5 beveiligingsinstellingen die je vandaag nog moet controleren op je WordPress website

Online beveiliging voelt voor veel ondernemers als iets groots en technisch. Iets waar je je “later nog wel eens in verdiept”.

Totdat je ineens berichten ziet over datalekken, hacks of accounts die zijn overgenomen.

En nee, daarvoor hoef je echt geen groot bedrijf te zijn. Juist kleinere websites en accounts zijn vaak een makkelijk doelwit, simpelweg omdat de basisbeveiliging niet altijd goed staat.

Heb jij een WordPress website? Controleer dan vandaag nog even deze 5 dingen. Het kost je geen uren, maar kan je wel een hoop gedoe besparen.

1. Gebruik sterke wachtwoorden

Laten we maar meteen beginnen met een belangrijke. Een zwak wachtwoord is nog steeds één van de makkelijkste manieren waarop iemand toegang kan krijgen tot een account.

Denk aan wachtwoorden zoals je bedrijfsnaam, een naam van een kind, welkom123 of een simpel rijtje cijfers. Makkelijk te onthouden, maar helaas ook makkelijk te raden.

Een sterk wachtwoord is:

  • lang
  • uniek
  • niet gebaseerd op herkenbare woorden
  • een combinatie van hoofdletters, kleine letters, cijfers en symbolen

Gebruik ook vooral niet overal hetzelfde wachtwoord. Want als één account uitlekt, zijn andere accounts meteen ook kwetsbaar.

Werk je met WordPress, je hosting, je domeinnaam, je mail en misschien nog Canva of social media? Dan is het slim om voor alles een ander wachtwoord te gebruiken. Gebruik hiervoor bijvoorbeeld een wachtwoordenmanager, dan hoef je ze gelukkig niet allemaal zelf te onthouden

Genereer hier een sterk wachtwoord

Klik op de knop om een sterk wachtwoord te maken

2. Zet tweestapsverificatie aan

Tweestapsverificatie (ook wel 2FA genoemd) voegt een extra beveiligingslaag toe aan je login.

Normaal gesproken log je in met alleen een gebruikersnaam en wachtwoord. Met tweestapsverificatie moet je daarnaast nog een extra code invoeren, meestal via een app op je telefoon.

Zelfs als iemand je wachtwoord weet, kan diegene dus nog steeds niet zomaar inloggen.

Voor WordPress kun je tweestapsverificatie vrij eenvoudig instellen met een plugin. Na installatie koppel je je account aan een authenticator-app op je telefoon, zoals Google Authenticator, Microsoft Authenticator of een andere vergelijkbare app.

Elke keer dat je daarna inlogt, vraagt WordPress naast je wachtwoord ook om een tijdelijke code uit die app.

Het klinkt misschien als een extra stap, maar in de praktijk valt dat erg mee. En het maakt je website wel meteen een stuk beter beveiligd.

3. Update WordPress, je thema en je plugins op tijd

Updates zijn niet alleen bedoeld om nieuwe functies toe te voegen. Vaak worden er ook beveiligingsproblemen mee opgelost.

Als er een kwetsbaarheid wordt gevonden in een plugin of thema, brengen ontwikkelaars meestal een update uit om dit probleem te verhelpen. Wanneer je website nog op de oude versie draait, blijft die kwetsbaarheid dus bestaan.

Controleer daarom regelmatig of er updates beschikbaar zijn voor:

  • WordPress zelf
  • je thema
  • je plugins
  • php versie (word vaak vergeten)

Automatische updates kunnen handig zijn, maar zet ze niet zomaar overal aan. Sommige updates kunnen namelijk conflicten veroorzaken met andere plugins of met je thema.

4. Zorg dat je back-ups hebt (en dat ze echt bruikbaar zijn)

Een back-up is je vangnet als er iets misgaat met je website. Dat kan een hack zijn, een fout bij een update, een plugin die ineens problemen veroorzaakt of gewoon iets dat per ongeluk wordt verwijderd.

Toch zie ik regelmatig dat back-ups niet helemaal goed geregeld zijn.

Een veelgemaakte fout is het gebruik van een back-up plugin die de back-ups alleen op de website zelf opslaat. Dat lijkt handig, maar heeft een groot nadeel. Als je website plat ligt of je niet meer kunt inloggen, kun je vaak ook niet meer bij die back-up.

Daarnaast worden back-ups soms gewoon in dezelfde map op de server opgeslagen tussen de websitebestanden. Bij een hack kunnen kwaadwillenden daar dan ook bij. Dat maakt zo’n back-up eigenlijk meteen een stuk minder betrouwbaar.

Het is daarom belangrijk dat back-ups extern worden opgeslagen, dus buiten de website zelf.

Bij mijn hosting worden bijvoorbeeld dagelijks automatische back-ups gemaakt die extern worden opgeslagen op servers binnen Europa. Daarnaast kun je op elk moment ook handmatig een extra externe back-up maken als je dat wilt.

Zo weet je zeker dat er altijd een veilige kopie van je website beschikbaar is als dat nodig is, en dat je daar ook bij kan als de website niet meer te bereiken is.

5. Wees kritisch met de plugins die je gebruikt

Plugins zijn één van de dingen die WordPress zo krachtig maken. Met een paar klikken voeg je nieuwe functies toe aan je website. Maar plugins zijn ook één van de meest voorkomende oorzaken van beveiligingsproblemen.

Wat veel mensen niet weten, is dat in principe bijna iedereen een plugin kan ontwikkelen en aanbieden in de WordPress plugin directory. Dat betekent niet automatisch dat zo’n plugin slecht is, maar het betekent wel dat er grote verschillen kunnen zijn in kwaliteit.

Sommige plugins zijn uitstekend gebouwd en worden actief onderhouden door ervaren ontwikkelaars. Andere plugins worden minder goed bijgewerkt, bevatten fouten of worden na een tijdje helemaal niet meer onderhouden.

En juist daar kunnen beveiligingsproblemen ontstaan. Daarom is het verstandig om kritisch te kijken naar de plugins die je gebruikt.

Een paar dingen waar je op kunt letten:

  • Gebruik alleen plugins die je echt nodig hebt
  • Kies plugins van ontwikkelaars met een goede reputatie
  • Controleer of een plugin regelmatig updates krijgt
  • Kijk hoeveel actieve installaties een plugin heeft
  • Lees eventueel een paar recente reviews

Het is meestal beter om een paar goede plugins te gebruiken, dan twintig kleine plugins die allemaal een klein stukje doen.

Daarnaast is het slim om af en toe even door je plugins heen te lopen. Plugins die je niet meer gebruikt kun je beter verwijderen. Een gedeactiveerde plugin kan namelijk nog steeds een risico vormen als er een beveiligingsprobleem in zit.

Tot slot

Je hoeft echt geen beveiligingsexpert te zijn om de basis van je website goed op orde te hebben. Juist door af en toe even deze punten langs te lopen, maak je het hackers en kwaadwillenden een stuk lastiger. En dat geeft ook gewoon rust.

Begin vandaag gewoon met die eerste stap. Check je wachtwoorden, zet tweestapsverificatie aan en kijk even of alles up-to-date is.

Dat kost je misschien een kwartiertje, maar kan je later een hoop ellende besparen.

Wil je dat ik even met je meekijk? stuur mij gerust een WhatsApp.

Delen:
Roelien Meijer
Roelien Meijer

Hoi! ik ben Roelien en ik maak WordPress een stukje minder spannend. Met mijn hosting, onderhoud en ondersteuning help ik ondernemers met hun website of webshop.