🔵
WordPress

WordPress gehackt? Stap voor stap herstelplan

📅 19 April 2026 ✏️ 19 April 2026 ⏱ 4 min leestijd

Je WordPress is gehackt? Ontdek hoe je stap voor stap je site herstelt, beveiligt en toekomstige aanvallen voorkomt met praktische tips.

Introductie

Een gehackte WordPress website is een nachtmerrie voor elke website-eigenaar. Malware, verwijderde inhoud, omleidingen naar dubieuze sites – hackers kunnen aanzienlijke schade aanrichten. Het goede nieuws? Met een duidelijk stappenplan kun je je site herstellen en beveiligen. Dit artikel helpt je stap voor stap door het herstelproces, zodat je je WordPress-installatie weer veilig kunt gebruiken. Of je nu bij Tandata host met LiteSpeed en NVMe SSD, of elders – deze richtlijnen zijn universeel toepasbaar.

Detectie: Herken je website is gehackt

De eerste stap is bevestigen dat je site echt is gehackt. Veel website-eigenaren merken het pas op wanneer Google een waarschuwing stuurt of klanten berichten ontvangen. Typische tekenen van een hack zijn:

  • Onverwachte omleidingen naar spam- of malwaresites
  • Witte pagina’s of foutmeldingen (geen normale content)
  • Google-waarschuwing in Search Console: ‚Malware gedetecteerd‘
  • Verdachte gebruikers in je WordPress-dashboard
  • Ongeauthoriseerde plugins of thema’s
  • Database-wijzigingen zonder jouw actie

Controleer ook je server logs en FTP/SFTP-mappen op onbekende bestanden. Bij Tandata kun je via Plesk eenvoudig je bestanden en logs inspecteren.

⚠️Hack-indicatorsMalware, logs, onbekende pluginsCheck logs en bestanden direct

Herken hacks aan verdachte activiteiten en onverwachte wijzigingen

Onmiddellijke acties voor schadebeperkking

Zodra je zeker weet dat je site gehackt is, moet je snel handelen om verdere schade te voorkomen.

1

Zet je site offline of in onderhoudsmodus

Voorkomen dat bezoekers malware downloaden. Schakel je site uit of plaats een onderhoudsmodus-pagina. In WordPress kun je dit doen met een plugin of via je hosting-bedrijf (Tandata kan dit in Plesk regelen).

2

Wijzig ALLE wachtwoorden

Verander je WordPress-admin wachtwoord, FTP/SFTP-gegevens, database-wachtwoord en cPanel/Plesk-inloggegevens. Hackers hebben waarschijnlijk toegang tot je beheersystemen.

3

Maak een backup voordat je gaat schonen

Maak een volledige backup (bestanden + database) voordat je wijzigingen aanbrengt. Je hebt deze nodig als herstel mocht mislukken. Tandata biedt regelmatige backups met NVMe SSD-opslag.

4

Controleer op verdachte gebruikers

Log in op je WordPress Dashboard en ga naar Gebruikers. Verwijder alle onbekende admin-accounts die de hacker heeft aangemaakt.

💡 Tip: Neem contact op met je hosting-bedrijf. Tandata-support kan je helpen met malware-scans en het isoleren van verdachte bestanden via de LiteSpeed-beveiliging en Plesk-instrumenten.

Grondige opschoning en herstel

Na de eerste maatregelen volgt de echte schoonmaak. Dit is arbeidsintensief maar essentieel.

  • Verwijder malware-bestanden: Scan alle bestanden op verdachte code. Tools zoals Wordfence of Sucuri helpen. Verwijder alle onbekende plugins en thema’s volledig.
  • Controleer je .htaccess en wp-config.php: Hackers voegen vaak code toe aan deze kritieke bestanden. Herstellen naar standaardwaarden.
  • Database schonen: Controleer je database op verdachte tabellen of gewijzigde instellingen. Gebruikers zoals Tools zoals WP-CLI kunnen helpen.
  • Verander je table-prefix: Wijzig de WordPress-database table-prefix (standaard ‚wp_‘) om toekomstige SQL-injecties lastiger te maken.
✓Opschoning voltooidMalware verwijderd, plugins gecontroleerdDatabase gerepareerd en beveiligd

Succesvolle opschoning: malware weg, site veilig

Toekomstige aanvallen voorkomen

Na herstel is preventie cruciaal. Zorg dat je site niet opnieuw gehackt wordt:

  • Update WordPress en plugins regelmatig – Veel hacks exploiteren beveiligingslekken in oudere versies.
  • Sterke wachtwoorden – Gebruik lang, willekeurig gegenereerde wachtwoorden voor alle accounts.
  • Twee-factor authenticatie (2FA) – Voeg dit toe aan je WordPress-admin en hosting-panel.
  • Beveiligingsplugins – Wordfence, Sucuri of iThemes Security bieden real-time monitoring.
  • SSL-certificaat – Zorg voor HTTPS. Tandata biedt gratis SSL-certificaten met alle hosting-pakketten.
  • Regelmatige backups – Automatische dagelijkse backups opslaan (on-site en off-site).
  • Beperkte bestandspermissies – Stel correcte CHMOD-waarden in (644 voor bestanden, 755 voor mappen).

Veelgestelde vragen

Hoe lang duurt het volledig herstellen van een gehackte WordPress-site?

Dit varieert sterk. Een kleine site kan 1-2 dagen duren, grotere of ernstig geïnfecteerde sites kunnen 1-2 weken vergen, afhankelijk van omvang en complexiteit van de hack.

Moet ik mijn hosting-bedrijf inlichten?

Ja, absoluut. Veel hosts hebben beveiligingsteams die kunnen helpen. Tandata biedt actieve ondersteuning en kan logs analyseren via de Plesk-beheersinterface.

Kan ik een gehackte site voorkomen zonder beveiligingsplugins?

Theoretisch ja, maar het is riskant. Beveiligingsplugins bieden real-time monitoring, firewall-beveiliging en automatische malware-scanning – onmisbaar voor moderne websites.

Blijven mijn oude posts en inhoud behouden na opschoning?

Meestal wel, maar het hangt af van de aard van de hack. Grondige tests zijn nodig. Daarom zijn backups zo essentieel.

Conclusie

Een gehackte WordPress-site is ernstig, maar niet hopeloos. Met een systematische aanpak – detectie, onmiddellijke maatregelen, grondige opschoning en preventie – kun je je site herstellen. Het sleutelwoord is snelheid en voorzichtigheid. Zorg voor regelmatige backups, houd alles up-to-date en gebruik beveiligingsmiddelen. Als je bij Tandata host, profiteer je van LiteSpeed-beveiliging, NV

Was dit artikel nuttig?