WordPress drijft ruim 40% van alle websites op het internet. Dat maakt het ook het populairste doelwit voor hackers, bots en malware. Het goede nieuws: de meeste aanvallen zijn te voorkomen met een aantal basismaatregelen die u zelf kunt uitvoeren.
Stap 1 t/m 3: De basis
1. Houd alles bijgewerkt. WordPress core, thema’s en plugins moeten altijd up-to-date zijn. De meeste aanvallen misbruiken bekende kwetsbaarheden in verouderde software. Activeer automatische updates voor kleinere versies.
2. Gebruik sterke, unieke wachtwoorden. Het standaard gebruikersnaam ‘admin’ is de eerste gok van elke brute-force aanval. Verander dit direct. Gebruik voor elk account een uniek wachtwoord van minimaal 16 tekens — een wachtwoordmanager helpt hierbij.
3. Activeer tweefactorauthenticatie (2FA). Zelfs als iemand uw wachtwoord weet, kan hij niet inloggen zonder uw telefoon. Plugins als WP 2FA maken dit eenvoudig in te stellen.
Stap 4 t/m 7: Extra bescherming
4. Maak dagelijks een backup. Zie ons artikel over WordPress backups — dit is uw laatste redmiddel als het misgaat.
5. Installeer een firewall. Een Web Application Firewall (WAF) filtert kwaadaardig verkeer voor het uw server bereikt. Wordfence (gratis) is een goede keuze voor de meeste websites.
6. Beperk inlogpogingen. Standaard staat WordPress onbeperkte inlogpogingen toe. Een plugin als Limit Login Attempts Reloaded blokkeert IP-adressen na te veel mislukte pogingen.
7. Verberg de WordPress-versie. Hackers scannen op bekende kwetsbaarheden in specifieke versies. Verwijder de versie-informatie uit de HTML-broncode via functions.php of een beveiligingsplugin.
💡 FRL Tip: FRL Security voert een volledige beveiligingsscan uit op uw website en geeft u een gedetailleerd rapport met prioriteiten. Vraag een gratis scan aan.