Wat je doet als je website gehackt is

De grootste fout bij een gehackte site is meteen terugzetten vanaf een back-up. Dan zet je het gat mee terug.

Beveiliging8 min lezen

Een gehackte website is bijna nooit persoonlijk. Er draait een programma dat het internet afgaat op een bekend lek, en jouw site voldeed aan het profiel. Wat daarna gebeurt, verschilt: ongewenste links in je pagina’s, doorverwijzingen naar andere sites, of een server die mail gaat versturen.

De eerste stappen, in deze volgorde

  1. Verander niets in paniek. Wat je nu overschrijft, kan later het spoor zijn dat je nodig hebt.
  2. Maak een kopie van de huidige toestand, inclusief bestanden en database.
  3. Zet de site desnoods tijdelijk in onderhoud, zodat bezoekers geen schade oplopen.
  4. Zoek uit hoe iemand binnenkwam voordat je iets terugzet.

Waarom terugzetten alleen niet werkt

Een back-up van vorige week bevat waarschijnlijk hetzelfde lek waarmee ze binnenkwamen, en soms al de achterdeur die is achtergelaten. Zonder te weten wat de ingang was, ben je over een week opnieuw aan de beurt.

Opruimen en dichtzetten

  • Alle wachtwoorden vernieuwen: beheerders, database, hosting en FTP.
  • Onbekende beheerdersaccounts verwijderen en de lijst kort houden.
  • Alles bijwerken: kern, thema en uitbreidingen, en weghalen wat je niet gebruikt.
  • Controleren of er geplande taken of bestanden zijn achtergelaten.

Daarna pas de schade herstellen

Als de ingang dicht is, zet je de schone versie terug of ruim je de bestaande op. Controleer daarna of je mail nog aankomt, want een server die ongewenste mail heeft verstuurd, kan op een zwarte lijst staan.

Voorkomen is hier echt goedkoper

Bijwerken, back-ups buiten de server en tweestapsaanmelding voor beheerders voorkomen het overgrote deel. Dat kost een fractie van wat een besmetting kost aan tijd, omzet en vertrouwen.