{"id":1119,"date":"2026-08-11T09:00:00","date_gmt":"2026-08-11T07:00:00","guid":{"rendered":"https:\/\/fresh-dev.nl\/?post_type=blog&#038;p=1119"},"modified":"2026-08-21T13:38:54","modified_gmt":"2026-08-21T11:38:54","slug":"secure-wordpress","status":"publish","type":"blog","link":"https:\/\/fresh-dev.nl\/en\/blog\/wordpress-beveiligen\/","title":{"rendered":"Securing WordPress: how safe is your website actually?"},"content":{"rendered":"<div class=\"section section-blocks\">\n    <div class=\"container\" data-reveal-group>\n        <div class=\"acf-innerblocks-container\">        <div class=\"block is-content\" id=\"hoe-veilig-is-jouw-website-eigenlijk\">\n                            <h2>Hoe veilig is jouw website eigenlijk?<\/h2>\n                                        <p>Het beeld van de hacker als genie in een donkere kamer klopt zelden. In de sites die wij opruimen of overnemen is het bijna nooit een slimme aanval. Het is een plugin die een half jaar niet is bijgewerkt, een beheerdersaccount dat nog van een vertrokken bureau is, of een formulier dat accepteert wat het aangeleverd krijgt.<\/p>\n<p>Dat is eigenlijk goed nieuws, want dan hoef je ook geen beveiligingsexpert te worden om er iets aan te doen. WordPress beveiligen gaat over een handvol dingen die je consequent bijhoudt.<\/p>\n<p><strong>In het kort:<\/strong><\/p>\n<ul>\n<li>Updates zijn geen bijzaak. Verouderde plugins zijn veruit de meest voorkomende ingang die we tegenkomen.<\/li>\n<li>Zet tweestapsverificatie aan, ook op de tool waarmee je je sites beheert. Daar gaat het net zo vaak mis als op de site zelf.<\/li>\n<li>Ruim beheerdersaccounts op die je niet meer kunt plaatsen.<\/li>\n<li>Test je back-up een keer echt. Een back-up die je nooit hebt teruggezet is een aanname.<\/li>\n<li>Zorg dat er iemand meekijkt. Een gehackte site is bijna altijd stil.<\/li>\n<\/ul>\n<p>In dit artikel:<\/p>\n<ul>\n<li><a href=\"#slimme-hack\">Waarom het bijna nooit een slimme hack is<\/a><\/li>\n<li><a href=\"#updates\">Updates zijn geen bijzaak<\/a><\/li>\n<li><a href=\"#basis\">De basis die je vandaag regelt<\/a><\/li>\n<li><a href=\"#signalen\">Hoe je ziet of er al iemand binnen is geweest<\/a><\/li>\n<li><a href=\"#misgaat\">Wat je doet als het misgaat<\/a><\/li>\n<li><a href=\"#nooit-klaar\">Beveiliging is nooit klaar<\/a><\/li>\n<\/ul>\n                                <\/div>\n                <div class=\"block is-image\">\n            <div class=\"image-holder\" data-click-zoom>\n                <img decoding=\"async\"\n                    src=\"https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-1024x576.jpg\"\n                                            srcset=\"https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-1024x576.jpg 1024w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-300x169.jpg 300w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-768x432.jpg 768w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-1536x864.jpg 1536w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-18x10.jpg 18w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen.jpg 1600w\"\n                        sizes=\"(max-width: 767px) 100vw, 720px\"\n                                        alt=\"Vier plekken waar WordPress-sites in de praktijk misgaan\"\n                >\n                <button type=\"button\" class=\"image-zoom\" aria-label=\"Afbeelding vergroten\"><\/button>\n            <\/div>\n        <\/div>\n                <div class=\"block is-content\" id=\"slimme-hack\">\n                            <h2>Waarom het bijna nooit een slimme hack is<\/h2>\n                                        <p>De lekken die er in de praktijk toe doen staan al jaren in dezelfde lijstjes: verouderde software, zwakke authenticatie, invoer die niet gecontroleerd wordt. Ze staan daar nog steeds in omdat ze nog steeds werken.<\/p>\n<p>Bij een reeks sites die we onlangs hebben opgeruimd zat de ingang niet eens in de site. Het beheeraccount van de partij die het onderhoud deed was gecompromitteerd, en vanuit die tool zijn in \u00e9\u00e9n keer meerdere sites tegelijk aangepast. Die sites waren technisch niet slechter dan gemiddeld. De sleutel lag alleen buiten de deur.<\/p>\n<p>Dat is het patroon. Geen geniale aanval op jouw site, maar iemand die een bekende zwakke plek geautomatiseerd langs duizenden sites afgaat. Je bent zelden persoonlijk uitgekozen, en dat maakt het niet minder vervelend als je erbij zit.<\/p>\n                                <\/div>\n                <div class=\"block is-content\" id=\"updates\">\n                            <h2>Updates zijn geen bijzaak<\/h2>\n                                        <p>Van alles wat je aan beveiliging kunt doen levert bijwerken het meeste op voor de minste moeite. Bijna elk lek dat wij tegenkomen was op het moment van misbruik allang gedicht door de maker. Alleen niet op die site.<\/p>\n<p>Een recent voorbeeld: in augustus dichtte Elementor een lek in het uploadveld van hun formulierenblok. De fix stond er binnen een dag, updaten kostte twee minuten. Wij schreven op waar dat precies zat en hoe je controleert of je het zelf draait, in <a href=\"https:\/\/fresh-dev.nl\/blog\/elementor-pro-lek\/\">deze blog over het Elementor Pro-lek<\/a>.<\/p>\n<p>Drie dingen die daarbij helpen:<\/p>\n<ul>\n<li>Zet automatische updates aan voor alles wat geen maatwerk is. Voor de rest: leg vast wie het bijhoudt en wanneer.<\/li>\n<li>Gooi weg wat je niet gebruikt. Een uitgeschakelde plugin die op de server blijft staan is nog steeds code op je site.<\/li>\n<li>Test grote updates eerst op een staging-omgeving. Dat is precies waarom een goede hostingopzet er een heeft.<\/li>\n<\/ul>\n                                <\/div>\n                <div class=\"block is-content\" id=\"basis\">\n                            <h2>De basis die je vandaag regelt<\/h2>\n                                        <p>Begin met de toegang, want daar zit in de praktijk de meeste winst.<\/p>\n<ul>\n<li><strong>Tweestapsverificatie<\/strong> op je WordPress-beheer \u00e9n op alles wat daar bij kan: je hosting, je domeinbeheer, je onderhoudstool. Dat laatste wordt bijna altijd vergeten.<\/li>\n<li><strong>Unieke wachtwoorden<\/strong> uit een wachtwoordmanager. Hergebruikt een beheerder hetzelfde wachtwoord als op een gelekte dienst, dan is je site zo sterk als die andere dienst.<\/li>\n<li><strong>Rollen die kloppen.<\/strong> Niet iedereen hoeft beheerder te zijn. Een redacteur die alleen teksten aanpast heeft geen rechten nodig om plugins te installeren.<\/li>\n<li><strong>HTTPS overal<\/strong>, met een automatische doorverwijzing. Dat is inmiddels standaard, maar we zien nog regelmatig sites waar de oude http-versie gewoon bereikbaar blijft.<\/li>\n<\/ul>\n<p>En zorg daarnaast dat je het m\u00e9rkt als er iets gebeurt. Foutmeldingen die ergens binnenkomen, uptime-monitoring, een blik op je logs. Zonder dat is je eerste signaal meestal een klant die belt.<\/p>\n                                <\/div>\n                <div class=\"block is-image\">\n            <div class=\"image-holder\" data-click-zoom>\n                <img decoding=\"async\"\n                    src=\"https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist-1024x538.jpg\"\n                                            srcset=\"https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist-1024x538.jpg 1024w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist-300x158.jpg 300w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist-768x403.jpg 768w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist-1536x806.jpg 1536w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist-18x9.jpg 18w, https:\/\/fresh-dev.nl\/app\/uploads\/2026\/08\/wordpress-beveiligen-checklist.jpg 1600w\"\n                        sizes=\"(max-width: 767px) 100vw, 720px\"\n                                        alt=\"Checklist met vijf dingen die je zelf kunt nakijken om WordPress te beveiligen\"\n                >\n                <button type=\"button\" class=\"image-zoom\" aria-label=\"Afbeelding vergroten\"><\/button>\n            <\/div>\n        <\/div>\n        <\/div>\n    <\/div>\n<\/div>\n<div class=\"section section-form\">        <div class=\"container\" data-reveal-group>\n            <div class=\"holder\" data-reveal-group-nested data-ignore=\"false\">\n                        <div class=\"content-holder\">\n            <div class=\"inner\">\n                <h3>Even meekijken op jouw site?<\/h3>\n<p>Laat je website achter, dan doen we de check hierboven voor je. Je krijgt van ons te horen wat we zien, ook als alles gewoon in orde is.<\/p>\n                            <\/div>\n                    <\/div>\n                                <div class=\"form-holder\" data-reveal-group>\n            <div class=\"inner\">\n                                <script>\nvar gform;gform||(document.addEventListener(\"gform_main_scripts_loaded\",function(){gform.scriptsLoaded=!0}),document.addEventListener(\"gform\/theme\/scripts_loaded\",function(){gform.themeScriptsLoaded=!0}),window.addEventListener(\"DOMContentLoaded\",function(){gform.domLoaded=!0}),gform={domLoaded:!1,scriptsLoaded:!1,themeScriptsLoaded:!1,isFormEditor:()=>\"function\"==typeof InitializeEditor,callIfLoaded:function(o){return!(!gform.domLoaded||!gform.scriptsLoaded||!gform.themeScriptsLoaded&&!gform.isFormEditor()||(gform.isFormEditor()&&console.warn(\"The use of gform.initializeOnLoaded() is deprecated in the form editor context and will be removed in Gravity Forms 3.1.\"),o(),0))},initializeOnLoaded:function(o){gform.callIfLoaded(o)||(document.addEventListener(\"gform_main_scripts_loaded\",()=>{gform.scriptsLoaded=!0,gform.callIfLoaded(o)}),document.addEventListener(\"gform\/theme\/scripts_loaded\",()=>{gform.themeScriptsLoaded=!0,gform.callIfLoaded(o)}),window.addEventListener(\"DOMContentLoaded\",()=>{gform.domLoaded=!0,gform.callIfLoaded(o)}))},hooks:{action:{},filter:{}},addAction:function(o,r,e,t){gform.addHook(\"action\",o,r,e,t)},addFilter:function(o,r,e,t){gform.addHook(\"filter\",o,r,e,t)},doAction:function(o){gform.doHook(\"action\",o,arguments)},applyFilters:function(o){return gform.doHook(\"filter\",o,arguments)},removeAction:function(o,r){gform.removeHook(\"action\",o,r)},removeFilter:function(o,r,e){gform.removeHook(\"filter\",o,r,e)},addHook:function(o,r,e,t,n){null==gform.hooks[o][r]&&(gform.hooks[o][r]=[]);var d=gform.hooks[o][r];null==n&&(n=r+\"_\"+d.length),gform.hooks[o][r].push({tag:n,callable:e,priority:t=null==t?10:t})},doHook:function(r,o,e){var t;if(e=Array.prototype.slice.call(e,1),null!=gform.hooks[r][o]&&((o=gform.hooks[r][o]).sort(function(o,r){return o.priority-r.priority}),o.forEach(function(o){\"function\"!=typeof(t=o.callable)&&(t=window[t]),\"action\"==r?t.apply(null,e):e[0]=t.apply(null,e)})),\"filter\"==r)return e[0]},removeHook:function(o,r,t,n){var e;null!=gform.hooks[o][r]&&(e=(e=gform.hooks[o][r]).filter(function(o,r,e){return!!(null!=n&&n!=o.tag||null!=t&&t!=o.priority)}),gform.hooks[o][r]=e)}});\n<\/script>\n\n                <div class='gf_browser_gecko gform_wrapper gravity-theme gform-theme--no-framework' data-form-theme='gravity-theme' data-form-index='0' id='gform_wrapper_6' ><div id='gf_6' class='gform_anchor' tabindex='-1'><\/div>\n                        <div class='gform_heading'>\n\t\t\t\t\t\t\t<p class='gform_required_legend'><\/p>\n                        <\/div><form method='post' enctype='multipart\/form-data' target='gform_ajax_frame_6' id='gform_6'  action='\/en\/wp-json\/wp\/v2\/blog\/1119#gf_6' data-formid='6' novalidate>\n                        <div class='gform-body gform_body'><div id='gform_fields_6' class='gform_fields top_label form_sublabel_below description_below validation_below'><div id=\"field_6_1\" class=\"gfield gfield--type-text gfield--width-full input-extra gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_6_1'>Naam<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_asterisk\">*<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_1' id='input_6_1' type='text' value='' class='large'     aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_6_2\" class=\"gfield gfield--type-website gfield--width-full input-extra gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_6_2'>Website<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_asterisk\">*<\/span><\/span><\/label><div class='ginput_container ginput_container_website'>\n                    <input name='input_2' id='input_6_2' type='url' value='' class='large'     aria-required=\"true\" aria-invalid=\"false\" \/>\n                <\/div><\/div><div id=\"field_6_3\" class=\"gfield gfield--type-email gfield--width-full input-extra gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_6_3'>E-mailadres<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_asterisk\">*<\/span><\/span><\/label><div class='ginput_container ginput_container_email'>\n                            <input name='input_3' id='input_6_3' type='email' value='' class='large'    aria-required=\"true\" aria-invalid=\"false\"  \/>\n                        <\/div><\/div><div id=\"field_6_4\" class=\"gfield gfield--type-phone gfield--width-full input-extra field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_6_4'>Telefoonnummer (optioneel)<\/label><div class='ginput_container ginput_container_phone'><input name='input_4' id='input_6_4' type='tel' value='' class='large'    aria-invalid=\"false\"   \/><\/div><\/div><\/div><\/div>\n        <div class='gform-footer gform_footer top_label'> <input type='submit' id='gform_submit_button_6' class='gform_button button' onclick='gform.submission.handleButtonClick(this);' data-submission-type='submit' value='Stuur mijn site in'  \/> <input type='hidden' name='gform_ajax' value='form_id=6&amp;title=&amp;description=&amp;tabindex=0&amp;theme=gravity-theme&amp;hash=d6e998ffee71a5aa5f4932ce21c2abc1' \/>\n            <input type='hidden' class='gform_hidden' name='gform_submission_method' data-js='gform_submission_method_6' value='iframe' \/>\n            <input type='hidden' class='gform_hidden' name='gform_theme' data-js='gform_theme_6' id='gform_theme_6' value='gravity-theme' \/>\n            <input type='hidden' class='gform_hidden' name='gform_style_settings' data-js='gform_style_settings_6' id='gform_style_settings_6' value='' \/>\n            <input type='hidden' class='gform_hidden' name='is_submit_6' value='1' \/>\n            <input type='hidden' class='gform_hidden' name='gform_submit' value='6' \/>\n            \n            <input type='hidden' class='gform_hidden' name='gform_currency' data-currency='EUR' value='sFymcGiuMMeWutwATMOEFvsRWJt07dITUSnLvwlLKZvYBoImxaAz0UnWDs7X2rC4PJBASVpndqLqWJXFREHcsUHeBuf2W5YE0COHbPEpGMK831U=' \/>\n            <input type='hidden' class='gform_hidden' name='gform_unique_id' value='' \/>\n            <input type='hidden' class='gform_hidden' name='state_6' value='WyJbXSIsIjFmODY2YWJjOTNmYzNkYTQwZmI3MTdlMDBjYjU4M2FjIl0=' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_target_page_number_6' id='gform_target_page_number_6' value='0' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_source_page_number_6' id='gform_source_page_number_6' value='1' \/>\n            <input type='hidden' name='gform_field_values' value='' \/>\n            \n        <\/div>\n                        <\/form>\n                        <\/div>\n\t\t                <iframe style='display:none;width:0px;height:0px;' src='about:blank' name='gform_ajax_frame_6' id='gform_ajax_frame_6' title='This iframe contains the logic required to handle Ajax powered Gravity Forms.'><\/iframe>\n\t\t                <script>\ngform.initializeOnLoaded( function() {gformInitSpinner( 6, 'https:\/\/fresh-dev.nl\/app\/plugins\/gravityforms\/images\/spinner.svg', true );jQuery('#gform_ajax_frame_6').on('load',function(){var contents = jQuery(this).contents().find('*').html();var is_postback = contents.indexOf('GF_AJAX_POSTBACK') >= 0;if(!is_postback){return;}var form_content = jQuery(this).contents().find('#gform_wrapper_6');var is_confirmation = jQuery(this).contents().find('#gform_confirmation_wrapper_6').length > 0;var is_redirect = contents.indexOf('gformRedirect(){') >= 0;var is_form = form_content.length > 0 && ! is_redirect && ! is_confirmation;var mt = parseInt(jQuery('html').css('margin-top'), 10) + parseInt(jQuery('body').css('margin-top'), 10) + 100;if(is_form){jQuery('#gform_wrapper_6').html(form_content.html());if(form_content.hasClass('gform_validation_error')){jQuery('#gform_wrapper_6').addClass('gform_validation_error');} else {jQuery('#gform_wrapper_6').removeClass('gform_validation_error');}setTimeout( function() { \/* delay the scroll by 50 milliseconds to fix a bug in chrome *\/ jQuery(document).scrollTop(jQuery('#gform_wrapper_6').offset().top - mt); }, 50 );if(window['gformInitDatepicker']) {gformInitDatepicker();}if(window['gformInitPriceFields']) {gformInitPriceFields();}var current_page = jQuery('#gform_source_page_number_6').val();gformInitSpinner( 6, 'https:\/\/fresh-dev.nl\/app\/plugins\/gravityforms\/images\/spinner.svg', true );jQuery(document).trigger('gform_page_loaded', [6, current_page]);window['gf_submitting_6'] = false;}else if(!is_redirect){var confirmation_content = jQuery(this).contents().find('.GF_AJAX_POSTBACK').html();if(!confirmation_content){confirmation_content = contents;}jQuery('#gform_wrapper_6').replaceWith(confirmation_content);jQuery(document).scrollTop(jQuery('#gf_6').offset().top - mt);jQuery(document).trigger('gform_confirmation_loaded', [6]);window['gf_submitting_6'] = false;wp.a11y.speak(jQuery('#gform_confirmation_message_6').text());}else{jQuery('#gform_6').append(contents);if(window['gformRedirect']) {gformRedirect();}}jQuery(document).trigger(\"gform_pre_post_render\", [{ formId: \"6\", currentPage: \"current_page\", abort: function() { this.preventDefault(); } }]);        if (event && event.defaultPrevented) {                return;        }        const gformWrapperDiv = document.getElementById( \"gform_wrapper_6\" );        if ( gformWrapperDiv ) {            const visibilitySpan = document.createElement( \"span\" );            visibilitySpan.id = \"gform_visibility_test_6\";            gformWrapperDiv.insertAdjacentElement( \"afterend\", visibilitySpan );        }        const visibilityTestDiv = document.getElementById( \"gform_visibility_test_6\" );        let postRenderFired = false;        function triggerPostRender() {            if ( postRenderFired ) {                return;            }            postRenderFired = true;            gform.core.triggerPostRenderEvents( 6, current_page );            if ( visibilityTestDiv ) {                visibilityTestDiv.parentNode.removeChild( visibilityTestDiv );            }        }        function debounce( func, wait, immediate ) {            var timeout;            return function() {                var context = this, args = arguments;                var later = function() {                    timeout = null;                    if ( !immediate ) func.apply( context, args );                };                var callNow = immediate && !timeout;                clearTimeout( timeout );                timeout = setTimeout( later, wait );                if ( callNow ) func.apply( context, args );            };        }        const debouncedTriggerPostRender = debounce( function() {            triggerPostRender();        }, 200 );        if ( visibilityTestDiv && visibilityTestDiv.offsetParent === null ) {            const observer = new MutationObserver( ( mutations ) => {                mutations.forEach( ( mutation ) => {                    if ( mutation.type === 'attributes' && visibilityTestDiv.offsetParent !== null ) {                        debouncedTriggerPostRender();                        observer.disconnect();                    }                });            });            observer.observe( document.body, {                attributes: true,                childList: false,                subtree: true,                attributeFilter: [ 'style', 'class' ],            });        } else {            triggerPostRender();        }    } );} );\n<\/script>\n            <\/div>\n        <\/div>\n                    <\/div>\n        <\/div>\n        <\/div><div class=\"section section-blocks\">\n    <div class=\"container\" data-reveal-group>\n        <div class=\"acf-innerblocks-container\">        <div class=\"block is-content\" id=\"signalen\">\n                            <h2>Hoe je ziet of er al iemand binnen is geweest<\/h2>\n                                        <p>Een overgenomen site ziet er van buiten meestal precies hetzelfde uit. Er verschijnt geen melding. Vijf dingen die je zelf kunt nalopen:<\/p>\n<ul>\n<li>PHP-bestanden in <code>wp-content\/uploads<\/code>. Daar hoort alleen beeld en documenten te staan.<\/li>\n<li>Beheerdersaccounts die je niet kent, of bestaande accounts die ineens meer rechten hebben.<\/li>\n<li>Bestanden met een wijzigingsdatum die niet klopt met je laatste update.<\/li>\n<li>Uitgaande mail die jij niet hebt verstuurd, of klachten dat er spam vanaf jouw domein komt.<\/li>\n<li>Pagina&#8217;s in Google die jij nooit hebt gemaakt. Zoek eens op <code>site:jouwdomein.nl<\/code> en kijk of je alles herkent.<\/li>\n<\/ul>\n                                <\/div>\n                <div class=\"block is-quote\">\n            <p>Een gehackte site ziet er meestal precies hetzelfde uit als een gezonde site. Dat is nou juist het probleem.<\/p>\n                            <span>&#8211; Jesse Lafeber, Fresh-Dev<\/span>\n                    <\/div>\n                <div class=\"block is-content\" id=\"misgaat\">\n                            <h2>Wat je doet als het misgaat<\/h2>\n                                        <p>Kom je iets tegen, ga dan niet zelf lopen opruimen. Bij een site die echt is overgenomen zitten er meestal meerdere ingangen in, en \u00e9\u00e9n daarvan missen betekent dat je een week later opnieuw begint.<\/p>\n<ul>\n<li>Zet de site offline of in onderhoudsmodus, zodat bezoekers niets meekrijgen en de schade stopt.<\/li>\n<li>Zet een back-up terug van v\u00f3\u00f3r het moment dat het misging, en dicht daarna pas het gat. Andersom haal je de aanvaller gewoon weer binnen.<\/li>\n<li>Vervang alle wachtwoorden: WordPress, hosting, database, FTP en de tool waarmee je beheert.<\/li>\n<li>Vraag je hostingpartij om de logs. Daarin staat vaak precies wanneer en waarlangs het is gebeurd.<\/li>\n<\/ul>\n<p>Weet je niet waar je moet beginnen, bel dan iemand die dit vaker doet. Een halve opschoning kost je uiteindelijk meer dan een hele.<\/p>\n                                <\/div>\n                <div class=\"block is-content\" id=\"nooit-klaar\">\n                            <h2>Beveiliging is nooit klaar<\/h2>\n                                        <p>Een veilige site van vandaag is niet automatisch een veilige site van volgende maand. Er komt elke week wel ergens een lek bij, en de vraag is nooit of dat gebeurt maar of iemand het opmerkt en oppakt.<\/p>\n<p>Dat is waar <a href=\"https:\/\/fresh-dev.nl\/website-onderhoud\/\">onderhoud<\/a> over gaat: niet \u00e9\u00e9n keer goed opleveren, maar zorgen dat er iemand meekijkt. Wij bouwen veilig vanaf de basis en houden sites bij, en als er iets gebeurt weten we het meestal eerder dan de klant.<\/p>\n<p>Wil je weten waar jouw site staat? Stuur ons je website of plan een adviesgesprek.<\/p>\n                                <div class=\"button-holder\">\n            <a href=\"https:\/\/fresh-dev.nl\/adviesgesprek-inplannen\/\" class=\"button\">Plan een adviesgesprek<\/a>\n        <\/div>\n                <\/div>\n        <\/div>\n    <\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Strong website security prevents 90% attacks. Seven essential checks you can carry out on your site today.<\/p>","protected":false},"featured_media":1264,"template":"","meta":{"_acf_changed":false},"blog_category":[10],"class_list":["post-1119","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/fresh-dev.nl\/en\/wp-json\/wp\/v2\/blog\/1119","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fresh-dev.nl\/en\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/fresh-dev.nl\/en\/wp-json\/wp\/v2\/types\/blog"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fresh-dev.nl\/en\/wp-json\/wp\/v2\/media\/1264"}],"wp:attachment":[{"href":"https:\/\/fresh-dev.nl\/en\/wp-json\/wp\/v2\/media?parent=1119"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/fresh-dev.nl\/en\/wp-json\/wp\/v2\/blog_category?post=1119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}