Updates, back-ups en rechten. Een compact onderhoudsritme dat de meeste incidenten voorkomt.
De meeste gehackte WordPress websites zijn niet gericht aangevallen. Ze liepen achter op updates van een plugin met een bekende kwetsbaarheid.
Werk daarom met een vast ritme: maandelijkse updates op een staging-omgeving, korte controle van de belangrijkste pagina's en dan pas live. Dagelijkse back-ups met een bewaartermijn van minstens dertig dagen horen daarbij.
Beperk daarnaast het aantal beheerdersaccounts en gebruik tweefactorauthenticatie. Verwijder plugins die je niet meer gebruikt, want ook inactieve code kan een risico zijn.
Sluit af met monitoring: uptimecontrole en een melding bij onverwachte bestandswijzigingen. Zo weet je van een probleem voordat je klanten het merken.
