Terug naar de kennisbank
Beveiligingtroubleshooting
Uitgelicht

Je website is gehackt — stappenplan

Een gehackte site herstel je in een vaste volgorde. Wie meteen begint met opruimen zonder eerst te weten waar het lek zat, staat er binnen enkele dagen opnieuw.

1. Ga niet verder werken

Werk niet meer op de site en installeer niets nieuws. Verzamel eerst wat je weet: wat je precies ziet, sinds wanneer, en wat er als laatste gewijzigd is. Vooral dat laatste bepaalt hoe snel dit opgelost raakt.

2. Wijzig je wachtwoorden

Alle wachtwoorden die toegang geven: je CMS-beheerders, je FTP-account, je database en je klantenportaal. Doe dat vanaf een computer waarvan je zeker weet dat hij schoon is. Zet tweestapsverificatie aan waar het kan.

3. Zet een back-up terug van vóór het probleem

Het belangrijkste gegeven is wanneer het nog wél werkte. Hoe preciezer je dat weet, hoe gerichter er teruggezet kan worden. Zet niet zomaar de meest recente back-up terug: die kan de inbraak al bevatten.

4. Zoek het lek voor je weer online gaat

Dit is de stap die het vaakst wordt overgeslagen, en de reden dat sites twee keer gehackt raken. In de praktijk is het bijna altijd één van deze drie:

  • Een verouderde plugin of extensie. Veruit de vaakste ingang, gevonden door een geautomatiseerde scan.
  • Een zwak of hergebruikt wachtwoord op een beheerdersaccount.
  • Een verouderde CMS-versie die geen beveiligingsupdates meer krijgt.

5. Werk alles bij en ruim op

Update je CMS, je thema en al je uitbreidingen. Verwijder wat je niet gebruikt — een plugin die er niet staat, kan ook niet misbruikt worden. Controleer of er beheerdersaccounts bij zijn gekomen die je niet kent.

6. Controleer wat er naar buiten ging

Werd er vanaf je site spam verstuurd, dan kan je domein op een blokkeerlijst staan en komt je gewone mail niet meer aan. Is er met persoonsgegevens geknoeid, dan heb je mogelijk een meldplicht — laat dat nakijken.

Wat wij kunnen doen

Neem contact op met je domeinnaam, wat je ziet en het tijdstip waarop het nog werkte. Wij kijken na wat er langs onze kant zichtbaar is en helpen bij het terugzetten. Het opruimen van de site zelf en het dichten van het lek gebeurt in de site — daar helpen we bij, maar dat vraagt de toegang die jij beheert.

Voorkomen is een stuk goedkoper: zie WordPress beveiligen.

#website gehackt#gehackte site herstellen#wordpress gehackt#site opgeschoond na hack
Kom je er niet uit?

Loopt het bij jou anders dan hierboven beschreven, of blijf je vastzitten? Neem contact op met je domeinnaam of klantnummer bij de hand, dan kijken we mee.

Contacteer support
Trust Guard Security Scanned
Bel nu
Verstuur e-mail