Je website beveiligen: een praktische checklist

Onderwerp

Hosting & Security

De belangrijkste maatregelen om je website, webshop en beheeraccounts te beschermen, zonder paniek en zonder technisch jargon.

Artikel

Inhoud

De meeste websites worden niet gehackt omdat iemand ze specifiek uitkiest, maar omdat geautomatiseerde aanvallen zoeken naar zwakke plekken: verouderde software, zwakke wachtwoorden en onbeveiligde beheeromgevingen. Met een aantal basismaatregelen sluit je de meeste risico's uit.

Accounts en toegang

  • Gebruik voor iedere beheerder een eigen account, nooit een gedeeld account.
  • Kies lange, unieke wachtwoorden en gebruik een wachtwoordmanager.
  • Zet tweestapsverificatie aan waar het kan, ook voor e-mail en je domeinregistratie. Zie MFA instellen in Microsoft 365.
  • Geef mensen alleen de rechten die ze nodig hebben, en verwijder accounts van mensen die niet meer betrokken zijn.

Software up-to-date

  • Werk CMS, plugins, thema's en apps regelmatig bij.
  • Verwijder plugins en thema's die je niet gebruikt.
  • Gebruik alleen software van betrouwbare bronnen.

Back-ups

  • Laat dagelijks automatisch back-ups maken en bewaar ze buiten de server.
  • Test af en toe of een back-up daadwerkelijk terug te zetten is. Zie een back-up terugzetten.

Verbinding en server

  • Gebruik overal HTTPS met een geldig SSL-certificaat.
  • Kies hosting die beveiliging serieus neemt: actuele serversoftware, een firewall en monitoring.
  • Beperk waar mogelijk de toegang tot de beheeromgeving.

E-mail en domein

  • Stel SPF, DKIM en DMARC in, zodat anderen niet makkelijk mail uit jouw naam kunnen versturen. Zie e-mail komt niet aan.
  • Beveilig het account bij je domeinregistratie extra goed; wie je domein beheert, beheert je website en e-mail.

Formulieren en spam

Bescherm formulieren tegen spam en misbruik, en vraag niet meer persoonsgegevens dan nodig.

Als het toch misgaat

  1. Blijf rustig en verander niets overhaast.
  2. Wijzig wachtwoorden van beheeraccounts.
  3. Neem contact op met je hostingpartij of beheerder.
  4. Laat de oorzaak onderzoeken voordat je een back-up terugzet, zodat het lek niet blijft bestaan.

Zie ook website is offline: eerste controles.

Verder

Beveiliging is geen eenmalige actie maar onderdeel van structureel beheer. Bekijk Security & Monitoring en Back-ups & Updates, of plan een gesprek.

Verder lezen