Menu Sluiten

Website gehackt?

Ga naar de hoofdinhoud

Website gehackt?

U bent hier:
« ga terug
Inhoud

Een gehackte website kan voor veel stress zorgen. Vaak gebeurt dit door verouderde software, onveilige plugins of thema’s. Gelukkig kunt u met de juiste stappen uw website herstellen en beter beveiligen om toekomstige problemen te voorkomen. In deze handleiding nemen we u stap voor stap mee.

Stap 1: Herstel uw website vanaf een backup

De snelste manier om een gehackte website te herstellen is door een schone backup terug te plaatsen. Volg deze stappen:

  1. Maak een volledige kopie van uw huidige website
    Maak een kopie van alle bestanden en de database voordat u verdergaat. Dit is belangrijk, zodat u altijd een versie hebt om naar terug te keren.
  2. Verwijder alle bestanden uit de root van uw website
    Ga naar de map domains/voorbeeld.nl/public_html/ en verwijder alle bestanden. Dit voorkomt dat oude, geïnfecteerde bestanden blijven staan.
  3. Plaats een backup terug
    Kies een backup die is gemaakt vóór de vermoedelijke hack. Zorg ervoor dat u zowel de bestanden als de database herstelt, zodat ze goed met elkaar overeenkomen.
  4. Controleer of uw website correct werkt
    Controleer na het terugzetten van de backup of de website weer normaal functioneert. Als u nog steeds problemen ervaart, is de backup mogelijk al besmet. Ga dan verder met de volgende stap.

Voor meer informatie kunt u kijken in de volgende handleiding: Backups terugplaatsen

Stap 2: Herstel de bestanden van uw CMS, plugins en thema’s

Als een backup niet voldoende is, moet u ervan uitgaan dat malware overal in de bestanden zit. Volg deze stappen:

  1. Maak de website tijdelijk onbereikbaar
    Dit voorkomt dat bezoekers schadelijke inhoud te zien krijgen en dat de malware blijft verspreiden. Voeg de volgende regels toe aan het .htaccess-bestand:
RewriteCond "%{REMOTE_ADDR}" "!^JOUW_IP$"  
RewriteRule "(.*)" "-" [F,NC]  
ErrorDocument 403 "<p>De site is tijdelijk offline voor onderhoud. Bedankt voor uw geduld!</p>"  

Vervang JOUW_IP door uw eigen IP-adres. Uw IP-adres kunt u vinden via SIDN.

  1. Download schone versies van uw CMS, plugins en thema’s
    Zoek de versies van de software die u gebruikt en download dezelfde versies van betrouwbare bronnen.
  2. Vervang alle bestanden
    Vervang alle bestanden van uw CMS (zoals WordPress, Joomla of Drupal), evenals de bestanden van uw plugins en thema’s, met de schone versies die u zojuist hebt gedownload.
  3. Voer direct updates uit
    Update na het vervangen van de bestanden alles naar de nieuwste versie. Zorg ervoor dat alle onderdelen van uw website up-to-date zijn.

Stap 3: Aanpak voor WordPress

WordPress-websites hebben vaak specifieke aandacht nodig vanwege de structuur van het CMS. Volg deze extra stappen:

  1. Vervang de WordPress-core bestanden
    Download de juiste versie van WordPress en vervang de volgende bestanden en mappen:
    • Alle .php-bestanden in de rootmap (behalve wp-config.php).
    • De map wp-includes/.
    • De map wp-admin/.
  2. Verwijder inactieve plugins en thema’s
    • Verwijder alle uitgeschakelde plugins.
    • Laat één standaardthema actief staan (bijvoorbeeld TwentyTwenty).
  3. Controleer uploads op verdachte bestanden
    Malware wordt vaak geplaatst in de map wp-content/uploads/. Zoek naar .php-bestanden en controleer of deze bestanden legitiem zijn. Verwijder verdachte bestanden.
  4. Herinstalleer en update plugins en thema’s
    Controleer welke versies van uw plugins en thema’s u gebruikte en installeer ze opnieuw met schone bestanden. Update daarna alles naar de nieuwste versie.

Stap 4: Wijzig alle wachtwoorden

Als uw website is gehackt, is het cruciaal om alle wachtwoorden te wijzigen, waaronder:

  • Het wachtwoord voor het CMS (bijvoorbeeld WordPress).
  • Het databasewachtwoord (werk dit bij in de configuratie, bijvoorbeeld in wp-config.php).
  • FTP- en hostingwachtwoorden.

Dit voorkomt dat hackers opnieuw toegang krijgen met gestolen inloggegevens.

Stap 5: Voer updates uit

Software die niet up-to-date is, vormt een groot beveiligingsrisico. Zorg ervoor dat:

  • Uw CMS, plugins en thema’s volledig up-to-date zijn.
  • Nieuwe plugins recent zijn bijgewerkt door de ontwikkelaar. Vermijd plugins die al langere tijd geen updates hebben ontvangen.

Stap 6: Beveilig uw website

Om toekomstige hacks te voorkomen, kunt u extra beveiligingsmaatregelen nemen:

  1. Installeer een beveiligingsplugin
    Gebruik bijvoorbeeld iThemes Security of Wordfence om uw website te scannen en te beschermen.
  2. Controleer en verbeter security headers
    Security headers helpen aanvallen zoals XSS te voorkomen. U kunt de headers van uw site controleren via Security Headers en deze aanpassen.
  3. Gebruik veilige verbindingen
    Zorg ervoor dat uw website een SSL-certificaat gebruikt en dat alle verbindingen versleuteld zijn.

Geen succes?

Komt u er niet uit of blijft de malware terugkomen, ondanks al uw inspanningen? Onze opschoonservice biedt uitkomst. Onze experts reinigen uw website grondig. Als wij het probleem niet kunnen oplossen, krijgt u het volledige bedrag terug.