· 4 min leestijd
Website gehackt? Dit stappenplan, en hoe je het voorkomt
Is je website gehackt, dan is de eerste stap altijd: offline halen of in onderhoudsmodus zetten, zodat de schade niet groter wordt terwijl bezoekers en Google de rommel nog zien. Daarna pas begin je met opschonen: wachtwoorden wijzigen, een schone back-up terugzetten, en software bijwerken naar de laatste versie. De meeste hacks komen niet van een geniale aanval, maar van een verouderde plugin of een zwak wachtwoord dat allang bekend was. Hieronder het stappenplan, en wat je erna anders doet zodat het niet nog een keer gebeurt.
Website onderhoud nodig?
Sitekite neemt je website in onderhoud zoals hij nu is, geen nieuw ontwerp vereist.
Start met onderhoud →Stap 1: zet de site offline of in onderhoudsmodus
Zolang de site online staat, kan de hacker doorwerken en verspreidt de schade zich verder: meer besmette bestanden, meer kans dat Google je site als "gevaarlijk" markeert. Zet de site op zwart of in onderhoudsmodus via je hostingpaneel. Vervelend voor bezoekers, maar korter offline nu is beter dan wekenlang een gehackte site die klanten wegjaagt.
Stap 2: wijzig alle wachtwoorden, ook die van hosting en e-mail
Niet alleen het CMS-wachtwoord: ook hosting, FTP, database en het e-mailaccount dat aan de site gekoppeld is. Een hacker die eenmaal binnen was, laat vaak een tweede toegangsweg achter. Alleen het voor de hand liggende wachtwoord wijzigen is dan niet genoeg.
Stap 3: zet een schone back-up terug, of schoon de site handmatig op
Heb je een back-up van vóór de hack, dan is dat de snelste weg terug. Twijfel je wanneer de hack precies begon, ga dan verder terug dan je denkt nodig te hebben: kwaadaardige code blijft soms weken onopgemerkt liggen voordat hij actief wordt. Zonder bruikbare back-up moet elk bestand en elke plugin handmatig gecontroleerd worden, dat is het scenario waarin uitbesteden aan iemand die dit vaker doet, veel tijd scheelt.
Stap 4: werk alles bij voordat je weer live gaat
CMS, thema en alle plugins naar de laatste versie, ook de plugins die je zelden gebruikt: die zijn juist vaak vergeten en daardoor een populair doelwit. Ga pas weer live als alles up-to-date is, anders loop je zo weer tegen hetzelfde lek aan.
Waarom gebeurt dit meestal niet bij goed onderhouden sites?
Verouderde software is de oorzaak van de meeste hacks, en dat is precies wat structureel onderhoud voorkomt: beveiligingsupdates die binnenkomen voordat een lek publiek bekend wordt, en monitoring die een probleem signaleert voordat een bezoeker het merkt. Bij Sitekite zit dat in het abonnement van €49 per maand: hosting, beveiligingsupdates en monitoring, zodat het stappenplan hierboven in de praktijk niet nodig is. Twijfel je of je huidige onderhoud dit dekt? Lees wat er allemaal bij goed website onderhoud hoort.
En als het al te laat is?
Is je site nu gehackt en heb je geen zin om dit zelf uit te zoeken, dan nemen we 'm zoals hij nu is in onderhoud: opschonen, up-to-date brengen en daarna doorlopend in de gaten houden. Geen nieuw ontwerp vereist, geen los traject: gewoon het abonnement dat had voorkomen dat je hier terechtkwam.