<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WP Internet Marketing &#187; beveiliging wordpress</title>
	<atom:link href="http://www.wp-internetmarketing.nl/tag/beveiliging-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wp-internetmarketing.nl</link>
	<description>Sales via Wordpress</description>
	<lastBuildDate>Mon, 19 Apr 2010 18:45:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>11 Meest Belangrijke Hacks voor Wordpress Admin</title>
		<link>http://www.wp-internetmarketing.nl/11-meest-belangrijke-hacks-voor-wordpress-admin/</link>
		<comments>http://www.wp-internetmarketing.nl/11-meest-belangrijke-hacks-voor-wordpress-admin/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 07:02:33 +0000</pubDate>
		<dc:creator>Frank</dc:creator>
				<category><![CDATA[Handleidingen]]></category>
		<category><![CDATA[beveiliging wordpress]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[wordpress hacks]]></category>
		<category><![CDATA[wp-admin]]></category>

		<guid isPermaLink="false">http://www.wp-internetmarketing.nl/?p=165</guid>
		<description><![CDATA[Mocht je ooit een hacker op bezoek krijgen op jouw Wordpress website, dan zal je Admin area goed beveiligd moeten zijn dit soort bezoekers.
Aangezien ik in een ver, ver verleden ooit ook een &#8216;etchical&#8217; hacker ben geweest, deel ik hier mijn persoonlijke ervaringen die mij opvielen en ook op te lossen zijn!
Ik zal je nu [...]]]></description>
			<content:encoded><![CDATA[<p>Mocht je ooit een hacker op bezoek krijgen op jouw Wordpress website, dan zal je Admin area goed beveiligd moeten zijn dit soort bezoekers.</p>
<p>Aangezien ik in een ver, ver verleden ooit ook een &#8216;etchical&#8217; hacker ben geweest, deel ik hier mijn persoonlijke ervaringen die mij opvielen en ook op te lossen zijn!</p>
<p>Ik zal je nu <strong>11 hacks/plugins</strong> laten zien, waarmee je de beveiliging van jouw Administratie gedeelte &#8216;bijna&#8217; op slot kunt gooien, zodat er geen vreemde zaken kunnen gebeuren.</p>
<p>Maak er gebruik van, want jouw wordpress website is zo gehackt. Wees gewaarschuwd, het gebeurd sneller dan je denkt&#8230;</p>
<p style="text-align: center;"><img class="size-full wp-image-164 aligncenter" style="border: 1px solid black;" title="wordpress-beveiliging" src="http://www.wp-internetmarketing.nl/wp-content/uploads/wordpress-beveiliging.png" alt="wordpress-beveiliging" width="480" height="361" /></p>
<p style="text-align: center;">
<h3><span style="color: #ff0000;">1. Handgemaakte Login Links</span></h3>
<p>Het is natuurlijk wel heel erg makkelijk om al in de administratie gedeelte te komen, want je hoeft alleen de url in te tikken van de website + <strong>/wp-login.php</strong>.</p>
<p>Mocht je een wachtwoord gebruiken die je op verschillende sites gebruikt, dan maak je de hackers het er alleen maar makkelijker op om de site te hacken. Er is een plugin beschikbaar : <strong><a href="http://wordpress.org/extend/plugins/stealth-login/">Stealth Login</a></strong></p>
<p>Deze plugin maakt het mogelijk, om handgemaakte website-links te maken om in te loggen, uitloggen, administratie en de registratie pagina voor je WordPress blog. Het mooiste wat het is van deze plugin, is namelijk dat je in “Stealth Mode” kan gaan, zodat je directe toegang tot ‘wp-login.php’ helemaal wordt weggehaald. (Dus onzichtbaar&#8230;)</p>
<p>Je kunt dan jouw eigen url laten aanmaken, die jij zelf kent en cryptisch is omschreven. Ok, dit is natuurlijk niet de beste oplossing, maar mocht er ooit iemand jouw wachtwoord ergens vandaan halen, dan is het wel erg makkelijk om in te loggen op jouw website.</p>
<p>Want het wordt ze al moeilijk gemaakt bij toegang tot wp-login.php!</p>
<p><a href="http://www.wp-internetmarketing.nl/wp-content/uploads/stealthlogin.gif"><img class="aligncenter size-full wp-image-166" title="Stealth Login Wordpress" src="http://www.wp-internetmarketing.nl/wp-content/uploads/stealthlogin.gif" alt="Stealth Login Wordpress" width="480" height="410" /></a></p>
<h3>2. Een Sterk Wachtwoord</h3>
<p>Je kunt het natuurlijk wel aan zien komen : Een sterk wachtwoord. Dit is een zeer voor de hand liggende stap, maar we het kan maar niet te vaak genoemd worden. Gebruik NIET hetzelfde wachtwoord op verschillende plekken.</p>
<p>Probeer elk wachtwoord verschillend en moeilijk te raden te maken. Controleer of de <strong>WordPress Wachtwoord Sterkte </strong>Detector het wachtwoord op zeer goed gemeld staat.</p>
<p>Wat ook handig kan zijn, is dat u regelmatig een nieuw wachtwoord insteld. Zodoende kan je het ook voorkomen dat ze het wachtwoord gaan raden na verloop van tijd.</p>
<h3><strong><span id="more-165"></span>3. Login Limiet</strong></h3>
<p>Als een hacker te werk gaat, gaan ze eerst op het logische af. Dus eerst een wachtwoord raden. Lukt het daarmee niet, dan gaan ze programma&#8217;s gebruiken om het voor hun te laten raden. Een handig script die loopt continue door om het wachtwoord te raden.</p>
<p><img class="aligncenter size-full wp-image-190" title="loginlockdown" src="http://www.wp-internetmarketing.nl/wp-content/uploads/loginlockdown.gif" alt="loginlockdown" /></p>
<p>Wat je dan moet doen, is het inloggen maximaliseren op een aantal keren foutief inloggen. Je kunt het eenvoudig doen met behulp van een plugin genaamd :<strong> <a href="http://www.bad-neighborhood.com/login-lockdown.html">Inloggen Lockdown</a></strong> .<br />
Deze plugin zal de gebruiker/bezoekers voor een bepaalde tijd blokkeren,als die het wachtwoord foutief invoert na een aantal keer, of binnen een bepaalde tijd.</p>
<p>Je kunt de instellingen wijzigen hiervoor in het Admin gedeelte.</p>
<h3>4. Gebruik SSL Login Pagina&#8217;s</h3>
<p>Het is mogelijk om in te loggen op WordPress Admin Panel, via een gecodeerd kanaal SSL. Dit betekend, dat er een https://www.site.nl/wp-admin.php komt te staan, in plaats van http://</p>
<p>Voordat je de volgende code toevoegde, vraag aan uw website hoster of je Gedeelde SSL, of u een eigen SSL certificaat hebt. Zodra je dit hebt bevestigd, plak dan de volgende code in je wp-config.php bestand:</p>
<blockquote>
<h3>define(’FORCE_SSL_ADMIN’, true);</h3>
</blockquote>
<p>Er is ook een plugin beschikbaar : <a href="http://wordpress.org/extend/plugins/admin-ssl-secure-admin/">Admin SSL</a>. Deze plugin forceert SSL op alle pagina&#8217;s die er zijn. Het is makkelijker om deze plugin te installeren, maar sommigen willen deze optie wel eens met de hand toevoegen ivm Wordpress Upgrades.</p>
<h3>5. Wachtwoord Beveiliging wp-admin Directory</h3>
<p>Er is niets mis met twee wachtwoorden. Het voegt een extra stukje beveiliging toe aan de bestaande Wordpress Installatie. Dit kan door middel van de volgende plugin : <a href="http://www.askapache.com/WordPress/htaccess-password-protect.html" target="_blank">AskApache Password Protect</a></p>
<p><img class="aligncenter size-full wp-image-206" title="askapache" src="http://www.wp-internetmarketing.nl/wp-content/uploads/askapache.gif" alt="askapache" /></p>
<p>Het maakt jouw wachtwoord dusdanig veilig, en maakt een .htacess bestand aan voor nog betere beveiliging. Simpel, maar zo treffend en zeker dat ik deze ook gebruik voor meerdere sites.</p>
<h3>6. Beperk Toegang via IP adressen</h3>
<p>Ok, dit is voor de specialisten onder ons. Je kunt beperkte toegang creeeren tot je wp-admin Panel, door middel van het beperken van de ip adressen. Het enige wat je moet doen, is een .htaccess bestand aanmaken in de /wp-admin/ folder.</p>
<p>En plaats de volgende code in :</p>
<blockquote><p>AuthUserFile /dev/null<br />
AuthGroupFile /dev/null<br />
AuthName “WordPress Admin Access Control”<br />
AuthType Basic</p>
<p>order deny,allow<br />
deny from all<br />
<a href="http://search.twitter.com/search?q=%23" class="tweet-hashtag">#</a> whitelist Syed’s IP address<br />
allow from xx.xx.xx.xxx<br />
<a href="http://search.twitter.com/search?q=%23" class="tweet-hashtag">#</a> whitelist David’s IP address<br />
allow from xx.xx.xx.xxx<br />
<a href="http://search.twitter.com/search?q=%23" class="tweet-hashtag">#</a> whitelist Amanda’s IP address<br />
allow from xx.xx.xx.xxx<br />
<a href="http://search.twitter.com/search?q=%23" class="tweet-hashtag">#</a> whitelist Muhammad’s IP address<br />
allow from xx.xx.xx.xxx<br />
<a href="http://search.twitter.com/search?q=%23" class="tweet-hashtag">#</a> whitelist Work IP address<br />
allow from xx.xx.xx.xxx</p></blockquote>
<p>Verander het IP adres, en het zal werken. Klein nadeel voor deze hack, mocht je van een andere werkplek/ip nummer de site dan willen benaderen, dan zal het zeker niet likken, tenzij je dat ip adres toevoegt aan het .htaccess bestand.</p>
<h3>7. Gebruik NIET admin gebruikersnaam</h3>
<p>Dit is de eerste gebruiker die wordt aangemaakt wanneer WordPress is geïnstalleerd. U moet dit <strong>nooit </strong>gebruiken of aanhouden voor langere tijd. In het verleden is vaker gebleken, dat er meerdere problemen zijn gevonden via brute force attack in combinatie van het admin gebruikersnaam. Je zou een andere gebruiker kunnen aanwijzen als eigenaar, en daarmee inlogt.</p>
<p>Probeer om deze gebruikersnaam aan te maken, dat niet duidelijk te raden is. Zodat het moeilijker is voor de hacker om het te raden. Dan verwijderen je de admin gebruiker! Kleine truc, maar wel handig.</p>
<h3>8. Verwijder Foutmelding op Login Pagina</h3>
<p>Wanneer je een verkeerde wachtwoord of een ongeldige gebruikersnaam invoert, krijg je een foutmelding op de login pagina. Dus als een hacker geen toegang krijgt, dan zal de foutmelding hem zal helpen het probleem te identificeren.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-207" title="foutmeldingwordpress" src="http://www.wp-internetmarketing.nl/wp-content/uploads/foutmeldingwordpress.gif" alt="foutmeldingwordpress" /></p>
<p>Daarom wordt eigenlijk aanbevolen, dat deze foutmelding geheel te verwijderen. Open uw functions.php zich in uw thema map en plak de volgende code:</p>
<blockquote><p>add_filter(’login_errors’,create_function(’$a’, “return null;”));</p></blockquote>
<p>Mocht je dit niet kunnen, dan is er gelukkig ook nog een plugin : <a href="http://wordpress.org/extend/plugins/secure-wordpress/">Secure WordPress</a>. Deze plugin regelt dit allemaal, maar ook extra zaken. Kijk maar eens op de <a href="http://wordpress.org/extend/plugins/secure-wordpress/">informatie site </a>(aanrader!)</p>
<h3>9. Virusbeveiliging in Wordpress</h3>
<p>Onlangs heeft een collega blogger: <a href="http://www.positie1.nl/positie-1-in-de-aanval/">Positie1</a> en ook mijzelf problemen gehad met Google. Die vond namelijk, dat er schadelijke software werd geinstalleerd wanneer je de site bezocht. Soms kan een upgrade van Wordpresshulp bieden, maar soms ook andere zaken.</p>
<p><a href="http://wordpress.org/extend/plugins/antivirus/">AntiVirus voor WordPress</a> is een slimme en effectieve oplossing voor uw blog die tegen exploits en spam injecties te beschermen. Het speciale kenmerk van deze plugin is het handmatig testen van de website, met onmiddellijke verwijdering/advies van wat te doen. En met mooie dagelijkse controles met email aanmelding. Eigenlijk teveel om op te noemen.</p>
<h3>10. Wordpress Firewall Plugin</h3>
<p><a href="http://www.seoegghead.com/software/wordpress-firewall.seo">WordPress Plugin Firewall</a> meld, rapporteert en hersteld gevaarlijke instellingen in Wordpress. Simpel, maar zeer effectief.</p>
<p>Er worden veel plugins ondersteund, waardoor het allemaal net iets veilig wordt. Optioneel kun je aangeven dat deze plugin als eerste wordt geladen, voordat de website tevoorschijn komt. Nog een extraatje, het geeft je een optie om een e-mail te sturen met handige informatie over een eventuele aanval. We kunnen wel doorgaan met deze plugin, want er zitten ontzettend veel mogelijkheden op.</p>
<p style="text-align: center;"><span style="background-color: #ffffff;"><strong>AANRADER</strong></span></p>
<h3>11. Sessie wachtwoorden</h3>
<p>Met de One Time Password plugin, kun je eenmalig jouw inloggegevens koppelen aan een sessie. One Time Password voorkomt dat iemand anders met jouw wachtwoord vandoor gaat.</p>
<p>Zo kun je veilig in een InternetCafe, of bij iemand anders een veilige verbinding tot stand kan brengen zonder dat er bijvoorbeeld keyloggers zijn geinstalleerd.</p>
<div id="_mcePaste" style="overflow: hidden; left: -10000px; width: 1px; position: absolute; top: 3722px; height: 1px;">WordPress Plugin Firewall Detect, intecept en meld verdacht uitziende parameters &#8211; en voorkomen dat ze in gevaar te brengen WordPress. Ook beschermen meest WordPress plugins uit dezelfde aanvallen. U kan optioneel configureren als de eerste plugin te laden voor een maximale beveiliging. Het geeft je een optie om een e-mail naar u sturen met een nuttige dump van informatie op het blokkeren van een potentiële aanval en nog veel meer.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.wp-internetmarketing.nl/11-meest-belangrijke-hacks-voor-wordpress-admin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
