Introductie
Een gehackte WordPress website is een nachtmerrie voor elke website-eigenaar. Malware, verwijderde inhoud, omleidingen naar dubieuze sites – hackers kunnen aanzienlijke schade aanrichten. Het goede nieuws? Met een duidelijk stappenplan kun je je site herstellen en beveiligen. Dit artikel helpt je stap voor stap door het herstelproces, zodat je je WordPress-installatie weer veilig kunt gebruiken. Of je nu bij Tandata host met LiteSpeed en NVMe SSD, of elders – deze richtlijnen zijn universeel toepasbaar.
Detectie: Herken je website is gehackt
De eerste stap is bevestigen dat je site echt is gehackt. Veel website-eigenaren merken het pas op wanneer Google een waarschuwing stuurt of klanten berichten ontvangen. Typische tekenen van een hack zijn:
- Onverwachte omleidingen naar spam- of malwaresites
- Witte pagina’s of foutmeldingen (geen normale content)
- Google-waarschuwing in Search Console: ‚Malware gedetecteerd‘
- Verdachte gebruikers in je WordPress-dashboard
- Ongeauthoriseerde plugins of thema’s
- Database-wijzigingen zonder jouw actie
Controleer ook je server logs en FTP/SFTP-mappen op onbekende bestanden. Bij Tandata kun je via Plesk eenvoudig je bestanden en logs inspecteren.
Herken hacks aan verdachte activiteiten en onverwachte wijzigingen
Onmiddellijke acties voor schadebeperkking
Zodra je zeker weet dat je site gehackt is, moet je snel handelen om verdere schade te voorkomen.
Zet je site offline of in onderhoudsmodus
Voorkomen dat bezoekers malware downloaden. Schakel je site uit of plaats een onderhoudsmodus-pagina. In WordPress kun je dit doen met een plugin of via je hosting-bedrijf (Tandata kan dit in Plesk regelen).
Wijzig ALLE wachtwoorden
Verander je WordPress-admin wachtwoord, FTP/SFTP-gegevens, database-wachtwoord en cPanel/Plesk-inloggegevens. Hackers hebben waarschijnlijk toegang tot je beheersystemen.
Maak een backup voordat je gaat schonen
Maak een volledige backup (bestanden + database) voordat je wijzigingen aanbrengt. Je hebt deze nodig als herstel mocht mislukken. Tandata biedt regelmatige backups met NVMe SSD-opslag.
Controleer op verdachte gebruikers
Log in op je WordPress Dashboard en ga naar Gebruikers. Verwijder alle onbekende admin-accounts die de hacker heeft aangemaakt.
Grondige opschoning en herstel
Na de eerste maatregelen volgt de echte schoonmaak. Dit is arbeidsintensief maar essentieel.
- Verwijder malware-bestanden: Scan alle bestanden op verdachte code. Tools zoals Wordfence of Sucuri helpen. Verwijder alle onbekende plugins en thema’s volledig.
- Controleer je .htaccess en wp-config.php: Hackers voegen vaak code toe aan deze kritieke bestanden. Herstellen naar standaardwaarden.
- Database schonen: Controleer je database op verdachte tabellen of gewijzigde instellingen. Gebruikers zoals Tools zoals WP-CLI kunnen helpen.
- Verander je table-prefix: Wijzig de WordPress-database table-prefix (standaard ‚wp_‘) om toekomstige SQL-injecties lastiger te maken.
Succesvolle opschoning: malware weg, site veilig
Toekomstige aanvallen voorkomen
Na herstel is preventie cruciaal. Zorg dat je site niet opnieuw gehackt wordt:
- Update WordPress en plugins regelmatig – Veel hacks exploiteren beveiligingslekken in oudere versies.
- Sterke wachtwoorden – Gebruik lang, willekeurig gegenereerde wachtwoorden voor alle accounts.
- Twee-factor authenticatie (2FA) – Voeg dit toe aan je WordPress-admin en hosting-panel.
- Beveiligingsplugins – Wordfence, Sucuri of iThemes Security bieden real-time monitoring.
- SSL-certificaat – Zorg voor HTTPS. Tandata biedt gratis SSL-certificaten met alle hosting-pakketten.
- Regelmatige backups – Automatische dagelijkse backups opslaan (on-site en off-site).
- Beperkte bestandspermissies – Stel correcte CHMOD-waarden in (644 voor bestanden, 755 voor mappen).
Veelgestelde vragen
Hoe lang duurt het volledig herstellen van een gehackte WordPress-site?
Dit varieert sterk. Een kleine site kan 1-2 dagen duren, grotere of ernstig geïnfecteerde sites kunnen 1-2 weken vergen, afhankelijk van omvang en complexiteit van de hack.
Moet ik mijn hosting-bedrijf inlichten?
Ja, absoluut. Veel hosts hebben beveiligingsteams die kunnen helpen. Tandata biedt actieve ondersteuning en kan logs analyseren via de Plesk-beheersinterface.
Kan ik een gehackte site voorkomen zonder beveiligingsplugins?
Theoretisch ja, maar het is riskant. Beveiligingsplugins bieden real-time monitoring, firewall-beveiliging en automatische malware-scanning – onmisbaar voor moderne websites.
Blijven mijn oude posts en inhoud behouden na opschoning?
Meestal wel, maar het hangt af van de aard van de hack. Grondige tests zijn nodig. Daarom zijn backups zo essentieel.
Conclusie
Een gehackte WordPress-site is ernstig, maar niet hopeloos. Met een systematische aanpak – detectie, onmiddellijke maatregelen, grondige opschoning en preventie – kun je je site herstellen. Het sleutelwoord is snelheid en voorzichtigheid. Zorg voor regelmatige backups, houd alles up-to-date en gebruik beveiligingsmiddelen. Als je bij Tandata host, profiteer je van LiteSpeed-beveiliging, NV
Was dit artikel nuttig?