Beveiliging

WordPress reinigen na een hack: complete procedure

2 april 2025 · 7 min leestijd

\n
WordPress reinigen na een hack: complete procedure
\n

Het reinigen van een gehackte WordPress-website is complexer dan het verwijderen van enkele verdachte bestanden. Hackers plaatsen meerdere backdoors, manipuleren database-entries en verstoppen malware op plaatsen die u niet verwacht. Een grondige procedure is essentieel.

Bij WP Maintainer voeren wij wekelijks reinigingen uit met een bewezen protocol dat geen enkele achterdeur over het hoofd ziet. In dit artikel delen wij onze complete procedure.

Fase 1: Isolatie (uur 0-1)

**Zet de website in onderhoudsmodus** Voorkom dat bezoekers malware te zien krijgen of dat uw site wordt geblacklist door Google.

**Maak een volledige back-up** Sla een kopie op van de gehackte staat voor analyse. Dit kan bewijs bevatten over de aanvalsmethode.

**Wijzig alle wachtwoorden** WordPress admin, database, FTP, hostingpaneel, e-mailaccounts — alles. Gebruik sterke, unieke wachtwoorden.

Fase 2: Detectie (uur 1-4)

**Scan alle bestanden** Gebruik meerdere scanners (Wordfence, Sucuri, handmatige controle). Vergelijk alle WordPress core bestanden, thema's en plugins met de officiële versies.

**Analyseer de database** Controleer wp_users op onbekende accounts, wp_options op verdachte entries en alle tabellen op geïnjecteerde content.

**Controleer server logs** Zoek naar verdachte toegangspatronen, IP-adressen en aanvallen. Dit geeft inzicht in hoe de hack is gebeurd.

**Identificeer het aanvalskanaal** Was het een kwetsbare plugin, een zwak wachtwoord, een verouderde WordPress-versie of een compromittering van de hosting?

Fase 3: Reiniging (uur 4-12)

**Verwijder malware en backdoors** Alle verdachte bestanden worden verwijderd. Geïnfecteerde bestanden worden vervangen door schone versies uit de officiële repository.

**Herstel of vervang gecompromitteerde thema's en plugins** Verwijder alle thema's en plugins en installeer schone versies opnieuw. Controleer maatwerkcode handmatig.

**Schone de database** Verwijnder onbekende gebruikers, verdachte entries en geïnjecteerde content. Optimaliseer alle tabellen.

Fase 4: Herstel (uur 12-24)

**Update alles** WordPress core, alle thema's, alle plugins, PHP-versie. Sluit alle bekende beveiligingsgaten.

**Versterk de beveiliging** Implementeer een WAF, schakel 2FA in, beperk inlogpogingen, wijzig de admin-URL.

**Test alles grondig** Controleer alle pagina's, formulieren, betalingen en functionaliteiten. Test op verschillende apparaten en browsers.

**Google Search Console** Controleer op waarschuwingen en dien een heroverwegingsverzoek in als uw site is geblacklist.

Fase 5: Monitoring (doorlopend)

Na reiniging is continu monitoring essentieel. Bij WP Maintainer monitoren wij 24/7 en voeren wij proactief onderhoud uit om herhaling te voorkomen. Onze pakketten beginnen bij €49 per maand.

Wilt u meer informatie?

Neem contact op via WhatsApp of bekijk onze pakketten.

WP Maintainer - Professioneel WordPress onderhoud, beheer en hosting.

KVK: 98045792 · BTW: NL005305777B16

© 2026 WP Maintainer. Alle rechten voorbehouden.