Je website is gehackt — stappenplan
Een gehackte site herstel je in een vaste volgorde. Wie meteen begint met opruimen zonder eerst te weten waar het lek zat, staat er binnen enkele dagen opnieuw.
1. Ga niet verder werken
Werk niet meer op de site en installeer niets nieuws. Verzamel eerst wat je weet: wat je precies ziet, sinds wanneer, en wat er als laatste gewijzigd is. Vooral dat laatste bepaalt hoe snel dit opgelost raakt.
2. Wijzig je wachtwoorden
Alle wachtwoorden die toegang geven: je CMS-beheerders, je FTP-account, je database en je klantenportaal. Doe dat vanaf een computer waarvan je zeker weet dat hij schoon is. Zet tweestapsverificatie aan waar het kan.
3. Zet een back-up terug van vóór het probleem
Het belangrijkste gegeven is wanneer het nog wél werkte. Hoe preciezer je dat weet, hoe gerichter er teruggezet kan worden. Zet niet zomaar de meest recente back-up terug: die kan de inbraak al bevatten.
4. Zoek het lek voor je weer online gaat
Dit is de stap die het vaakst wordt overgeslagen, en de reden dat sites twee keer gehackt raken. In de praktijk is het bijna altijd één van deze drie:
- Een verouderde plugin of extensie. Veruit de vaakste ingang, gevonden door een geautomatiseerde scan.
- Een zwak of hergebruikt wachtwoord op een beheerdersaccount.
- Een verouderde CMS-versie die geen beveiligingsupdates meer krijgt.
5. Werk alles bij en ruim op
Update je CMS, je thema en al je uitbreidingen. Verwijder wat je niet gebruikt — een plugin die er niet staat, kan ook niet misbruikt worden. Controleer of er beheerdersaccounts bij zijn gekomen die je niet kent.
6. Controleer wat er naar buiten ging
Werd er vanaf je site spam verstuurd, dan kan je domein op een blokkeerlijst staan en komt je gewone mail niet meer aan. Is er met persoonsgegevens geknoeid, dan heb je mogelijk een meldplicht — laat dat nakijken.
Wat wij kunnen doen
Neem contact op met je domeinnaam, wat je ziet en het tijdstip waarop het nog werkte. Wij kijken na wat er langs onze kant zichtbaar is en helpen bij het terugzetten. Het opruimen van de site zelf en het dichten van het lek gebeurt in de site — daar helpen we bij, maar dat vraagt de toegang die jij beheert.
Voorkomen is een stuk goedkoper: zie WordPress beveiligen.
Loopt het bij jou anders dan hierboven beschreven, of blijf je vastzitten? Neem contact op met je domeinnaam of klantnummer bij de hand, dan kijken we mee.
Contacteer support