Is WordPress veilig?
Is WordPress veilig? Ja, zolang je hem bijwerkt.
De kernsoftware wordt door duizenden mensen bekeken en lekken worden snel gedicht.
Het probleem zit ergens anders.

Waar het misgaat
Bij verouderde plugins en thema’s. Naar schatting begint de overgrote meerderheid van de inbraken daar.
Meer daarover lees je bij plugin.
De tweede oorzaak
Zwakke wachtwoorden op een beheerdersaccount. Robots proberen dag en nacht de bekende combinaties.
Meer daarover lees je bij ssl.
Waarom het doelwit groot is
Omdat zoveel sites erop draaien, loont het om er gereedschap voor te schrijven. Populariteit trekt aandacht.
Meer daarover lees je bij waarom bedrijven ervoor kiezen.
Mijn basismaatregelen
- Updates binnen een maand na verschijnen.
- Tweestapsverificatie op elk beheerdersaccount.
- Dagelijkse back-up buiten je server.
- Geen account met de gebruikersnaam admin.
Nummer drie is geen preventie maar een vangnet, en juist dat vangnet redt sites.
Wat een beveiligingsplugin doet
Aanvalspogingen afremmen en je waarschuwen bij gewijzigde bestanden. Nuttig, maar geen vervanging voor updates.
Meer daarover lees je bij de nadelen van WordPress.
Wat je hosting bijdraagt
Een goede host blokkeert veel voordat het je site bereikt. Dat is de goedkoopste beveiliging die er is.
Meer daarover lees je bij zelf onderhouden.