
5 beveiligingsinstellingen die je vandaag nog moet controleren op je WordPress website
Online beveiliging voelt voor veel ondernemers als iets groots en technisch. Iets waar je je “later nog wel eens in verdiept”.
Totdat je ineens berichten ziet over datalekken, hacks of accounts die zijn overgenomen.
En nee, daarvoor hoef je echt geen groot bedrijf te zijn. Juist kleinere websites en accounts zijn vaak een makkelijk doelwit, simpelweg omdat de basisbeveiliging niet altijd goed staat.
Heb jij een WordPressEen systeem (CMS) waarmee je een website of webshop kunt maken en beheren zonder dat je hoeft te kunnen programmeren. Meer informatie website? Controleer dan vandaag nog even deze 5 dingen. Het kost je geen uren, maar kan je wel een hoop gedoe besparen.
1. Gebruik sterke wachtwoorden
Laten we maar meteen beginnen met een belangrijke. Een zwak wachtwoord is nog steeds één van de makkelijkste manieren waarop iemand toegang kan krijgen tot een account.
Denk aan wachtwoorden zoals je bedrijfsnaam, een naam van een kind, welkom123 of een simpel rijtje cijfers. Makkelijk te onthouden, maar helaas ook makkelijk te raden.
Een sterk wachtwoord is:
- lang
- uniek
- niet gebaseerd op herkenbare woorden
- een combinatie van hoofdletters, kleine letters, cijfers en symbolen
Gebruik ook vooral niet overal hetzelfde wachtwoord. Want als één account uitlekt, zijn andere accounts meteen ook kwetsbaar.
Werk je met WordPress, je hosting, je domeinnaam, je mail en misschien nog Canva of social media? Dan is het slim om voor alles een ander wachtwoord te gebruiken. Gebruik hiervoor bijvoorbeeld een wachtwoordenmanager, dan hoef je ze gelukkig niet allemaal zelf te onthouden
Genereer hier een sterk wachtwoord
Klik op de knop om een sterk wachtwoord te maken
TIP: controleer regelmatig of alle gebruikers op je website met de rol “administrator” nog nodig zijn, en of ze een veilig wachtwoord gebruiken.
2. Zet tweestapsverificatie aan
TweestapsverificatieTweestapsverificatie is een extra beveiliging bij het inloggen. Naast je wachtwoord moet je ook een tijdelijke code invoeren, meestal via een app op je telefoon. Hierdoor kan iemand niet zomaar inloggen, zelfs niet als diegene je wachtwoord weet. Meer informatie (ook wel 2FA genoemd) voegt een extra beveiligingslaag toe aan je login.
Normaal gesproken log je in met alleen een gebruikersnaam en wachtwoord. Met tweestapsverificatie moet je daarnaast nog een extra code invoeren, meestal via een app op je telefoon.
Zelfs als iemand je wachtwoord weet, kan diegene dus nog steeds niet zomaar inloggen.
Voor WordPress kun je tweestapsverificatie vrij eenvoudig instellen met een pluginEen uitbreiding voor WordPress die extra functies aan je website toevoegt, zoals een contactformulier, webshop of SEO-tools.
Meer informatie. Na installatie koppel je je account aan een authenticator-app op je telefoon, zoals Google Authenticator, Microsoft Authenticator of een andere vergelijkbare app.
Elke keer dat je daarna inlogt, vraagt WordPress naast je wachtwoord ook om een tijdelijke code uit die app.
Het klinkt misschien als een extra stap, maar in de praktijk valt dat erg mee. En het maakt je website wel meteen een stuk beter beveiligd.
3. Update WordPress, je thema en je plugins op tijd
UpdatesEen nieuwe versie van WordPress, een plugin of een thema waarin verbeteringen of beveiligingsupdates zitten. Meer informatie zijn niet alleen bedoeld om nieuwe functies toe te voegen. Vaak worden er ook beveiligingsproblemen mee opgelost.
Als er een kwetsbaarheid wordt gevonden in een plugin of themaHet ontwerp van je website. Een thema bepaalt hoe je website eruitziet, zoals kleuren, lettertypes en indeling. Meer informatie, brengen ontwikkelaars meestal een update uit om dit probleem te verhelpen. Wanneer je website nog op de oude versie draait, blijft die kwetsbaarheid dus bestaan.
Controleer daarom regelmatig of er updates beschikbaar zijn voor:
- WordPress zelf
- je thema
- je plugins
- php versieDe PHP versie is de versie van de programmeertaal waarop je WordPress website draait. Nieuwe PHP versies zijn meestal sneller en veiliger. Het is daarom belangrijk dat je website op een recente PHP versie draait. Meer informatie (word vaak vergeten)
Automatische updates kunnen handig zijn, maar zet ze niet zomaar overal aan. Sommige updates kunnen namelijk conflicten veroorzaken met andere plugins of met je thema.
TIP: Maak altijd vooraf een backup zodat je deze altijd kan herstellen als het mis gaat.
4. Zorg dat je back-ups hebt (en dat ze echt bruikbaar zijn)
Een back-up is je vangnet als er iets misgaat met je website. Dat kan een hack zijn, een fout bij een update, een plugin die ineens problemen veroorzaakt of gewoon iets dat per ongeluk wordt verwijderd.
Toch zie ik regelmatig dat back-ups niet helemaal goed geregeld zijn.
Een veelgemaakte fout is het gebruik van een back-up plugin die de back-ups alleen op de website zelf opslaat. Dat lijkt handig, maar heeft een groot nadeel. Als je website plat ligt of je niet meer kunt inloggen, kun je vaak ook niet meer bij die back-up.
Daarnaast worden back-ups soms gewoon in dezelfde map op de server opgeslagen tussen de websitebestanden. Bij een hack kunnen kwaadwillenden daar dan ook bij. Dat maakt zo’n back-up eigenlijk meteen een stuk minder betrouwbaar.
Het is daarom belangrijk dat back-ups extern worden opgeslagen, dus buiten de website zelf.
Bij mijn hosting worden bijvoorbeeld dagelijks automatische back-ups gemaakt die extern worden opgeslagen op servers binnen Europa. Daarnaast kun je op elk moment ook handmatig een extra externe back-up maken als je dat wilt.
Zo weet je zeker dat er altijd een veilige kopie van je website beschikbaar is als dat nodig is, en dat je daar ook bij kan als de website niet meer te bereiken is.
5. Wees kritisch met de plugins die je gebruikt
Plugins zijn één van de dingen die WordPress zo krachtig maken. Met een paar klikken voeg je nieuwe functies toe aan je website. Maar plugins zijn ook één van de meest voorkomende oorzaken van beveiligingsproblemen.
Wat veel mensen niet weten, is dat in principe bijna iedereen een plugin kan ontwikkelen en aanbieden in de WordPress plugin directory. Dat betekent niet automatisch dat zo’n plugin slecht is, maar het betekent wel dat er grote verschillen kunnen zijn in kwaliteit.
Sommige plugins zijn uitstekend gebouwd en worden actief onderhouden door ervaren ontwikkelaars. Andere plugins worden minder goed bijgewerkt, bevatten fouten of worden na een tijdje helemaal niet meer onderhouden.
En juist daar kunnen beveiligingsproblemen ontstaan. Daarom is het verstandig om kritisch te kijken naar de plugins die je gebruikt.
Een paar dingen waar je op kunt letten:
- Gebruik alleen plugins die je echt nodig hebt
- Kies plugins van ontwikkelaars met een goede reputatie
- Controleer of een plugin regelmatig updates krijgt
- Kijk hoeveel actieve installaties een plugin heeft
- Lees eventueel een paar recente reviews
Het is meestal beter om een paar goede plugins te gebruiken, dan twintig kleine plugins die allemaal een klein stukje doen.
Daarnaast is het slim om af en toe even door je plugins heen te lopen. Plugins die je niet meer gebruikt kun je beter verwijderen. Een gedeactiveerde plugin kan namelijk nog steeds een risico vormen als er een beveiligingsprobleem in zit.
Tot slot
Je hoeft echt geen beveiligingsexpert te zijn om de basis van je website goed op orde te hebben. Juist door af en toe even deze punten langs te lopen, maak je het hackers en kwaadwillenden een stuk lastiger. En dat geeft ook gewoon rust.
Begin vandaag gewoon met die eerste stap. Check je wachtwoorden, zet tweestapsverificatie aan en kijk even of alles up-to-date is.
Dat kost je misschien een kwartiertje, maar kan je later een hoop ellende besparen.
Wil je dat ik even met je meekijk? stuur mij gerust een WhatsApp.

