Categorie-archief

Website beveiliging: hosting, AVG en herstel

Website beveiliging voor mkb. Hostingkeuzes, AVG/GDPR, bescherming tegen hacks en herstel na incidenten.

15 artikelen · 24 mei, 2026 – 1 augustus, 2026
NieuwCloudflare WAF WordPress instellen: een nuchter stappenplan Website beveiliging Cloudflare WAF WordPress instellen: een nuchter stappenplan Cloudflare WAF op WordPress instellen zonder dat je site stuk gaat: managed rules, custom rules voor wp-login.php en rate limiting in begrijpelijk… 27 juli, 20268 min lezen wp-config.php beveiligen: een nuchtere handleiding voor WordPress-eigenaren Website beveiliging wp-config.php beveiligen: een nuchtere handleiding voor WordPress-eigenaren wp-config.php is het meest gevoelige bestand in je WordPress-installatie. Negen stappen waarmee je het bestand hardt zonder iets stuk te maken. 23 juli, 20268 min lezen Verwerkersovereenkomst met je webmaster of hostingpartij: wat erin moet Website beveiliging Verwerkersovereenkomst met je webmaster of hostingpartij: wat erin moet Heb je een verwerkersovereenkomst met je webmaster of hostingpartij? Zo zien de essentiële clausules eruit voor een MKB-site. 18 juli, 20268 min lezen Datalek op je website? Stappenplan voor de eerste 72 uur Website beveiliging Datalek op je website? Stappenplan voor de eerste 72 uur Datalek op je website? Een rustig stappenplan voor de eerste 72 uur: isoleren, scope bepalen, melden bij de AP en getroffenen informeren. 14 juli, 20268 min lezen File permissions in WordPress: juiste rechten voor wp-config en wp-content Website beveiliging File permissions in WordPress: juiste rechten voor wp-config en wp-content WordPress file permissions correct instellen voor wp-config en wp-content. Met de juiste chmod-commando's via SSH en FTP, plus troubleshooting. 10 juli, 20267 min lezen XML-RPC uitschakelen in WordPress: wanneer wel, wanneer niet Website beveiliging XML-RPC uitschakelen in WordPress: wanneer wel, wanneer niet XML-RPC uitschakelen WordPress is niet altijd het beste idee. Wanneer je het wel of niet wegzet, en hoe je dat doet zonder… 5 juli, 20268 min lezen WordPress security headers instellen: CSP, HSTS en X-Frame-Options Website beveiliging WordPress security headers instellen: CSP, HSTS en X-Frame-Options WordPress security headers instellen voor CSP, HSTS en X-Frame-Options. Met snippets voor Apache en Nginx, en waar het misgaat bij page builders. 30 juni, 20267 min lezen SQL injection voorkomen in WordPress: maatregelen die echt werken Website beveiliging SQL injection voorkomen in WordPress: maatregelen die echt werken SQL injection voorkomen in WordPress: hoe de aanval vandaag werkt, welke code-patronen veilig zijn en welke plugins en WAF-regels het verschil maken. 26 juni, 20268 min lezen AVG proof website checklist voor kleine ondernemers Website beveiliging AVG proof website checklist voor kleine ondernemers AVG proof website checklist voor kleine ondernemers: cookies, formulieren, plugins en hosting op een rij. 21 juni, 20269 min lezen Brute force aanval voorkomen WordPress in 7 stappen Website beveiliging Brute force aanval voorkomen WordPress in 7 stappen Brute force aanval voorkomen WordPress in 7 stappen: van sterke wachtwoorden tot login-rate-limiting en server-niveau bescherming. 16 juni, 20268 min lezen Twee factor authenticatie WordPress instellen in 10 minuten Website beveiliging Twee factor authenticatie WordPress instellen in 10 minuten Twee factor authenticatie WordPress instellen in 10 minuten: plugin-keuze, configuratie, herstelopties en valkuilen. 12 juni, 20268 min lezen Malware verwijderen WordPress site zonder data te verliezen Website beveiliging Malware verwijderen WordPress site zonder data te verliezen Malware verwijderen WordPress site zonder data te verliezen: zo schoon je bestanden en database op zonder content kwijt te raken. 4 juni, 20268 min lezen WordPress website gehackt herstellen: stappenplan voor snelle actie Website beveiliging WordPress website gehackt herstellen: stappenplan voor snelle actie WordPress website gehackt herstellen: praktisch stappenplan om weer schoon online te komen en herinfectie te voorkomen. 30 mei, 20269 min lezen Wordfence vs Sucuri vergelijking voor je WordPress site Website beveiliging Wordfence vs Sucuri vergelijking voor je WordPress site Wordfence vs Sucuri vergelijking voor je WordPress site: technische verschillen, prijzen en wanneer welke beter past. 24 mei, 20267 min lezen

Niets gevonden in dit archief

Probeer een andere zoekterm of onderwerp — of bekijk het hele archief.

Website beveiliging is meestal pas een onderwerp als het al te laat is. Een gehackte site op vrijdagavond. Een melding van de Autoriteit Persoonsgegevens omdat een formulier persoonsgegevens lekt. Een hostingfactuur die plotseling drie keer hoger ligt omdat een botnet je server overbelast.

In deze categorie verzamel ik artikelen over alles wat met veiligheid en betrouwbaarheid van een mkb-website te maken heeft.

Hoe ik beveiliging in lagen aanpak

Ik werk in drie lagen:

  • Hygiëne: sterke wachtwoorden, twee-factor-authenticatie en geen account met de gebruikersnaam “admin”.
  • De site zelf: actuele plugins, geen verlaten thema’s en een firewall die brute-force-pogingen afkapt.
  • Het herstelplan: een schone back-up die getest is op terugzetten.

Het Nationaal Cyber Security Centrum publiceert hier doorlopend praktische adviezen voor. Geen schrikliteratuur. Wel concrete checklists die ook voor kleine bedrijven werkbaar zijn.

AVG en privacy voor mkb-websites

Veel mkb-bedrijven onderschatten wat de Algemene Verordening Gegevensbescherming (AVG) voor hun site betekent. Een contactformulier dat namen en e-mailadressen opslaat valt eronder. Een nieuwsbrief-aanmelding ook. Een cookiebanner die niet werkt zoals hij hoort, geeft je sinds 2023 een verhoogd risico op een melding bij de toezichthouder.

In deze categorie leg ik uit wat je in de praktijk moet regelen:

  • hosting in de EU
  • verwerkersovereenkomsten met je hostingpartij
  • een privacyverklaring die klopt met wat de site daadwerkelijk doet
  • cookies zonder consent voor analytics-tools die dat niet nodig hebben

Wil je weten hoe ik beveiliging en AVG in een doorlopend onderhoudspakket aanpak, lees dan mijn diensten en tarieven. Heb je net een lek of hack gehad en wil je leren hoe je herhaling voorkomt, dan helpt de categorie website onderhoud met de structurele kant.

Heb je een vraag over dit onderwerp? Stuur een bericht. Ik reageer binnen 4 uur op werkdagen.

Navigatie
Home Over mij Kennisbank
Contact
+31 6 39 56 93 03 serhii@lypii.nl WhatsApp
Stuur een bericht