

Eerder hebben wij al verteld over Brute force aanvallen op WordPress en hoe te zorgen voor voldoende WordPress bescherming. Dit is de laatste tijd weer aan de gang. Naast dat het belangrijk is dat u WordPress zelf update is het ook belangrijk de template en plugins te voorzien van een update. Het is ook verstandig dat u niet gebruikte plugins en templates deïnstalleert.

Heeft u een WordPress website welke meerdere gebruikers kent of een webwinkel draait dan kan het beschermen een nadeel zijn. Gebruik dan naast de bescherming ook een plugin als “rename wp-login.php” welke de standaard login aanpast naar een door u gekozen naam. U heeft hier wel minimaal WordPress 3.8 voor nodig maar aangezien u alles toch geupdate heeft moet dat geen probleem zijn.

rename wp-login.php

Installeer de plugin Rename wp-login.php, hierna krijgt u bij “Permalink instellingen” een optie erbij met de naam “Login url”. Wanneer u deze invult met een voor u makkelijk te onthouden link is uw adminpagina daar voortaan op bereikbaar.

Is uw site al besmet?

Installeer de plugin Wordfence Security

Ga naar Plugins > Nieuwe plugin en zoek op wordfence security.

1- Installeer de plugin.

2- Klik in het Wordfence submenu op Scan en klik dan op de knop Start a Wordfence Scan.

Wordfence gaat nu jouw hele WordPress site minutieus controleren, waarbij alle bestanden worden vergeleken met de originele installatiebestanden van WordPress.org. Elk verschil wordt gerapporteerd.

Na de scan krijg je in het paneel “New Issues” bestanden te zien die niet overeenkomen met de originele bestanden. Het is heel belangrijk dat je bestanden vergelijkt. De aanpassing kan namelijk door een plugin, winkelmodule en of Nederlandse taal komen. Maak altijd eerst een backup.

Als je zelf niet kunt beoordelen of het om een hack gaat, laat ons het dan weten en wij gaan voor u aan de slag.

Tags: