Het is nog steeds een misvatting dat je, wanneer je betaalt voor een webdomein en een hostingdienst, je in je eigen kleine privéhoekje op het internet belandt – alsof je fysiek vastgoed koopt. Maar net zoals je risico loopt op inbraken bij je thuis of op je werk, loop je als eigenaar van een website ook risico op beveiligingsinbreuken.
Wist je dat 73% van alle Amerikanen slachtoffer is geworden van een vorm van cybercriminaliteit en dat bij 47% van hen de persoonlijke gegevens door hackers zijn gelekt (Stopthehacker.com)? veel van Amerikanen die slachtoffer zijn geworden van online beveiligingsinbreuken.
Iedereen loopt risico: grote bedrijven, kleine bedrijven, particulieren en zelfs overheden. Dat werd duidelijk tijdens de recente Amerikaanse verkiezingen, toen de Russen zich in zowel de Democratische Nationale Conventie (DNC) als de Democratische Nationale Conventie (RNC) mengden. De FBI beschouwt cybercriminaliteit nu als een van haar topprioriteiten.
Niemand is immuun voor cybercriminaliteit. Als website-eigenaar bent u er dus verantwoordelijk voor om uw site te beschermen tegen hackers. Dit kan een lastige taak lijken, gezien hoe bedreven hackers steeds worden. Maar er zijn nog steeds stappen die u kunt nemen om uw site te beveiligen, vooral als eigenaar van een WordPress-site.
Hieronder staan enkele belangrijke methoden om uw WordPress-site te beveiligen tegen hackers:
Een e-mailadres is veel veiliger dan een gebruikersnaam. Hackers kunnen gebruikersnamen gemakkelijker voorspellen, terwijl e-mailadressen unieker zijn. Hoe dan ook, elk WordPress-gebruikersaccount wordt altijd aangemaakt met een e-mailadres dat kan worden gebruikt om de login te valideren.
Heb je ooit geprobeerd in te loggen op een account waarvan je de juiste gebruikersnaam of het juiste wachtwoord niet meer wist en werd je vervolgens buitengesloten na te veel mislukte pogingen? Het kan vervelend zijn als je te maken krijgt met een vergrendeling, maar dit is een belangrijke beschermingsmaatregel. Het instellen van een vergrendeling voor je website is handig omdat het bruteforce-pogingen voorkomt. Niet alleen wordt de indringer buitengesloten, maar je ontvangt ook een melding van de ongeautoriseerde activiteit.
Er is een plugin die je kan helpen bij het instellen van lockdownmaatregelen voor je site, genaamd iThemes Security. Hiermee kun je een limiet instellen voor mislukte inlogpogingen en vervolgens het IP-adres van de indringer blokkeren.
Hackers kunnen gemakkelijker via brute force toegang tot uw systeem krijgen als ze de directe URL van uw inlogpagina kennen. De hacker zal proberen in te loggen met behulp van hun Guess Work Database (GWDb), die vol staat met miljoenen combinaties van gebruikersnamen en wachtwoorden.
Door de inlog-URL te vervangen, voorkomt u dat een ongeautoriseerde gebruiker toegang krijgt tot de inlogpagina. U hoeft alleen maar "wp-login.php" te wijzigen in iets uniekers, zoals "login_now_admin". Dit elimineert de dreiging van bijna alle directe bruteforce-aanvallen.
Dit wordt steeds populairder om inloggegevens te beveiligen. U bent er wellicht al bekend mee voor accounts van bijvoorbeeld Google of uw internetbankiersite.
Als eigenaar van de website bepaalt u welke twee inloggegevens een gebruiker moet opgeven om in te loggen op zijn account: e-mailadres en telefoonnummer, wachtwoord en beveiligingsvraag, enz.
Omdat WordPress een open source-code is, worden er voortdurend verbeteringen doorgevoerd om bugs te verwijderen en beveiligingsproblemen op te lossen. Het is belangrijk dat je altijd de nieuwste versie van WordPress gebruikt door deze te updaten wanneer daarom wordt gevraagd. Een niet-bijgewerkte site is kwetsbaar.
Logisch gezien zul je een plugin of thema niet updaten als je het niet gebruikt. Dat betekent dat je jezelf kwetsbaar maakt. Dus in plaats van dat risico te nemen, kun je de plugin beter helemaal verwijderen. Let op: "deactiveren" is niet hetzelfde als "verwijderen".
Mocht er ooit iets met je live site gebeuren en je verliest gegevens, dan zul je jezelf wel voor je kop slaan dat je geen back-up hebt gemaakt. Doe jezelf een plezier en maak een offsite back-up die je regelmatig bijwerkt. Er zijn verschillende plugins die je hierbij kunnen helpen.
Als hackers weten welke versie van WordPress je gebruikt, geeft dat hen een aanzienlijk voordeel bij aanvallen op je site. Je kunt het versienummer verbergen, en dezelfde plugins die je kunt gebruiken om je site te back-uppen, kunnen je hierbij helpen.
SSL staat voor Secure Socket Layer. Een SSL-certificaat beveiligt de gegevensoverdracht tussen de server en de browser van de gebruiker, waardoor het voor hackers lastiger wordt om in te grijpen.
SSL-certificaten voor je WordPress-site zijn niet alleen eenvoudig aan te schaffen bij je hostingprovider, maar het algoritme van Google zorgt er ook voor dat SSL-gecertificeerde sites hoger in de zoekresultaten verschijnen. Een win-winsituatie.
Je maakt het hackers wel erg makkelijk als je je gebruikersnaam als "admin" laat staan. Die staat bovenaan de lijst op GWDbs. Verander hem in iets uniekers.
De hierboven genoemde iThemes Security-plug-in is handig voor dit specifieke probleem, omdat deze onmiddellijk elk IP-adres blokkeert dat probeert in te loggen met de gebruikersnaam 'admin'.
Het is misschien makkelijker voor u (en uw geheugen) om een wachtwoord simpel en gemakkelijk te onthouden, zodat u het niet elke keer hoeft op te zoeken als u wilt inloggen. Maar als het makkelijker is voor u, is het ook makkelijker voor hackers.
Wijzig uw wachtwoorden regelmatig en gebruik zowel hoofdletters als kleine letters, cijfers en speciale tekens. Als u hulp nodig hebt bij het bedenken van unieke wachtwoorden, lees dan dit artikel. wachtwoordgenerator is een handige oplossing.
Het zal je geruststellen als je weet hoe veilig je site is, omdat je alles wat er op je site gebeurt kunt monitoren. WordPress biedt een gratis beveiligingsplugin genaamd Sucuri-scanner die mislukte aanmeldpogingen, malware-scans en andere bestandsbewaking bijhoudt.
Het is niet moeilijk om de juiste beveiligingsmaatregelen te treffen om je WordPress-site te beschermen tegen cybercriminaliteit. Zorg ervoor dat je al deze tips toepast om je risico op aanvallen te minimaliseren. Heb je hulp nodig bij het beveiligen van je WordPress-site? Helder schip is hier om te helpen.
Wij bieden ook aan WordPress Hostingbeheer En WooCommerce Hostingbeheer En zorg dat al het bovenstaande geregeld is, zodat u zich nergens zorgen over hoeft te maken. Bel ons vandaag nog op 561-935-6418.
"*" geeft verplichte velden aan
"*" geeft verplichte velden aan
"*" geeft verplichte velden aan
Laat een reactie achter
Je moet zijn ingelogd om een reactie te plaatsen.