Website gehackt: wat nu?

Is uw website gehackt, dan telt vooral een rustige, geordende aanpak: de site tijdelijk afsluiten, wachtwoorden wijzigen, een schone back-up terugzetten en het achterliggende lek dichten.

Hoe herkent u een hack?

Een besmetting is lang niet altijd zichtbaar als een klassieke “gehackt”-melding. Veelvoorkomende signalen:

  • Uw browser of Google toont een waarschuwing dat de site onveilig is.
  • Er staan vreemde teksten, links of advertenties op pagina’s die u niet heeft geplaatst.
  • Bezoekers worden doorgestuurd naar een onbekende website.
  • De site is ineens veel trager of geeft foutmeldingen.
  • Er wordt vanaf uw domein spam verstuurd, of uw e-mail komt niet meer aan.
  • U kunt zelf niet meer inloggen, of er bestaan beheerdersaccounts die u niet kent.

Wat doet u direct?

  1. Blijf rustig en verwijder nog niets. Overhaast bestanden weggooien maakt onderzoek naar de oorzaak lastiger.
  2. Zet de site tijdelijk offline of in onderhoudsmodus. Zo beschermt u bezoekers en voorkomt u verdere schade aan uw reputatie.
  3. Wijzig alle wachtwoorden: hosting en controlepaneel, het CMS, FTP/SFTP, de database en de e-mailaccounts. Gebruik nieuwe, unieke wachtwoorden.
  4. Waarschuw uw hostingpartij. Die ziet vaak in de logbestanden wanneer en waarlangs het is gebeurd, en kan meehelpen.
  5. Maak eerst een kopie van de huidige situatie voordat u gaat opruimen, zodat u later nog kunt onderzoeken wat er is gebeurd.

De site herstellen

  1. Zet een schone back-up terug van vóór de besmetting. Let op de datum: de nieuwste back-up is mogelijk al aangetast. Zie back-ups uitgelegd.
  2. Scan en schoon op. Bij WordPress of Joomla worden vaak bestanden aangepast of extra bestanden achtergelaten. Controleer ook op onbekende beheerdersaccounts en geplande taken.
  3. Werk alles bij: de kern van het CMS, alle thema’s en alle uitbreidingen. Verwijder wat u niet gebruikt.
  4. Controleer het resultaat in een privévenster: staan er geen vreemde doorverwijzingen meer, en werkt alles zoals het hoort?
  5. Zet de site weer online en vraag zo nodig bij Google een herbeoordeling aan als er een waarschuwing stond.

Zoek de oorzaak

Herstellen zonder de oorzaak te vinden betekent meestal dat het probleem terugkomt. In de praktijk gaat het bijna altijd om een verouderde uitbreiding of CMS-versie, een zwak of hergebruikt wachtwoord, of een lek in software van derden. Weet u de ingang niet zeker, laat er dan naar kijken voordat u verdergaat.

Hulp nodig bij herstel?

Wij helpen bij het opruimen en herstellen van een besmette WordPress-website of een kapotte Joomla-website. Zit u er middenin en wilt u snel schakelen, neem dan gerust direct contact met ons op.

En daarna?

Zodra de site weer draait, is het moment om herhaling te voorkomen: updates bijhouden, back-ups controleren en het aanvalsoppervlak verkleinen. Die maatregelen staan in een gehackte website voorkomen. Structureel minder risico loopt u met een site zonder CMS, simpelweg omdat er veel minder is om aan te vallen.