Op SmashingMagazine verscheen niet zo lang geleden een interessant artikel hoe je je wordpress-blog beter kan beschermen. De meeste dingen die er staan zijn vrij technisch en best uit te voeren door je webmaster, maar door een aantal kleine ingrepen kan je er toch voor zorgen dat je blog al een pak meer bestand is tegen hackers.
Delete de admin user account.
De eerste user die WordPress voor je aanmaakt is de ‘admin’. Deze account blijven gebruiken maakt het vanzelfsprekend gemakkelijker voor hackers om je account te kraken. Ze moeten immers niet meer op zoek naar je gebruikersnaam en kunnen zich focussen op het kraken van je paswoord.
Kies sterke paswoorden.
Ook dit is een eenvoudige tip, die wel een groot verschil kan maken.
Een eenvoudig paswoord (bijv 6 letters) is veel gemakkelijker te kraken dan een paswoord van 10 tekens met cijfers en letters. Hoe moeilijker het paswoord, hoe moeilijker je blog te kraken is.
Login lockdown.
Wordpress laat je toe onbeperkt opnieuw je paswoord te proberen, bij een verkeerde ingave.
Hackers laten programmaatjes los op je login-pagina die volautomatisch telkens opnieuw proberen inloggen.
Login lockdown is een plugin die je aantal pogingen beperkt, net zoals bij je pinkaart (na 3 keer blokkeert je kaart…)
Verwijder ongebruikte plugins.
Je wordpress moet je proper proberen houden, net zoals je huis. Als er dingen zijn die je getest hebt, en later toch besluit niet te gebruiken, verwijder ze dan.
Plugins met securityholes zijn een gemakkelijke manier om hackers binnen te laten.
Update ze dan ook regelmatig.
Update je wordpress-installaties.
Indien mogelijk update je blog naar de laatste versie.
De WordPress developers proberen alle securityholes te dichten en releasen daarom nieuwe software.
Wees hiermee voorzichtig: je ‘theme’ kan hiermee breken, of bepaalde plugins waarop je blog werkt kunnen niet ‘mee’ zijn met de update.
Vooraleer je overgaat tot een update, check toch of dit niet verkeerd kan aflopen.
In dergelijke zaken ben je best geen ‘early adopter’, laat gerust eerst een paar anderen updaten en check wat zij meemaakten.
Als je er alles eens op naleest geldt dit alles ook om je computer te beveiligen: verwijder je standaard admin, kies een sterk paswoord, verwijder ongebruikte software, en houd de bestaande up-to-date, en update je besturingssysteem, maar laat anderen je voorgaan om te weten waar je aan toe bent.
Let wel, dit alles verbetert je beveiliging, maar het beschermt je niet optimaal. Daarom misschein de belangrijkste tip van allemaal: backup, backup, backup.
Voor je computer kan je dit zelf, voor je blog check je best of je hosting dit voorziet.


