U merkt dat uw website vreemde content toont, bezoekers worden doorgestuurd naar een ander adres, Google geeft een waarschuwing of uw hostingprovider heeft de site offline gehaald. Uw WordPress-installatie is gehackt. Paniek is begrijpelijk, maar niet helpend. Dit is wat u stap voor stap doet.
De eerste 30 minuten
1. Zet de site offline. Via uw hostingpaneel of door een tijdelijk 503-bericht in te stellen. Dit voorkomt dat bezoekers malware binnenkrijgen of dat Google de besmette pagina’s blijft indexeren.
2. Wijzig alle wachtwoorden. WordPress-beheerder, FTP, hostingpaneel, database โ allemaal. Gebruik sterke, unieke wachtwoorden via een wachtwoordmanager. Controleer ook of er onbekende beheerdersaccounts zijn aangemaakt in WordPress en verwijder die.
3. Informeer uw hostingprovider. Zij kunnen server-side malwarescans uitvoeren en u toegang geven tot backups. Veel providers hebben ook een noodhulp-lijn voor dit soort situaties.
Schoonmaken en herstellen
De meest betrouwbare methode is een schone herstelback-up van vรณรณr de hack. Zet een backup terug en update daarna direct alles: WordPress core, thema’s en plugins. Als u geen schone backup heeft, gebruik dan Wordfence of Sucuri Security om malware te detecteren en te verwijderen. Controleer daarna handmatig de bestanden die het systeem als gewijzigd markeert.
Controleer ook uw .htaccess-bestand en wp-config.php op vreemde code. Hackers plaatsen regelmatig backdoors in onverwachte bestanden die na opschoning opnieuw activeren.
Herhaling voorkomen
Na herstel: zorg voor regelmatige updates, activeer tweefactorauthenticatie, installeer een firewall en beperk inlogpogingen. Zie ook ons artikel WordPress beveiligen in 7 stappen.
๐ก FRL Tip: FRL Websites biedt spoedassistentie bij gehackte WordPress-sites. Neem direct contact op als u een actieve hack vermoedt โ hoe sneller u handelt, hoe minder schade.