Hoe kunnen we helpen?
Website gehackt?
Een gehackte website kan voor veel stress zorgen. Vaak gebeurt dit door verouderde software, onveilige plugins of thema’s. Gelukkig kunt u met de juiste stappen uw website herstellen en beter beveiligen om toekomstige problemen te voorkomen. In deze handleiding nemen we u stap voor stap mee.
Stap 1: Herstel uw website vanaf een backup
De snelste manier om een gehackte website te herstellen is door een schone backup terug te plaatsen. Volg deze stappen:
- Maak een volledige kopie van uw huidige website
Maak een kopie van alle bestanden en de database voordat u verdergaat. Dit is belangrijk, zodat u altijd een versie hebt om naar terug te keren. - Verwijder alle bestanden uit de root van uw website
Ga naar de mapdomains/voorbeeld.nl/public_html/en verwijder alle bestanden. Dit voorkomt dat oude, geïnfecteerde bestanden blijven staan. - Plaats een backup terug
Kies een backup die is gemaakt vóór de vermoedelijke hack. Zorg ervoor dat u zowel de bestanden als de database herstelt, zodat ze goed met elkaar overeenkomen. - Controleer of uw website correct werkt
Controleer na het terugzetten van de backup of de website weer normaal functioneert. Als u nog steeds problemen ervaart, is de backup mogelijk al besmet. Ga dan verder met de volgende stap.
Voor meer informatie kunt u kijken in de volgende handleiding: Backups terugplaatsen
Stap 2: Herstel de bestanden van uw CMS, plugins en thema’s
Als een backup niet voldoende is, moet u ervan uitgaan dat malware overal in de bestanden zit. Volg deze stappen:
- Maak de website tijdelijk onbereikbaar
Dit voorkomt dat bezoekers schadelijke inhoud te zien krijgen en dat de malware blijft verspreiden. Voeg de volgende regels toe aan het.htaccess-bestand:
RewriteCond "%{REMOTE_ADDR}" "!^JOUW_IP$"
RewriteRule "(.*)" "-" [F,NC]
ErrorDocument 403 "<p>De site is tijdelijk offline voor onderhoud. Bedankt voor uw geduld!</p>" Vervang JOUW_IP door uw eigen IP-adres. Uw IP-adres kunt u vinden via SIDN.
- Download schone versies van uw CMS, plugins en thema’s
Zoek de versies van de software die u gebruikt en download dezelfde versies van betrouwbare bronnen. - Vervang alle bestanden
Vervang alle bestanden van uw CMS (zoals WordPress, Joomla of Drupal), evenals de bestanden van uw plugins en thema’s, met de schone versies die u zojuist hebt gedownload. - Voer direct updates uit
Update na het vervangen van de bestanden alles naar de nieuwste versie. Zorg ervoor dat alle onderdelen van uw website up-to-date zijn.
Stap 3: Aanpak voor WordPress
WordPress-websites hebben vaak specifieke aandacht nodig vanwege de structuur van het CMS. Volg deze extra stappen:
- Vervang de WordPress-core bestanden
Download de juiste versie van WordPress en vervang de volgende bestanden en mappen:- Alle
.php-bestanden in de rootmap (behalvewp-config.php). - De map
wp-includes/. - De map
wp-admin/.
- Alle
- Verwijder inactieve plugins en thema’s
- Verwijder alle uitgeschakelde plugins.
- Laat één standaardthema actief staan (bijvoorbeeld TwentyTwenty).
- Controleer uploads op verdachte bestanden
Malware wordt vaak geplaatst in de mapwp-content/uploads/. Zoek naar .php-bestanden en controleer of deze bestanden legitiem zijn. Verwijder verdachte bestanden. - Herinstalleer en update plugins en thema’s
Controleer welke versies van uw plugins en thema’s u gebruikte en installeer ze opnieuw met schone bestanden. Update daarna alles naar de nieuwste versie.
Stap 4: Wijzig alle wachtwoorden
Als uw website is gehackt, is het cruciaal om alle wachtwoorden te wijzigen, waaronder:
- Het wachtwoord voor het CMS (bijvoorbeeld WordPress).
- Het databasewachtwoord (werk dit bij in de configuratie, bijvoorbeeld in
wp-config.php). - FTP- en hostingwachtwoorden.
Dit voorkomt dat hackers opnieuw toegang krijgen met gestolen inloggegevens.
Stap 5: Voer updates uit
Software die niet up-to-date is, vormt een groot beveiligingsrisico. Zorg ervoor dat:
- Uw CMS, plugins en thema’s volledig up-to-date zijn.
- Nieuwe plugins recent zijn bijgewerkt door de ontwikkelaar. Vermijd plugins die al langere tijd geen updates hebben ontvangen.
Stap 6: Beveilig uw website
Om toekomstige hacks te voorkomen, kunt u extra beveiligingsmaatregelen nemen:
- Installeer een beveiligingsplugin
Gebruik bijvoorbeeld iThemes Security of Wordfence om uw website te scannen en te beschermen. - Controleer en verbeter security headers
Security headers helpen aanvallen zoals XSS te voorkomen. U kunt de headers van uw site controleren via Security Headers en deze aanpassen. - Gebruik veilige verbindingen
Zorg ervoor dat uw website een SSL-certificaat gebruikt en dat alle verbindingen versleuteld zijn.
Geen succes?
Komt u er niet uit of blijft de malware terugkomen, ondanks al uw inspanningen? Onze opschoonservice biedt uitkomst. Onze experts reinigen uw website grondig. Als wij het probleem niet kunnen oplossen, krijgt u het volledige bedrag terug.