

{"id":135,"date":"2016-09-12T22:12:55","date_gmt":"2016-09-12T20:12:55","guid":{"rendered":"https:\/\/qreative-web.com\/?p=135"},"modified":"2016-09-12T22:12:55","modified_gmt":"2016-09-12T20:12:55","slug":"8-tips-om-je-wordpress-installatie-veilig-te-houden","status":"publish","type":"post","link":"https:\/\/wijzijnqreative.nl\/web\/press\/blog\/8-tips-om-je-wordpress-installatie-veilig-te-houden\/","title":{"rendered":"Houd hackers buiten de deur: 8 tips om WordPress veilig te houden"},"content":{"rendered":"<h3>Hoe houd ik mijn WordPress website veilig?<\/h3>\n<p>Op het wereldwijde web draaien de meeste website momenteel op het CMS systeem <a href=\"https:\/\/wordpress.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress<\/a>, met de toenemende groei van dit populaire systeem neemt ook het aantal hackers toe.\u00a0Hackers kunnen zeer vervelend zijn en kunnen in sommige ernstige gevallen zelfs kosten met zich mee brengen, het is dus belangrijk dat jij hackers buiten de deur houd.<\/p>\n<h2><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-587\" src=\"https:\/\/wijzijnqreative.nl\/webdesign\/wp-content\/uploads\/sites\/4\/2016\/09\/Houd-hackers-buiten-de-deur-8-tips-om-WordPress-veilig-te-houden-1024x684.jpeg\" alt=\"Houd hackers buiten de deur 8 tips om WordPress veilig te houden\" width=\"1024\" height=\"684\" srcset=\"https:\/\/wijzijnqreative.nl\/web\/wp-content\/uploads\/sites\/4\/2016\/09\/Houd-hackers-buiten-de-deur-8-tips-om-WordPress-veilig-te-houden-1024x684.jpeg 1024w, https:\/\/wijzijnqreative.nl\/web\/wp-content\/uploads\/sites\/4\/2016\/09\/Houd-hackers-buiten-de-deur-8-tips-om-WordPress-veilig-te-houden-300x200.jpeg 300w, https:\/\/wijzijnqreative.nl\/web\/wp-content\/uploads\/sites\/4\/2016\/09\/Houd-hackers-buiten-de-deur-8-tips-om-WordPress-veilig-te-houden-768x513.jpeg 768w, https:\/\/wijzijnqreative.nl\/web\/wp-content\/uploads\/sites\/4\/2016\/09\/Houd-hackers-buiten-de-deur-8-tips-om-WordPress-veilig-te-houden-1536x1025.jpeg 1536w, https:\/\/wijzijnqreative.nl\/web\/wp-content\/uploads\/sites\/4\/2016\/09\/Houd-hackers-buiten-de-deur-8-tips-om-WordPress-veilig-te-houden-2048x1367.jpeg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/h2>\n<h2 class=\"subtitle\">8 tips om je WordPress installatie veilig te houden<\/h2>\n<div class=\"post-content\">\n<h3>Tip 1: Houd WordPress up-to-date<\/h3>\n<p>Dit is misschien wel de makkelijkste stap, en mischien ook wel een die het vaakst vergeten word. Met elke update van WordPress komen een aantal beveiligings updates mee, het is dus belangrijk deze altijd te installeren. Vertrouw niet te veel op de auto-update maar log regelmatig in op al je installaties om even te kijken of er updates zijn, dit geld ook voor plugins en themas. Wil je wel zeker weten dat alles altijd automatisch bijwerkt? <a title=\"WordPress Plugins\" href=\"https:\/\/wordpress.org\/plugins\/companion-auto-update\/\" target=\"_blank\" rel=\"noopener noreferrer\">Download dan onze auto-update plugin.<\/a><\/p>\n<h3>Tip 2: Probeer geen gratis themas te gebruiken<\/h3>\n<p>Ookal doen wij er alles aan om onze themas veilig te houden, toch zijn er veel gratis themas die niet veilig zijn.<br \/>\nLet daarom goed op met het downloaden van gratis themas.<\/p>\n<h3>Tip 3: Verander de database prefix<\/h3>\n<p>Veel hackers proberen je website binnen te komen via de database omdat hier alle informatie in opgeslagen staat.<br \/>\nStandaard begint elke tabel in de database met <em>wp_<\/em> maar dit kan je veranderen via je <em>wp-config.php<\/em> bestand die in de root van wordpress staat.<br \/>\nZoek in je <em>wp-config.php<\/em> bestand naar de <strong>$table_prefix = &#8216;wp_&#8217;; <\/strong>en verander deze.<br \/>\nLet wel op: Alleen letter, cijfers en lage streepjes kunnen gebruikt worden.<\/p>\n<h3>Tip 4: Gebruik <em>NOOIT<\/em> admin als gebruikersnaam<\/h3>\n<p>Een van de meest gebruikte gebruikersnamen voor wordpress is <strong>admin<\/strong>.<br \/>\nEen hacker zal dus eerst admin als gebruikersnaam proberen en hoeft dan alleen nog het wachtwoord te raden, wanneer je geen admin gebruikt maar bijvoorbeeld MrAwesome is het al veel moeilijker voor een hacker om je gegevens te raden.<\/p>\n<h3>Tip 5: Verwijder wordpress versie<\/h3>\n<p>WordPress geeft op meerdere plekken het versie-nummer weer, hierdoor kunnen hackers makkelijk verouderde installaties vinden.<br \/>\nPlaats de volgende regels in je <em>functions.php<\/em> van je thema:<\/p>\n<pre>remove_action( 'wp_head', 'feed_links_extra', 3 ;\nremove_action( 'wp_head', 'feed_links', 2 );\nremove_action( 'wp_head', 'rsd_link' );\nremove_action( 'wp_head', 'wlwmanifest_link' );\nremove_action( 'wp_head', 'index_rel_link' );\nremove_action( 'wp_head', 'parent_post_rel_link', 10, 0 );\nremove_action( 'wp_head', 'start_post_rel_link', 10, 0 );\nremove_action( 'wp_head', 'adjacent_posts_rel_link', 10, 0 );\nremove_action( 'wp_head', 'wp_generator' );\n<\/pre>\n<p>Let wel op dat het kan zijn dat sommige functies hierdoor niet meer werken, mocht dit voorkomen verwijder deze regels dan weer.<\/p>\n<p>Vervolgens voeg je deze regel toe om de versie-nummers uit alle paginas te halen:<\/p>\n<pre>remove_action('wp_head', 'wp_generator');<\/pre>\n<h3>Tip 6: Beveilig de wp-content directory<\/h3>\n<p>In je wp-content directory worden themas, plugins en andere uploads opgeslagen.<br \/>\nZorg ervoor dat mensen niet deze bestanden kunnen openen door er direct heen te gaan.<\/p>\n<p>Voeg de volgende regels toe aan je <em>.htaccess<\/em> bestand in je <em>wp-content<\/em> directory:<strong><br \/>\n<\/strong><\/p>\n<pre>Order Allow,Deny\nDeny from al\nAllow from all<\/pre>\n<h3>Tip 7: Zet de bestand bewerker van wordpress uit<\/h3>\n<p>Standaard kan je in WordPress thema bestanden werken via <strong>Weergave &gt; Bewerker<\/strong>.<br \/>\nHet probleem hiermee is, dat wanneer een hacker toegang krijgt tot je dashboard het zeer gemakkelijk is voor hem om hier codes aan toe te voegen \/ te verwijderen.<br \/>\nHet is daarom geen verkeerd idee om dit uit te zetten.<\/p>\n<pre>define( 'DISALLOW_FILE_EDIT', true );<\/pre>\n<p>De bovenstaande regel doet precies dat, als je in het vervolg een bestand wilt bewerken moet dat via de FTP, iets meer werk, maar wel veiliger.<\/p>\n<h3>Tip 8: Security Plugins<\/h3>\n<p>Gelukkig is er een groot aanbod aan plugins die je helpen je installatie veilig te houden.<br \/>\nHier een paar voorbeelden:<\/p>\n<ul>\n<li><a title=\"8 tips om je WordPress installatie veilig te houden\" href=\"http:\/\/wordpress.org\/plugins\/better-wp-security\/\" rel=\"nofollow\">http:\/\/wordpress.org\/plugins\/better-wp-security\/<\/a><\/li>\n<li><a title=\"8 tips om je WordPress installatie veilig te houden\" href=\"http:\/\/wordpress.org\/plugins\/bulletproof-security\/\" rel=\"nofollow\">http:\/\/wordpress.org\/plugins\/bulletproof-security\/<\/a><\/li>\n<li><a title=\"8 tips om je WordPress installatie veilig te houden\" href=\"http:\/\/wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/\" rel=\"nofollow\">http:\/\/wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/<\/a><\/li>\n<li><a title=\"8 tips om je WordPress installatie veilig te houden\" href=\"http:\/\/wordpress.org\/plugins\/sucuri-scanner\/\" rel=\"nofollow\">http:\/\/wordpress.org\/plugins\/sucuri-scanner\/<\/a><\/li>\n<li><a title=\"8 tips om je WordPress installatie veilig te houden\" href=\"http:\/\/wordpress.org\/plugins\/wordfence\/\" rel=\"nofollow\">http:\/\/wordpress.org\/plugins\/wordfence\/<\/a><\/li>\n<li><a title=\"8 tips om je WordPress installatie veilig te houden\" href=\"http:\/\/wordpress.org\/plugins\/exploit-scanner\/\" rel=\"nofollow\">http:\/\/wordpress.org\/plugins\/exploit-scanner\/<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Met de toenemende groei van WordPress neemt ook het aantal hackers toe. Met deze 8 belangrijke tips houd jij ze buiten de deur.<\/p>\n","protected":false},"author":1,"featured_media":62,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[7,13],"class_list":["post-135","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-beveiliging","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/posts\/135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/comments?post=135"}],"version-history":[{"count":0,"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/posts\/135\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/media\/62"}],"wp:attachment":[{"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/media?parent=135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/categories?post=135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wijzijnqreative.nl\/web\/wp-json\/wp\/v2\/tags?post=135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}