Beveiliging
Houd je WordPress veilig — voor het misgaat.
Een veilige site is geen vinkje, maar onderhoud. Wij auditen, hardenen en monitoren je WordPress — en staan klaar als het tóch een keer fout gaat.
< 24u
Patches na CVE
30 dagen
Backups offsite
Staging-eerst
Geen updates blind op prod
Wat we controleren
- Plugins & themes — versies, abandonware, kwetsbaarheden
- WordPress core & PHP-versie
- Gebruikersrechten & verlopen accounts
- wp-config.php hardening (salts, debug, file edit)
- REST API en XML-RPC blootstelling
- File permissions en eigenaarschap
- SSL/TLS, HSTS en security headers
- Backup-strategie en restore-test
- Login-pagina (brute force, 2FA)
- Database-prefix & onbekende tabellen
- Cron, scheduled tasks & verdachte processen
- Logging en monitoring
Hardening die we standaard toepassen
- Two-factor authenticatie voor alle beheerders
- Login-throttling en IP-allowlist waar mogelijk
- WAF via Cloudflare of vergelijkbaar
- Security headers (CSP, X-Frame, Referrer-Policy)
- Disable file edit in wp-admin
- XML-RPC dichtzetten of beperken
- Versie-info & metadata strippen
- Geautomatiseerde malware-scans
Onderhoud, met vaste cadans
Wekelijkse of maandelijkse update-rondes met staging-test vóór productie. Inclusief uptime-monitoring, backup-verificatie en een korte rapportage achteraf. Doorlopend op contract of af te schrijven van je strippenkaart.
Incident? We pakken het op.
Hack, malware-injectie of een plotselinge downtime? Stuur direct een melding — we starten met containment, herstellen vanaf een schone backup en rapporteren de root cause.
Veelgestelde vragen
Begin met een security-check.
Kort, gericht en met een duidelijk rapport. Zodat je weet waar je staat — en wat er moet gebeuren.