Opruimen is het makkelijke deel. Het gat dichten is waar het meestal misgaat, want anders staan ze er over twee weken weer.
Opruimen is het makkelijke deel. Er zijn plugins die het grotendeels voor je doen, en een hoster kan een schone back-up terugzetten. Waar het meestal misgaat is de stap erna, en dat verklaart waarom zoveel gehackte sites twee weken later weer gehackt zijn.
Maak een kopie van de site en de database zoals hij nu is, vóórdat je iets aanraakt. Dat voelt tegennatuurlijk, want je wilt het weg hebben. Maar zonder die kopie kun je achteraf niet achterhalen wat er gebeurd is, en dus ook niet hoe ze binnenkwamen.
Zet die kopie ergens waar hij niet per ongeluk uitgevoerd kan worden. Het is besmet materiaal.
wp-content mag vervangen worden door de originele
versie.Ruim je alleen op, dan staat de deur nog open. De vier meest voorkomende ingangen:
Alle sleutels vervangen. Wachtwoorden van beheerders, de
beveiligingssleutels in wp-config.php, je database-wachtwoord, en de
API-sleutels van je betaalprovider. Wie binnen is geweest heeft die kunnen meenemen, en
een nieuw wachtwoord op een oude sleutel helpt niet.
Als je site op een blacklist stond of Google hem als onveilig markeerde, moet je dat apart laten opheffen. Dat gaat via Google Search Console, en het duurt dagen tot weken. Hoe eerder je het aanvraagt, hoe eerder je bezoekers weer terugkomen.
Schoon is niet hetzelfde als niets kwijt. Kijk na wat er op je site aan gegevens stond: inzendingen van je contactformulier, een ledenlijst, geüploade bestanden, gebruikersaccounts met hun e-mailadressen. Dat is precies waar een inbraak op uit is, en het verdwijnt zonder sporen achter te laten.
Is er kans dat persoonsgegevens zijn ingezien, dan kan er een meldplicht spelen en heb je daar maar 72 uur voor. Dat is geen technische vraag; leg die voor aan iemand die er verstand van heeft, en doe dat dezelfde dag.
Als je na het opruimen niet kunt zeggen hoe ze binnenkwamen. Dan heb je symptomen behandeld, en dan komt het terug. Bij een site komt daar bij dat elk uur stilstand geld kost, en dat zelf uitzoeken vaak duurder is dan het uitbesteden.
Wat wij doen bij een gehackte site, en wat het ongeveer kost.
Wij houden WordPress-sites bij en controleren elke pagina, niet alleen de voorpagina. Vanaf € 29 per maand, en je kunt eerst gratis laten kijken wat er van jouw site te zien is.