Een gehackte WordPress-site vraagt om snelheid, maar niet om paniek. Wie direct willekeurige bestanden verwijdert of een oude backup terugzet, kan sporen wissen, een achterdeur laten staan of nieuwe mail- en SEO-problemen veroorzaken. Een goed herstelplan stopt eerst de schade, bewaart bewijs en bouwt daarna gecontroleerd opnieuw vertrouwen op.

1. Beperk de schade zonder bewijs te vernietigen
Zet de website indien nodig tijdelijk in onderhoudsmodus of beperk toegang op serverniveau. Verwijder nog niets voordat bestanden, database, logboeken en de huidige configuratie zijn veiliggesteld. Een snapshot van de aangetaste situatie helpt om de aanval te reconstrueren en voorkomt dat u uitsluitend op vermoedens werkt.
Controleer of de site spam verstuurt, bezoekers doorstuurt, nieuwe beheerders bevat of onbekende cronjobs uitvoert. Kijk ook naar gewijzigde DNS-records, e-mailforwarders en API-sleutels. Een compromis stopt namelijk niet altijd bij WordPress.
2. Maak een forensische backup
Bewaar een kopie van alle bestanden en de database met datum en tijd. Sla deze buiten het hostingaccount op en gebruik hem niet als productiebackup. Noteer wanneer het probleem werd ontdekt, welke waarschuwing u zag en welke wijzigingen daarna zijn uitgevoerd. Dit logboek maakt het herstel controleerbaar.
3. Sluit gestolen toegang uit
Wijzig wachtwoorden voor WordPress-beheerders, hosting, SFTP/SSH, databases en gekoppelde e-mailaccounts. Trek ongebruikte sessies, applicatiewachtwoorden en API-tokens in. Schakel waar mogelijk tweestapsverificatie in. Doe dit vanaf een schoon apparaat; malware op een laptop kan nieuwe wachtwoorden opnieuw onderscheppen.
4. Bepaal de volledige omvang
Vergelijk WordPress-core, plugins en thema’s met schone versies van de officiële bronnen. Zoek niet alleen naar recent gewijzigde PHP-bestanden. Aanvallers verbergen code ook in uploads, database-opties, gebruikersprofielen, mu-plugins, geplande taken en ogenschijnlijk normale bestanden. Controleer andere websites binnen hetzelfde account eveneens.
5. Schoon herstellen of opnieuw opbouwen?
Is een aantoonbaar schone backup beschikbaar, herstel die dan in een afgesloten omgeving en werk alles bij voordat de site online komt. Zonder betrouwbare backup is opnieuw opbouwen vaak veiliger: installeer WordPress schoon, plaats vertrouwde plugins en thema’s opnieuw en migreer alleen gecontroleerde content en uploads. Alleen één verdacht bestand verwijderen is geen bewijs dat de site schoon is.
6. Sluit de oorspronkelijke ingang
Onderzoek verouderde plugins, zwakke wachtwoorden, gelekte beheeraccounts, onveilige uploads en kwetsbare maatwerkcode. Verwijder software die niet wordt gebruikt. Pas bestandsrechten aan, beperk beheerders, zet automatische beveiligingsupdates waar passend aan en bescherm login- en formulierpagina’s tegen geautomatiseerd misbruik.
Bij Gigatech vormen onder andere accountisolatie, malwarecontrole en netwerkbeveiliging aanvullende lagen. Ze vervangen veilig onderhoud niet, maar beperken wel de kans dat één probleem andere klanten of websites raakt. Lees ook onze praktische WordPress-beveiligingschecklist.
7. Controleer reputatie, SEO en e-mail
Bekijk Search Console op onbekende pagina’s, handmatige acties en vreemde zoektermen. Controleer de sitemap en indexeerbare URL’s. Als het account spam heeft verstuurd, onderzoek wachtrijen, logs en domeinreputatie. Test na herstel formulieren, transactiemails, caching en geplande taken.
8. Monitor na de herstart
Een geslaagde opschoning wordt gevolgd door monitoring. Let minimaal enkele weken op gewijzigde bestanden, mislukte logins, uitgaand mailvolume, nieuwe gebruikers, vreemde processen en terugkerende malwaremeldingen. Maak daarna een nieuwe schone backup en voer een echte hersteltest uit.
Snelle herstelchecklist
- Website isoleren en huidige toestand bewaren.
- Forensische backup buiten het account opslaan.
- Alle relevante wachtwoorden, sessies en tokens vernieuwen.
- Bestanden, database, gebruikers, cronjobs en overige sites controleren.
- Schone backup herstellen of gecontroleerd opnieuw opbouwen.
- Oorzaak sluiten, software bijwerken en overbodige onderdelen verwijderen.
- SEO, e-mail, formulieren en logs controleren.
- Nieuwe schone backup maken en monitoring activeren.
Veelgestelde vragen
Kan ik de site direct uit een backup terugzetten?
Ja, maar alleen wanneer u redelijk zeker weet dat de backup van vóór de besmetting is. Werk de herstelde kopie eerst offline bij en controleer hem voordat DNS of verkeer teruggaat.
Is een beveiligingsplugin voldoende?
Nee. Goede beveiliging bestaat uit onderhoud, sterke toegang, serverbeveiliging, backups, monitoring en veilige software. Een plugin is slechts één laag.
Moet ik klanten informeren?
Dat hangt af van de geraakte gegevens en uw wettelijke verplichtingen. Bij mogelijke persoonsgegevens moet u de omvang zorgvuldig vaststellen en zo nodig juridisch of privacyadvies inwinnen.
Hulp nodig? Open een ticket via het Gigatech-supportportaal. Vermeld wanneer het probleem begon en verander zo min mogelijk voordat de eerste analyse is gemaakt.






