WordPress security is het geheel aan technische maatregelen en gewoontes om je website te beschermen tegen ongeautoriseerde toegang, malware en aanvallen. Het doel is dat alleen de juiste mensen bij de bestanden en de database kunnen en dat kwaadwillenden geen code kunnen injecteren.
Technische werking
- Toegangscontrole. Je blokkeert onbevoegden bij de voordeur door sterke wachtwoorden te eisen en het aantal foute inlogpogingen te beperken.
- Bestandsbeveiliging. Je sluit mappen af via het .htaccess-bestand zodat hackers geen gevoelige systeembestanden kunnen uitlezen.
- Integriteitscontrole. De software scant continu of er bestanden zijn gewijzigd die daar niet horen, zoals een vreemd script in de header.
- Netwerkfiltering. Een firewall filtert het binnenkomende webverkeer en blokkeert IP-adressen die bekendstaan als bron van aanvallen.
- Updatebeheer. Je dicht beveiligingslekken door de WordPress-kern, thema’s en plugins direct bij te werken zodra er een patch beschikbaar is.
Belangrijke begrippen
- Brute force-aanvallen. Het automatisch uitproberen van duizenden wachtwoordcombinaties tot er eentje werkt.
- Malware scanner. Een tool die je bestanden vergelijkt met een database van bekende schadelijke codes.
- 2-factor authenticatie. Een extra bevestiging via een app of sms, waardoor een gestolen wachtwoord alleen niet genoeg is.
- Database backups. Kopieën van je data die je terugzet als een hacker alles heeft versleuteld of verwijderd.
- Audit log. Een lijst waarin precies staat wie wanneer welke wijziging heeft aangebracht in het beheersysteem.


