WordPress-website gehackt? Zo pak je het herstel aan
Een vreemde doorverwijzing, onbekende pagina's of een waarschuwing van je host: bij een mogelijke hack wil je snel duidelijkheid. Dit kun je zelf voorbereiden en dit laat je onderzoeken voordat je de website weer vrijgeeft.
Eerst duidelijkheid, dan herstel
Een klant belt dat je website doorstuurt naar een vreemde pagina. Zelf open je de homepage en zie je niets bijzonders. Of je hostingpartij stuurt een bericht over verdachte bestanden, terwijl jij gewoon kunt inloggen. Wat doe je dan?
Neem het signaal serieus en laat het onderzoeken. Een foutmelding hoeft geen hack te zijn, maar een normale homepage sluit een probleem evenmin uit. Begin met vastleggen wat er is gezien en schakel je websitebeheerder in. Je hebt op dat moment meer aan een duidelijke aanpak dan aan allerlei losse ingrepen.
Dit artikel helpt je om dat gesprek goed te voeren. Het is geen handleiding om zelf code te verwijderen. Bij een vermoedelijke hack wil je weten wat er speelt, hoe bezoekers worden beschermd en wat nodig is om verantwoord verder te gaan.
Leg vast wat je ziet
Bewaar de melding van je host en maak screenshots van opvallend gedrag. Noteer de betreffende pagina, het tijdstip en hoe je er terechtkwam. Een bezoek via een zoekresultaat is bijvoorbeeld een andere situatie dan rechtstreeks de homepage openen.
Vraag een klant die iets vreemds ziet om dezelfde informatie. Alleen “de site doet raar” geeft je beheerder weinig aanknopingspunten. Een concrete pagina en een screenshot maken het gemakkelijker om het gedrag te onderzoeken, ook wanneer het niet bij ieder bezoek zichtbaar is.
Laat vervolgens relevante logbestanden en een kopie van de huidige situatie veiligstellen. Die kunnen helpen bij het onderzoek. Verwijder daarom niet op eigen initiatief allerlei bestanden voordat iemand heeft beoordeeld wat bewaard moet blijven. Geef je beheerder wel direct toestemming om noodzakelijke maatregelen voor het beschermen van bezoekers met je af te stemmen.
Stem af of de website tijdelijk beperkt moet worden
Wanneer bezoekers worden doorgestuurd naar schadelijke pagina's of ongewenste inhoud zien, kan tijdelijk beperken van de website nodig zijn. Laat je beheerder en hostingpartij bepalen welke maatregel bij het probleem past. Alleen een nette onderhoudspagina tonen hoeft onderliggende ongewenste toegang niet weg te nemen.
Bespreek tegelijk de gevolgen voor jouw organisatie. Komen aanvragen normaal via de website binnen? Moet een afspraakmodule tijdelijk worden gesloten? Geef collega's een bruikbaar alternatief, zoals een bestaand telefoonnummer of een gecontroleerd e-mailadres.
Een korte, feitelijke boodschap is daarbij vaak genoeg. Vertel wat tijdelijk niet beschikbaar is en hoe iemand je wel kan bereiken. Doe geen uitspraken over de oorzaak zolang die nog wordt onderzocht. Zo help je bezoekers zonder meer zekerheid te suggereren dan er op dat moment is.
Geef je beheerder de juiste informatie
Een hersteltraject verloopt soepeler als bekend is wie toegang heeft tot hosting, domeinbeheer en WordPress. Verzamel de namen van de betrokken partijen en deel toegang via een afgesproken veilige methode. Stuur geen wachtwoorden rond in een groepsgesprek.
Benoem ook recente veranderingen. Is er een nieuwe uitbreiding geïnstalleerd, een andere leverancier betrokken of een account toegevoegd? Dat bewijst niets over de oorzaak, maar geeft wel context voor het onderzoek. Meld wat je weet en laat technische conclusies bij degene die de installatie controleert.
Laat één persoon de voortgang coördineren. Als verschillende partijen tegelijkertijd zonder overleg wijzigingen uitvoeren, wordt het lastiger om te begrijpen wat er is aangepast. Een gezamenlijk overzicht van acties en openstaande vragen helpt je om besluiten te nemen.
Opruimen en de oorzaak oplossen horen bij elkaar
Herstel vraagt om onderzoek naar ongewenste bestanden, wijzigingen en toegang. Een zichtbare doorverwijzing verwijderen kan een onderdeel daarvan zijn, maar zegt op zichzelf nog niet hoe de aanvaller binnenkwam of wat er verder is veranderd.
Vraag daarom welk beeld het onderzoek oplevert. Is een kwetsbare uitbreiding gevonden? Zijn accounts of toegangsgegevens betrokken? Soms kan de oorzaak niet met zekerheid worden vastgesteld. Laat die onzekerheid benoemen en bespreek welke maatregelen op basis van de bevindingen nodig zijn.
Spreek ook af hoe toegang opnieuw wordt beveiligd. Denk aan wachtwoordwijzigingen, het beëindigen van bestaande sessies en het controleren van accounts. Je beheerder bepaalt welke systemen daarbij horen en in welke volgorde dat wordt gedaan. Het doel is dat oude toegang geen route terug naar de website blijft.
Kies een back-up met aandacht
Een back-up kan helpen bij herstel, mits hij geschikt is. De meest recente kopie is niet automatisch de juiste keuze: ongewenste wijzigingen kunnen al aanwezig zijn geweest voordat iemand ze opmerkte. Laat een mogelijke herstelversie daarom beoordelen.
Bespreek ook wat er sinds die kopie is veranderd. Denk aan nieuwe artikelen, formulierinzendingen of reserveringen. Maak vooraf duidelijk welke gegevens belangrijk zijn en hoe daarmee wordt omgegaan. Dat voorkomt dat de website er weer goed uitziet terwijl recente informatie onbedoeld verloren is gegaan.
Herstellen uit een back-up vervangt het onderzoek naar de toegang niet. Laat beoordelen welke aanpassingen nodig zijn voordat de herstelde website weer beschikbaar wordt. Zo sluiten het terugzetten van gegevens en het oplossen van het probleem op elkaar aan.
Controleer voordat je verdergaat
Laat na het herstel zowel de beveiligingscontroles als de belangrijke bezoekersacties uitvoeren. Kunnen mensen contact opnemen? Werken downloads en afspraken? Zijn onverwachte doorverwijzingen verdwenen? Houd daarbij bij wat is gecontroleerd en wat nog aandacht vraagt.
Vraag om een korte terugkoppeling in begrijpelijke taal. Daarin horen de bevindingen, uitgevoerde maatregelen en eventuele beperkingen van het onderzoek. Als er nog een uitbreiding vervangen moet worden, wil je weten wie dat oppakt en wanneer je daarover een besluit moet nemen.
WPDirect biedt beveiliging, malware-scans, monitoring en support, naast technisch onderhoud en back-ups. Die diensten passen bij de zorg die je na een beveiligingsincident nodig hebt. Bespreek welke hulp voor jouw situatie beschikbaar is. Een goed hersteltraject geeft je een werkende website én duidelijke afspraken over wat er daarna gebeurt, zodat jij weer aandacht kunt geven aan je bezoekers en je bedrijf.
Inzichten
blijf op de hoogte van de laatste wordpress updates