Incident, geen retainer
WordPress gehackt? Dit doe je in de eerste 24 uur.
Een gehackte WordPress-site is eerst een incident: isoleren, back-up, wachtwoorden, daarna pas herstel. OmniTechs is een eenmansstudio zonder 24/7-bereikbaarheid en verkoopt geen spoeddienst voor willekeurige WordPress-sites.
Door Sina Esfahani · Checklist, geen spoeddienst. · Bijgewerkt op .
Wat doe je als WordPress gehackt is?
Haal de site offline of zet een onderhoudsscherm, verander de wachtwoorden van hosting, WordPress, ftp en e-mail, en kijk of er een back-up is van vóór de inbraak. Installeer niet in paniek extra beveiligingsplugins op een gecompromitteerde site.
OmniTechs reageert op Nederlandse werkdagen, binnen de termijn van het Care-niveau als de site bij OmniTechs loopt. Dat is geen 24-uurs SLA. Voor sites die elders zijn gebouwd is dit artikel de checklist, geen opdracht.
De eerste 24 uur
De volgorde is belangrijker dan de tools. Wie eerst opruimt en daarna pas de toegang dichtdoet, veegt terwijl de deur openstaat.
- Zet de site in onderhoud of haal hem offline bij de hoster, zodat bezoekers geen malware meer voorgeschoteld krijgen.
- Verander wachtwoorden van hosting, WordPress-beheer, database, ftp/sftp en de mailboxen die aan de site hangen.
- Zoek een back-up van vóór de inbraak. Een back-up van na de hack is een kopie van het probleem.
- Controleer gebruikersaccounts: onbekende administrators weg, resterende accounts op sterke wachtwoorden.
- Kijk in de bestanden naar recent gewijzigde PHP-bestanden die je niet zelf hebt gezet, vooral in wp-content en de root.
- Werk WordPress, thema en plugins bij ná isolatie, niet als eerste actie op een live gehackte site.
- Meld het bij je hoster. Sommige aanvallen zitten op serverniveau en zijn vanaf WordPress niet te zien.
Wat de meeste mensen als eerste doen — en beter niet
Een beveiligingsplugin installeren op een al gehackte site ruimt de achterdeur zelden op. Hetzelfde geldt voor ‘hack cleanup’-plugins die extra accounts aanmaken. Eerst isoleren, dan herstellen vanuit een schone back-up of een schone herinstallatie met je content.
Na de eerste dag
De meest voorkomende WordPress-problemen na een hack zijn: een achterdeur die terugkomt, SEO-spam in onzichtbare pagina’s, en gecompromitteerde mailboxen. Plan een controle van zoekresultaten, Google Search Console en de cron-jobs.
Voorkomen is updates, weinig plugins, sterke accounts en back-ups met een hersteltest. Care bij OmniTechs dekt platformupdates en back-ups op opgeleverd werk, met reactie op werkdagen. Het is geen WordPress-hulpdienst voor iedere site.
Veelgestelde vragen na een WordPress-hack
Wat zijn de meest voorkomende problemen met WordPress?
Verouderde plugins, zwakke accounts, geen back-up, en thema’s of plugins uit onbekende bron. Die vier verklaren het merendeel van de incidenten die openbaar worden beschreven.
Kunnen jullie mijn gehackte WordPress-site vannacht herstellen?
Nee. OmniTechs heeft geen 24/7-bereikbaarheid en geen spoeddienst voor willekeurige WordPress-sites. Loopt de site onder Care, dan reageren we op werkdagen binnen de gepubliceerde termijn.
Hoe onderhoud ik mijn WordPress-website?
Updates, accounts, back-ups, overbodige plugins weg. Dat is basisbeheer, geen retainer-belofte.
Eerst de checklist. Daarna pas een belofte.
Als OmniTechs de site heeft opgeleverd, is Care de route voor updates en back-ups op werkdagen. Voor een hack vanavond is de hoster of een incidentpartij de juiste eerste oproep.
