Verschillende signalen kunnen erop wijzen dat je WordPress-website is gehackt: je homepage stuurt bezoekers plots door naar een onbekende webwinkel, er verschijnen spampagina’s of je kunt niet meer inloggen. Ga nu niet willekeurig bestanden verwijderen, want daarmee kun je sporen wissen of de website verder beschadigen. Beperk eerst de toegang tot de site of laat je hostingprovider hem tijdelijk offline halen wanneer bezoekers gevaar lopen. Noteer wat je ziet, wanneer het probleem begon en welke wijzigingen kort daarvoor zijn uitgevoerd. Die informatie helpt om de oorzaak te achterhalen en voorkomt dubbel werk tijdens het herstel.
Breng de schade in kaart
Als je WordPress-website is gehackt, neem je zo snel mogelijk contact op met je hostingprovider. Een hack kan namelijk betekenen dat ook het hostingaccount en andere websites binnen hetzelfde pakket getroffen zijn. Maak vóór het opschonen een volledige kopie van de bestanden en de database. Zo’n geïnfecteerde momentopname mag je niet zomaar terugzetten, maar kan wel nuttig zijn om veranderingen te onderzoeken of later gegevens te redden. De officiële herstelhandleiding van WordPress adviseert om zowel de website als de lokale computer te controleren. Scan dus ook de computer waarmee je de website beheert. Schadelijke software op je laptop kan wachtwoorden voor WordPress of SFTP onderscheppen, waardoor een schoongemaakte site opnieuw wordt besmet.
Sluit de aanvaller buiten
Wijzig nu alle toegangsgegevens van WordPress, je hostingomgeving, de database, het SFTP-account en je (zakelijke) e-mail. Laat alle beheerders hetzelfde doen en verwijder onbekende gebruikers. Door de beveiligingssleutels in het configuratiebestand te vernieuwen, worden bestaande WordPress-sessies beëindigd en moet iedereen opnieuw inloggen. Kies voor ieder account een lang en uniek wachtwoord. Hergebruik niet het wachtwoord dat mogelijk al in handen van de aanvaller is gevallen. Kun je het dashboard niet meer openen? Dan kan de hostingprovider of een WordPress-specialist mogelijk via de database of server opnieuw toegang verschaffen. Experimenteer daar niet zelf mee als je niet precies weet wat je aanpast.
Herstel alleen vanuit een schone basis
Heb je een betrouwbare back-up van vóór de aanval, dan kan die het herstel versnellen. Zoek wel eerst uit hoe de aanvaller binnenkwam. Anders zet je de kwetsbare plug-in of onveilige instelling misschien gewoon terug. Zonder bruikbare back-up moeten de WordPress-kernbestanden, thema’s en plug-ins worden vergeleken met schone versies uit betrouwbare bronnen. Onbekende bestanden, verborgen beheerders en ingevoegde code moeten daarbij worden verwijderd. Ook .htaccess en wp-config.php verdienen extra aandacht. Een beveiligingsscan is hierbij niet altijd voldoende. Malware kan verspreid zijn over verschillende bestanden en de database. Laat de opgeschoonde website daarom eerst in een afgeschermde omgeving testen. Controleer alle pagina’s voordat de site weer voor iedereen toegankelijk wordt. Zeker formulieren en betaalomgevingen verdienen extra aandacht.
Voorkom een nieuwe besmetting
Werk na het herstel WordPress, thema’s en plug-ins bij en verwijder ongebruikte uitbreidingen. Verander vervolgens de wachtwoorden nogmaals, zodat inloggegevens die tijdens het onderzoek mogelijk zijn buitgemaakt, onbruikbaar worden. Schakel waar mogelijk tweestapsverificatie in en beperk het aantal beheerders. Bewaar automatische back-ups buiten de website en test of je ze werkelijk kunt terugzetten. Het WordPress beheer uitbesteden aan een gespecialiseerde partij als Surver kan een goed idee zijn om in de toekomst problemen te voorkomen. Je WordPress-site is dan altijd veilig en up-to-date. Updates worden stapsgewijs en in een gecontroleerde omgeving uitgevoerd. Verder geniet je van actieve bescherming tegen malware en krijg je direct ondersteuning als er toch problemen zouden optreden.
Veelgestelde vragen over een gehackte WordPress-website
Hoe weet ik of mijn WordPress-website is gehackt?
Veelvoorkomende signalen zijn ongewenste doorverwijzingen, spampagina’s, onbekende gebruikers, vreemde foutmeldingen of het niet meer kunnen inloggen in het WordPress-dashboard.
Wat moet ik als eerste doen als mijn WordPress-site is gehackt?
Beperk direct de toegang tot de website, neem contact op met je hostingprovider en maak een volledige back-up van de huidige bestanden en database voordat je wijzigingen aanbrengt.
Moet ik alle wachtwoorden wijzigen na een hack?
Ja. Wijzig de wachtwoorden van WordPress, je hostingaccount, SFTP, de database en gekoppelde e-mailaccounts. Gebruik voor elk account een sterk en uniek wachtwoord.
Kan ik een WordPress-website herstellen met een back-up?
Ja, mits de back-up is gemaakt vóór de hack. Controleer wel eerst hoe de aanvaller toegang heeft gekregen, zodat dezelfde kwetsbaarheid niet opnieuw wordt teruggezet.
Hoe voorkom ik dat mijn WordPress-site opnieuw wordt gehackt?
Houd WordPress, thema’s en plug-ins up-to-date, verwijder ongebruikte extensies, schakel tweestapsverificatie in, maak automatische back-ups en gebruik sterke wachtwoorden.
Is professioneel WordPress-beheer verstandig?
Professioneel WordPress-beheer kan helpen om beveiligingsrisico’s te verkleinen. Gespecialiseerde partijen zorgen vaak voor updates, back-ups, monitoring en ondersteuning bij beveiligingsincidenten.




