Home › WordPress gehackt — wat nu
Incident
WordPress gehackt — wat nu
Lees je dit terwijl je homepage is vernield? Sla de schaamte over. Eerst patchen. Bepaal daarna of je wilt blijven werken met een CMS dat beroepsmatig wordt misbruikt.
Als WordPress is gehackt: haal de site offline, maak een snapshot, roteer elk wachtwoord en elke sleutel, herstel vanuit een schone back-up, scan op webshells en patch. Ga daarna weg van WordPress. Een statische Hugo-site heeft geen wp-admin, geen plugins, geen PHP. Zo stop je de volgende hack. WordPressEscape migreert je weg zodra de brand geblust is.
Scan je URL gratis — 60 seconden, geen login. Beoordelingen voor SEO, performance en responsive gedrag, plus een kant-en-klare escape als je die wilt.
Scan mijn site gratis →Dit doe je in het eerste uur
- Zet de site in onderhoudsmodus / blokkeer PHP als dat kan.
- Maak een snapshot van bestanden + database voordat je iets gaat ‘schoonmaken’.
- Roteer host-, FTP-, WP-admin- en alle plugin-API-sleutels. Gebruik later de ESC'dashboard env locker zodat sleutels niet in wp-config staan.
- Herstel vanuit een back-up van vóór de inbraak en update core/plugins op een stagingkopie — of ga helemaal niet terug naar WordPress.
Waarom het is gebeurd
Nulled plugins, oude PHP, een blootgestelde wp-login, phpunit eval-stdin in een vendor-map — hetzelfde afval dat in Search Console opduikt als exploit-queries. WordPress is een magneet. Statische HTML is dat niet. Zie WordPress security problems.
De duurzame oplossing
Migreer naar Hugo, verwijder de installatie en host op Cloudflare. Geen wp-admin om te brute-forcen. We hebben dit zelf gedaan op onze eigen sitesfamilie na een echt incident. Ditch WordPress zodra het bloeden stopt.
Wij zijn de laag van ‘niet nog een keer owned worden’. Scan zodra de site laadt; wij vertellen je of WordPress nog steeds live is.
Scan je URL gratis — 60 seconden, geen login. Beoordelingen voor SEO, performance en responsive gedrag, plus een kant-en-klare escape als je die wilt.
Scan mijn site gratis →Veelgestelde vragen
Wat moet ik doen als mijn WordPress-site is gehackt?
Isoleer, maak een snapshot, roteer alle credentials, herstel schoon en stap daarna weg van WordPress zodat PHP/plugins niet klaarstaan voor de volgende CVE.
Verwijdert migreren weg van WordPress de malware?
Een schone statische rebuild vanuit aantoonbaar goede content doet dat. Kopieer geen geïnfecteerde PHP. Wij spiegelen HTML, niet de exploit.
Hoe snel kan ik weg na een hack?
Zodra je een crawlbare site of een back-up hebt. Scan voor een paginatelling en tracking.
wordpress gehackt wat te doenwordpress malwarewordpress gecompromitteerd