Categorie-archief

Website beveiliging: hosting, AVG en herstel

Website beveiliging voor mkb. Hostingkeuzes, AVG/GDPR, bescherming tegen hacks en herstel na incidenten.

29 artikelen · 24 mei, 2026 – 10 september, 2026
NieuwWordPress plugin supply chain risk assessment in 5 min Website beveiliging WordPress plugin supply chain risk assessment in 5 min Een WordPress plugin supply chain risk assessment is sinds EssentialPlugin (april 2026) geen luxe meer: een plugin die je vandaag installeert kan… 10 september, 202616 min lezen NieuwWeb application firewall WordPress MKB kiezen: gids 2026 Website beveiliging Web application firewall WordPress MKB kiezen: gids 2026 Web application firewall WordPress MKB kiezen zonder een middag te verspillen aan vendor-marketing? 10 september, 202613 min lezen NieuwWordPress security headers configureren: A+ zonder brekage Website beveiliging WordPress security headers configureren: A+ zonder brekage Van F naar A+ op securityheaders.com zonder dat de admin, popup of checkout stuk gaat. Report-Only eerst, per hostingpaneel, met exacte syntax. 10 september, 202617 min lezen NieuwWordPress gehackt malware redirect fix in 4 uur Website beveiliging WordPress gehackt malware redirect fix in 4 uur Site stuurt bezoekers naar Viagra-spam of Google toont "Deze site kan schadelijk zijn"? Diagnose, cleanup en Search Console-review in vier uur, plus… 10 september, 202618 min lezen User enumeration WordPress voorkomen: waar de lekken zitten en hoe je ze dicht Website beveiliging User enumeration WordPress voorkomen: waar de lekken zitten en hoe je ze dicht User enumeration WordPress voorkomen is een half uur werk dat je brute-force-risico serieus verlaagt. Zes klassieke lekken en fixes. 7 september, 20269 min lezen security.txt op je website (RFC 9116): wat, waar en waarom Website beveiliging security.txt op je website (RFC 9116): wat, waar en waarom security.txt volgens RFC 9116 op je website is 10 minuten werk en scheelt security-onderzoekers uren zoeken. Uitleg plus template. 5 september, 20267 min lezen Privacyvriendelijke analytics: Plausible, Matomo en Umami vergeleken (AVG-proof) Website beveiliging Privacyvriendelijke analytics: Plausible, Matomo en Umami vergeleken (AVG-proof) Privacyvriendelijke analytics als Plausible, Matomo of Umami tellen bezoekers zonder cookies. Wat past bij je site, en de banner-vraag. 3 september, 20266 min lezen Content Security Policy WordPress: stappenplan voor een werkbare, strikte CSP Website beveiliging Content Security Policy WordPress: stappenplan voor een werkbare, strikte CSP Content Security Policy WordPress opzetten zonder je checkout of admin plat te leggen: report-only, nonces en een strikt stappenplan. 29 augustus, 20267 min lezen Incident response plan voor het mkb onder NIS2: de 24-72-30 in de praktijk Website beveiliging Incident response plan voor het mkb onder NIS2: de 24-72-30 in de praktijk Incident response plan mkb NIS2: de 24-72-30 meldplicht praktisch ingericht, met een IRP-skelet dat je vandaag kunt vullen. 28 augustus, 20269 min lezen Cloudflare Turnstile vs reCAPTCHA: welke past bij jouw formulier? Website beveiliging Cloudflare Turnstile vs reCAPTCHA: welke past bij jouw formulier? Cloudflare Turnstile vs reCAPTCHA: welke CAPTCHA past bij een contact-, login- of checkout-formulier? Eerlijke keuze per situatie. 26 augustus, 20265 min lezen DMARC SPF DKIM instellen voor MKB: een nuchter stappenplan Website beveiliging DMARC SPF DKIM instellen voor MKB: een nuchter stappenplan DMARC, SPF en DKIM instellen klinkt technisch maar is voor MKB binnen een dagdeel te regelen. Volgorde, policies en valkuilen op een… 15 augustus, 20268 min lezen Website backup 3-2-1 regel: het minimum voor ransomware-bestendigheid Website beveiliging Website backup 3-2-1 regel: het minimum voor ransomware-bestendigheid De 3-2-1 backup-regel is het minimum voor een website die je niet kwijt wilt raken aan ransomware of een hosting-incident. Concreet uitgewerkt… 14 augustus, 20267 min lezen WordPress backdoor herkennen: een nuchtere gids voor na een incident Website beveiliging WordPress backdoor herkennen: een nuchtere gids voor na een incident Hoe herken je een backdoor in WordPress na een hack? Zeven locaties waar ze zich verstoppen, de signalen waar je op let,… 7 augustus, 202610 min lezen Login pogingen beperken in WordPress: plugin-keuze zonder marketingpraat Website beveiliging Login pogingen beperken in WordPress: plugin-keuze zonder marketingpraat Welke plugin gebruik je om login pogingen te beperken in WordPress? Drie populaire opties vergeleken, plus het alternatief op edge-niveau. 1 augustus, 20268 min lezen Cloudflare WAF WordPress instellen: een nuchter stappenplan Website beveiliging Cloudflare WAF WordPress instellen: een nuchter stappenplan Cloudflare WAF op WordPress instellen zonder dat je site stuk gaat: managed rules, custom rules voor wp-login.php en rate limiting in begrijpelijk… 27 juli, 20269 min lezen wp-config.php beveiligen: een nuchtere handleiding voor WordPress-eigenaren Website beveiliging wp-config.php beveiligen: een nuchtere handleiding voor WordPress-eigenaren wp-config.php is het meest gevoelige bestand in je WordPress-installatie. Negen stappen waarmee je het bestand hardt zonder iets stuk te maken. 23 juli, 202611 min lezen Verwerkersovereenkomst met je webmaster of hostingpartij: wat erin moet Website beveiliging Verwerkersovereenkomst met je webmaster of hostingpartij: wat erin moet Heb je een verwerkersovereenkomst met je webmaster of hostingpartij? Zo zien de essentiële clausules eruit voor een MKB-site. 18 juli, 20269 min lezen Datalek op je website? Stappenplan voor de eerste 72 uur Website beveiliging Datalek op je website? Stappenplan voor de eerste 72 uur Datalek op je website? Een rustig stappenplan voor de eerste 72 uur: isoleren, scope bepalen, melden bij de AP en getroffenen informeren. 14 juli, 20268 min lezen File permissions in WordPress: juiste rechten voor wp-config en wp-content Website beveiliging File permissions in WordPress: juiste rechten voor wp-config en wp-content WordPress file permissions correct instellen voor wp-config en wp-content. Met de juiste chmod-commando's via SSH en FTP, plus troubleshooting. 10 juli, 20267 min lezen XML-RPC uitschakelen in WordPress: wanneer wel, wanneer niet Website beveiliging XML-RPC uitschakelen in WordPress: wanneer wel, wanneer niet XML-RPC uitschakelen WordPress is niet altijd het beste idee. Wanneer je het wel of niet wegzet, en hoe je dat doet zonder… 5 juli, 20268 min lezen WordPress security headers instellen: CSP, HSTS en X-Frame-Options Website beveiliging WordPress security headers instellen: CSP, HSTS en X-Frame-Options WordPress security headers instellen voor CSP, HSTS en X-Frame-Options. Met snippets voor Apache en Nginx, en waar het misgaat bij page builders. 30 juni, 20268 min lezen SQL injection voorkomen in WordPress: maatregelen die echt werken Website beveiliging SQL injection voorkomen in WordPress: maatregelen die echt werken SQL injection voorkomen in WordPress: hoe de aanval vandaag werkt, welke code-patronen veilig zijn en welke plugins en WAF-regels het verschil maken. 26 juni, 20268 min lezen AVG proof website checklist voor kleine ondernemers Website beveiliging AVG proof website checklist voor kleine ondernemers AVG proof website checklist voor kleine ondernemers: cookies, formulieren, plugins en hosting op een rij. 21 juni, 20269 min lezen Brute force aanval voorkomen WordPress in 7 stappen Website beveiliging Brute force aanval voorkomen WordPress in 7 stappen Brute force aanval voorkomen WordPress in 7 stappen: van sterke wachtwoorden tot login-rate-limiting en server-niveau bescherming. 16 juni, 20268 min lezen Twee factor authenticatie WordPress instellen in 10 minuten Website beveiliging Twee factor authenticatie WordPress instellen in 10 minuten Twee factor authenticatie WordPress instellen in 10 minuten: plugin-keuze, configuratie, herstelopties en valkuilen. 12 juni, 20268 min lezen Malware verwijderen WordPress site zonder data te verliezen Website beveiliging Malware verwijderen WordPress site zonder data te verliezen Malware verwijderen WordPress site zonder data te verliezen: zo schoon je bestanden en database op zonder content kwijt te raken. 4 juni, 20268 min lezen WordPress website gehackt herstellen: stappenplan voor snelle actie Website beveiliging WordPress website gehackt herstellen: stappenplan voor snelle actie WordPress website gehackt herstellen: praktisch stappenplan om weer schoon online te komen en herinfectie te voorkomen. 30 mei, 20269 min lezen Wordfence vs Sucuri vergelijking voor je WordPress site Website beveiliging Wordfence vs Sucuri vergelijking voor je WordPress site Wordfence vs Sucuri vergelijking voor je WordPress site: technische verschillen, prijzen en wanneer welke beter past. 24 mei, 20267 min lezen

Niets gevonden in dit archief

Probeer een andere zoekterm of onderwerp — of bekijk het hele archief.

Website beveiliging is meestal pas een onderwerp als het al te laat is. Een gehackte site op vrijdagavond. Een melding van de Autoriteit Persoonsgegevens omdat een formulier persoonsgegevens lekt. Een hostingfactuur die plotseling drie keer hoger ligt omdat een botnet je server overbelast.

In deze categorie verzamel ik artikelen over alles wat met veiligheid en betrouwbaarheid van een mkb-website te maken heeft.

Hoe ik beveiliging in lagen aanpak

Ik werk in drie lagen:

  • Hygiëne: sterke wachtwoorden, twee-factor-authenticatie en geen account met de gebruikersnaam “admin”.
  • De site zelf: actuele plugins, geen verlaten thema’s en een firewall die brute-force-pogingen afkapt.
  • Het herstelplan: een schone back-up die getest is op terugzetten.

Het Nationaal Cyber Security Centrum publiceert hier doorlopend praktische adviezen voor. Geen schrikliteratuur. Wel concrete checklists die ook voor kleine bedrijven werkbaar zijn.

AVG en privacy voor mkb-websites

Veel mkb-bedrijven onderschatten wat de Algemene Verordening Gegevensbescherming (AVG) voor hun site betekent. Een contactformulier dat namen en e-mailadressen opslaat valt eronder. Een nieuwsbrief-aanmelding ook. Een cookiebanner die niet werkt zoals hij hoort, geeft je sinds 2023 een verhoogd risico op een melding bij de toezichthouder.

In deze categorie leg ik uit wat je in de praktijk moet regelen:

  • hosting in de EU
  • verwerkersovereenkomsten met je hostingpartij
  • een privacyverklaring die klopt met wat de site daadwerkelijk doet
  • cookies zonder consent voor analytics-tools die dat niet nodig hebben

Wil je weten hoe ik beveiliging en AVG in een doorlopend onderhoudspakket aanpak, lees dan mijn diensten en tarieven. Heb je net een lek of hack gehad en wil je leren hoe je herhaling voorkomt, dan helpt de categorie website onderhoud met de structurele kant.

Heb je een vraag over dit onderwerp? Stuur een bericht. Ik reageer binnen 4 uur op werkdagen.

Navigatie
Home Over mij Kennisbank
Contact
+31 6 39 56 93 03 serhii@lypii.nl WhatsApp
Stuur een bericht