Freemius, een analytics- en marketingbibliotheek voor ontwikkelaars van WordPress plugins en thema’s, heeft afgelopen week een kwetsbaarheid gepatched. De bibliotheek wordt aangeboden voor veel populaire plugins, zoals NextGEN Gallery (1,000,000+ installaties), 404 – 301 (100,000+ installaties), WP Security Audit Log (80,000+ installaties) en FooGallery (100,000+ installaties). Freemius CEO Vova Feldman zei dat hij het zou classificeren als “een ernstige kwetsbaarheid.”
Tag Archives: wordpress beveiliging
U2F maakt je WP site 100% immuun voor phishing
Google kwam eerder dit jaar in het nieuws toen ze bekend maakten dat geen van hun 85.000+ werknemer sinds begin 2017 nog last had van phishing op hun werk gerelateerde accounts. Best indrukwekkend. Nu zul je je wellicht afvragen: Wat is het geheim van Google’s beveiliging? En hoe kan ik dat niveau van bescherming voor mijn eigen websites realiseren? Het antwoord is: U2F. En ja, deze techniek is WordPress-ready!
33% van de top WordPress sites loopt minimaal 2 WordPress versies achter
Je weet waarschijnlijk wel dat het heel belangrijk is om behalve WordPress plugins en thema’s ook de WordPress core up-to-date te houden. Maar uit een recent onderzoek van Rapid Web Services blijkt dat maar liefst 33% van de Quantcast top 10.000 WordPress sites minimaal 2 WordPress versies achter loopt.
Beveilig je WordPress Admin Directory met een extra wachtwoord
De WordPress Admin Directory is de plek waar je alle administratieve taken met betrekking tot je WordPress site uitvoert. Deze plek is standaard beveiligd met een gebruikersnaam en wachtwoord. Maar als je het hackers echt lastig wil maken om toegang te krijgen, is het aan te raden om de WordPress Admin Directory met een extra wachtwoord te beveiligen. In dit artikel leggen we 2 methodes uit waarop je dat kunt doen: via cPanel en handmatig via een FTP-client.
Wat is de beste WordPress firewall plugin?
WordPress firewall plugins beschermen je website tegen hackers, brute force aanvallen en DDoS aanvallen. In dit artikel vertellen we wat een WordPress firewall plugin precies doet, en vergelijken we de 5 beste WordPress firewall plugins met elkaar om de beste optie te vinden.
Je WordPress site beschermen tegen malware
Gisteren hadden we het al over malware en wat voor schade het kan veroorzaken. Maar wat kun je doen om je WordPress site te beschermen tegen malware?
SmartMonitor PRO stuurt belangrijke WordPress notificaties naar je smartphone
Ongeacht hoe goed je WordPress site in elkaar zit, je kunt altijd tegen problemen aanlopen. Die moet je zeker niet negeren. Maar je zit natuurlijk niet 24/7 achter je computer. Gelukkig is er een WordPress plugin die je site voor je in de gaten kan houden, en je direct op de hoogte brengt als er eens iets mis is. Maak kennis met SmartMonitor PRO!
WordPress gaat in 2017 nog meer investeren in SSL
Automattic, het bedrijf achter WordPress, wil dat iedereen weet dat ze hard bezig zijn om WordPress volgend jaar nog veiliger te maken. Vorige week kondigden ze dan ook aan dat ze in 2017 flink in SSL technologie zullen gaan investeren.
Zal Kunstmatige Intelligentie de WordPress Captcha achterhaald maken?
Veel WordPress gebruikers maken gebruik van de Captcha om hun websites te beschermen. We kunnen er inlog-, registratie-, contact- en reactieformulieren mee beveiligen, en zelfs ons WordPress Dashboard. Maar voor hoe lang nog? Joe Howard van WP Buffs schreef een interessant artikel over de invloed van Kunstmatige Intelligentie op de WordPress Captcha. In dit blogbericht vatten we zijn artikel kort voor je samen.
IP restricties instellen voor de WordPress inlogpagina
Het beveiligen van je WordPress website vergt de nodige aandacht. Het gebruiken van een sterke gebruikersnaam en wachtwoord is een goed begin, maar als je echt wilt voorkomen dat je het slachtoffer wordt van een brute force attack, moet er meer gebeuren. Eén van de beste manieren om je risico te minimaliseren, is het instellen van IP restricties. In dit artikel vertellen je we hoe je de toegang tot je WordPress inlogpagina kunt beperken, zowel voor statische als dynamische IP adressen.
Hoe beperk je de toegang tot het WordPress Dashboard?
Hoe kun je de toegang tot het WordPress Dashboard menu beperken voor meerdere gebruikers? Het beperken van de toegang tot het WordPress Dashboard menu kan door middel van verschillende methodes. Van eenvoudig, met behulp van permissie-instellingen ingebouwd in WordPress zelf of het installeren van Plugins, tot het schrijven van code, zogenoemde ‘snippets’.
Binnen WordPress zijn er mogelijkheden om te bepalen wie wel en wie geen toestemming heeft om iets uit te voeren via het WordPress Dashboard menu. Dit gebeurt door middel van zogeheten rollen, zoals Super Admin, Administrator, Editor, Author, Contributor en Subscriber. Op deze manier kan de eigenaar van de website van de rollen gebruiken om te beheren wie er toegang heeft tot het schrijven en bewerken van berichten, het creëren van pagina’s, het definiëren van koppelingen, het aanmaken van categorieën, het beheren van plugins, etc., door het toewijzen van een specifieke rol voor elke gebruiker. De meest simpele rol, Subscriber, kan alleen hun profiel beheren. Binnen WordPress kan je dan ook instellen dat elke nieuwe gebruiker automatisch wordt ingesteld als Subscriber. Verder lezen →
Thijs Verhoeven (1985) is een WordPress specialist en online marketeer. In 2012 richtte hij WP handleiding op en schreef hij onder andere de WordPress Handleidingen. WP Handleiding ontstond omdat Thijs ervan overtuigd is dat iedereen tegenwoordig zelf een website moet kunnen bouwen. De handleidingen, waar je ook 6 maanden lang gratis de laatste versie van ontvangt, helpen hierbij.