Kennisbank

Security & onderhoud

WordPress beveiligen: de belangrijkste maatregelen

De meeste WordPress-hacks zijn te voorkomen met actuele software, weinig en betrouwbare plugins, sterke wachtwoorden met tweestapsverificatie, beperkte beheerrechten, externe back-ups en monitoring.

Bijgewerkt op September 25, 2026

Waarom WordPress-sites worden aangevallen

WordPress wordt door zoveel websites gebruikt dat aanvallers geautomatiseerd zoeken naar bekende zwakke plekken. Meestal gaat het niet om jouw organisatie in het bijzonder, maar om verouderde plugins, zwakke wachtwoorden of verlaten beheeraccounts.

De belangrijkste maatregelen

  1. Houd alles actueel: WordPress, thema en plugins. Zie updates veilig uitvoeren.
  2. Beperk het aantal plugins en gebruik alleen goed onderhouden plugins van betrouwbare makers.
  3. Sterke wachtwoorden en tweestapsverificatie voor alle beheerders.
  4. Beperk beheerrechten: niet iedereen hoeft beheerder te zijn. Zie gebruikers en rechten.
  5. Externe back-ups, automatisch gemaakt en regelmatig getest. Zie back-up terugzetten.
  6. Een firewall of beveiligingsplugin die aanvallen blokkeert en inlogpogingen beperkt.
  7. Monitoring van beschikbaarheid en wijzigingen, zodat je een probleem snel opmerkt.
  8. Actuele PHP-versie en goede hosting.

Signalen dat er iets mis is

  • Onbekende beheerders in de gebruikerslijst.
  • Doorverwijzingen naar vreemde sites, vooral op mobiel of vanuit Google.
  • Waarschuwingen in Search Console of van je browser.
  • Onverklaarbare nieuwe bestanden of pagina's.
  • Bezoekers of je hostingpartij die meldingen doen.

Vermoed je een hack?

Wijzig direct de wachtwoorden van beheerders, hosting en database, en neem contact met ons op. Zet niet zomaar een oude back-up terug zonder de oorzaak te vinden: dan kan het lek blijven bestaan.

Verder lezen

Gerelateerde kennis

Verwijder plugins en thema’s die je niet gebruikt helemaal. Ook gedeactiveerde plugins kunnen een risico zijn.