Website gehackt, wat nu? Afdrukken

  • website, gehackt, oplossen
  • 3

Een gehackte website kan ernstige gevolgen hebben. Volg onderstaand stappenplan om snel weer controle te krijgen en toekomstige hacks te voorkomen.

Onderstaande stappen kunnen helpen om een bestaande site weer online te krijgen, maar de beste remedie is om uw site weer als nieuw uit te rollen en eventueel vanuit een backup, waarvan u weet dat er geen malware of virus in zat, te herstellen. Onderstaande stappen bieden geen garantie dat de malware daadwerkelijk helemaal weg is.

Stap 1: Site tijdelijk offline halen

  1. Zet de website in onderhoudsmodus (via CMS-plugin of .htaccess).
  2. Maak een volledige backup van bestanden en database, ook van de malware.

Stap 2: Malware en verdachte bestanden scannen

  1. Gebruik een malware-scanner (bijv. Wordfence voor WordPress of ClamAV via DirectAdmin).
  2. Verwijder of isoleer geïnfecteerde bestanden.
  3. Controleer ongewone cronjobs of onbekende scripts in mappen.

Stap 3: Wachtwoorden en API-sleutels resetten

  1. Wijzig DirectAdmin-, FTP-, database- en CMS-beheerderswachtwoorden.
  2. Herconfigureer API-sleutels (bijv. betalings- of SMTP-sleutels).
  3. Zet FTP-toegang tijdelijk op disable en herstel na schoonmaak.

Stap 4: Software en plugins updaten

  1. Update uw CMS, thema’s en plugins naar de laatste versies.
  2. Verwijder ongebruikte of verouderde extensies.
  3. Controleer PHP-versie (minimaal 7.4 of hoger) en update indien nodig.

Stap 5: Bestandsrechten en configuratie controleren

  1. Zet mappen op 755 en bestanden op 644.
  2. Controleer wp-config.php of config.php op veilige instellingen (geen wereld-leesrechten).
  3. Beperk toegang tot adminmappen via IP-restricties in .htaccess.

Stap 6: Logs en backdoors nalopen

  1. Bekijk server- en applicatielogs op afwijkende requests.
  2. Search op verdachte keywords (eval, base64_decode, shell_exec).
  3. Verwijder verborgen .php-bestanden en onbekende mapjes.

Tip: Schakel na herstel een beveiligingsplugin in en stel dagelijkse scans in. Zo blijft uw site beschermd tegen nieuwe bedreigingen.


Was dit antwoord nuttig?

« Terug