Les 1 van 4

Les 1: Installatie en eerste malware-scan

Wordfence installeer je via Plugins → Nieuwe plugin toevoegen. Na activatie vraagt Wordfence om een e-mailadres voor beveiligingsalerts en vraagt of je wilt inloggen op een Wordfence-account (optioneel voor gratis gebruikers).

Direct na installatie: een scan uitvoeren

Ga naar Wordfence → Scan en klik op “Nieuwe scan starten”. Wordfence scant nu alle bestanden van je WordPress-installatie en vergelijkt ze met de officiële WordPress-bestanden. De scan duurt 2 tot 15 minuten afhankelijk van de grootte van je site.

Scanresultaten begrijpen

Na de scan zie je een lijst van bevindingen. Ze zijn ingedeeld in vier niveaus:

  • Kritiek (rood): Mogelijke malware of ernstige beveiligingsproblemen. Direct actie vereist.
  • Hoog (oranje): Ernstige kwetsbaarheden zoals verouderde plugins met bekende lekken
  • Gemiddeld (geel): Aandachtspunten — bijv. aangepaste kernbestanden
  • Laag (blauw): Informatieve meldingen zonder directe risico’s

Veelvoorkomende bevindingen

  • “WordPress core file modified”: Een WordPress-kernbestand is aangepast. Dat hoort niet — klik op “Herstellen” om het origineel terug te zetten.
  • “Plugin X has a known vulnerability”: Update de plugin direct.
  • “File contains suspected malware”: Ernstig — zie les 2 voor verdere stappen.
  • “Old WordPress version”: Update WordPress naar de nieuwste versie.

Scan-opties aanpassen

Ga naar Wordfence → Scan → Scan opties en plannen. In de gratis versie kun je de scan-intensiteit instellen van “Standaard” tot “Hoog”. Hoog geeft meer details maar duurt langer en belast de server meer. Gebruik “Standaard” voor reguliere scans.

Opdracht

Voer direct na installatie een volledige scan uit. Los alle kritieke en hoge bevindingen op — update plugins, herstel aangepaste kernbestanden. Noteer wat er gevonden werd.