Herstel en beveiliging

Je site kapot of gehackt? Rustig, dit is te herstellen

Je site is gehackt, je staat opeens buiten je eigen admin, of na een plugin-update kijk je naar een wit scherm. Vervelend, en in de meeste gevallen op te lossen zodra iemand er rustig naar kijkt. Verwijder zelf nog niks, dan houd ik de meeste opties open.

Ik werk sinds 2012 als webmaster, met 210+ projecten achter me. Op werkdagen reageer ik binnen 4 uur, de eerste diagnose is gratis. Daarna €70 per uur binnen kantooruren, spoed buiten kantooruren €105 per uur. Altijd met een urenraming en bovengrens vooraf. Ik werk op inspanningsbasis: hoeveel er te redden valt hangt af van de situatie en je back-ups. Prijzen zijn exclusief btw.

Reactie binnen 4 uur op werkdagen Gratis diagnose, dan pas een raming Herstel op inspanningsbasis, eerlijk over wat kan
Serhii Lypii

Wat is er aan de hand?

Kies wat je ziet, ik laat rustig zien wat er dan speelt

voorbeeld
Adem even uit. De meeste van deze situaties zijn op te lossen. Verwijder zelf nog niks, dan houd ik de meeste opties open.

Kies wat je ziet:

Kies hierboven wat je ziet, dan kijk ik rustig met je mee.

Uren-indicatie
Richtprijs
Diagnose is altijd gratis

Voorbeeld van hoe ik naar herstel kijk, geen meting van jouw site. Richtprijzen binnen kantooruren, exclusief btw, geen offerte. Herstel gaat op inspanningsbasis.

0+
Jaar ervaring sinds 2012
0+
Opgeleverde projecten sinds 2012
0%
Eigen werk, geen tussenpersonen
0+
Reviews op Freelancehunt
Webmaster sinds 2012 · in Terneuzen Bekijk mijn Freelancehunt-profiel KvK 99817039
Laptop met een website die een probleem heeft
Eerste stappen

Eerste stappen als je site nu een probleem heeft

Een gehackte of platliggende site is vervelend, geen ramp. Deze zes punten laten zien wat je het beste even laat liggen en wat je alvast klaarzet, zodat ik straks zoveel mogelijk opties heb. Veel hack-situaties verergeren juist door snelle, goedbedoelde reacties, dus rustig aan is hier echt de betere route.

  1. Verwijder zelf nog geen files of plugins. Dat lijkt opruimen, maar wist vaak het spoor van hoe de aanvaller binnenkwam.
  2. Zet de site op een holding-page als je host dat ondersteunt. Haal hem niet volledig offline, anders kan ik er ook niet meer bij.
  3. Wijzig je wachtwoorden nog niet. Roteer je nu, dan komt de aanvaller via dezelfde route terug en weet je nog niets over de oorzaak.
  4. Voer geen updates uit. Updaten op een geïnfecteerde site kan malware overschrijven of juist dieper verankeren.
  5. Verzamel de info: URL, hostingleverancier, foutmeldingen en screenshots. Een schermafbeelding is prima.
  6. Stuur me dat bericht via formulier, mail of WhatsApp. De diagnose is gratis. Daarna pak ik het over.

Tot dan is stilstaan de veiligste keuze.

Wat een fix inhoudt

Achter elk symptoom zit concreet werk

Het symptoom hierboven is het begin, niet de diagnose. Achter een wit scherm, een lockout of een gehackte site zit steeds ander werk. Hieronder lees je per type wat ik doe, met welke tools en hoeveel tijd dat ruwweg kost. Geen gokwerk, wel een vaste aanpak. Een gehackte site is vervelend, geen ramp.

Meerdere scanners

Hack-herstel & malware verwijderen

Geïnjecteerde scripts, SEO-spam, crypto-miners, phishing-pagina’s en base64-backdoors. Cleanup in fases met meerdere scanners, keys roteren en een check op verborgen admin-accounts. ± 8–16 uur incl. hardening.

WP-CLI & phpMyAdmin

Verloren toegang terugkrijgen

Admin-wachtwoord kwijt, hosting-lockout of onbeheerde DNS. Reset via phpMyAdmin of WP-CLI, DNS opnieuw configureren en netjes documenteren. Meestal 1–4 uur.

PHP-error-log

Plugin- en thema-conflicten

White screen, 500-error of broken layout na een update. Ik lees eerst de PHP-error-log, dan volgt een gerichte rollback of patch, geen gokwerk. Eenvoudig conflict vaak 2–4 uur.

Server-logs

Server- en hosting-issues

502 Bad Gateway, PHP memory exhausted of een trage database. Ik lees de server-logs, pas de config aan en benader waar nodig de host. Ik ben eerlijk als het hostingplan te krap blijkt.

2FA & hardening

Beveiliging na herstel

2FA op alle admins, juiste file-permissions, ongebruikte plugins en thema’s weg en controle op verborgen admin-accounts. Met Sucuri, Wordfence of de tool die jij al draait.

Tarieven

Hoe het rekent

Twee tarieven, geen vaste totaalprijs. De scope van een herstel staat vooraf zelden vast, dus geef ik vooraf een urenraming met bovengrens. De diagnose is altijd gratis.

Standaard herstel

Herstelwerk binnen kantooruren, ma t/m vr 09:00–18:00.

€70/uur
Stuur me je situatie
Gratis diagnose, ook bij doorverwijzing Urenraming met bovengrens vooraf Eerste reactie binnen 4 uur op werkdagen Diagnose binnen 24 uur

Spoed buiten kantooruren

Spoed

’s Avonds of in het weekend, als je site niet kan wachten.

€105/uur
Spoed via WhatsApp
1,5× het standaardtarief, in overleg Avond en weekend bij actieve schade Snelle reactie in overleg bij een lopend probleem Onderhoudsklanten: spoed met voorrang, in overleg
Prijsindicatie
Richtprijzen binnen kantooruren, €70/uur, excl. btw
ScenarioIndicatieRichtprijs
White screen of plugin-conflict herstellen2–4 uur€140–280
Verloren toegang terugkrijgen1–4 uur€70–280
Server- of hosting-issue: diagnose & fix2–6 uur€140–420
Standaard malware-cleanup incl. hardening8–16 uur€560–1.120
Complexe hack: verloren toegang of database-schade12–24 uur€840–1.680

Diagnose is altijd gratis. Spoed buiten kantooruren tegen €105/uur. Klanten met een onderhoudsabonnement krijgen bij spoed voorrang via WhatsApp, in overleg.

Wat opdrachtgevers zeggen

Wat opdrachtgevers over het werk zeggen

Echte reviews van opdrachtgevers, van malware-cleanup en technische fixes tot support en maatwerk. Klik op Review om het project te bekijken.

Elke review hierboven staat openbaar op mijn Freelancehunt-profiel, samen met de rest van mijn beoordelingen.

“Het werk is snel en volledig gedaan, en zelfs meer dan dat. Ik kreeg een uitgebreid verslag van alle uitgevoerde acties. Door en door positief!”

ADAnastasiya D.Herstel & beveiliging: malware verwijderd

“Professioneel op het hoogste niveau. Ondanks wat onduidelijkheden aan mijn kant is alles vakkundig en met geduld opgelost. Een specialist die ik van harte aanbeveel!”

YDYury D.Content- en lay-outfixes · WordPress

“Serhii heeft de omvang en de kosten van de opdracht zorgvuldig en eerlijk ingeschat. Alles is correct en op tijd opgeleverd.”

ATAlona T.Technische ondersteuning · WordPress

“Fijne samenwerking met Serhii: duidelijk, to the point en snel. Hij legde helder uit wat door een plugin- en datakwestie niet kon. De communicatie was uitstekend en het was prettig werken.”

VHVolodimir H.E-commerce: structured data & datakoppeling

“Alles volgens afspraak, al duurde het net iets langer dan geraamd. Extra wensen pakte Serhii zonder discussie op. Bedankt, ik raad je aan en kom zeker terug.”

AGAnzhelika G.Site-migratie naar schoon thema

“Heel kwalitatief en snel, met aandacht voor al mijn wensen! Serhii begreep me met een half woord. Top service, ik kom zeker terug!”

NGNatalya G.Maatwerk: rekentool op de site
Platforms

Op welke platforms werkt dit

Ik herstel en beveilig op de platforms waar de meeste gehackte en vastgelopen sites op draaien. Met 14 jaar ervaring sinds 2012 en 210+ projecten weet ik per platform waar het misgaat en waar de grenzen liggen. Ik ben vooraf eerlijk over wat wel en niet kan.

WordPress. Veruit de grootste groep en het vaakst het doelwit van hacks en malware. Ik ruim in fases op, verwijder backdoors en verborgen admin-accounts en controleer core, plugins en thema op integriteit. Daarna roteer ik de keys en sluit ik af met hardening: 2FA en de juiste file-permissions.
WooCommerce. WordPress plus webshop, dus ook klant- en orderdata en een betaalflow. Ik kijk extra zorgvuldig naar verdachte scripts in de checkout en plugin-conflicten na een update, en herstel zo dat je shop niet langer plat ligt dan nodig.
Joomla. Vaak oudere sites met verouderde extensies en verloren toegang. Ik krijg je er weer in en ruim kwetsbare extensies op, ook als de site uit 2014 stamt en niemand er meer aan durfde te komen.
Drupal. Strakkere architectuur, op versie 9 en 10. Ik los module-conflicten op, herstel rechten en toegang en schoon de site op na een inbraak.
Laravel & maatwerk. Geen kant-en-klare herstel-plugins, dus handwerk op code-niveau. Ik lees de server-logs, herstel schade aan dependencies en database en zet toegang en config weer goed.
Shopify. Een gehost platform, dus ik heb geen server-toegang. Ik kijk naar je thema en Liquid-templates, verdachte apps en scripts, en ben eerlijk: malware op serverniveau ligt bij Shopify zelf.

Staat jouw platform er niet bij? Stuur een berichtje, dan kijk ik rustig met je mee.

WordPressCleanup, backdoors weg en hardening
WooCommerceCheckout-scripts en veilig herstel
JoomlaToegang terug, extensies opgeschoond
DrupalModule-conflicten en opschonen na inbraak
LaravelServer-logs en database-herstel
ShopifyThema en apps, niet serverniveau

Beweeg over een platform voor wat ik er herstel.

Wat erbuiten valt

Wat valt niet onder herstel

Liever vooraf duidelijk dan halverwege onaangenaam. Dit valt bewust buiten mijn herstel-aanbod.

Volledige nieuwe builds als de site niet te redden is. Soms is herbouwen sneller dan eindeloos repareren op een gecompromitteerde codebase. Dat stem ik vooraf af, niet halverwege.Nieuwe website bespreken
Juridisch advies bij AVG-datalek. Voor de meldplicht richting de Autoriteit Persoonsgegevens verwijs ik naar een privacy-advocaat. Ik documenteer wel feitelijk welke data is geraakt.
Gegarandeerde data-recovery zonder back-up. Heeft de aanvaller alles gewist en is er geen recente back-up, dan kan ik niet altijd alles terughalen. Liever weet je dat nu.
Realtime 24/7 SOC-monitoring. Geen permanente nood-helpdesk met 24-uurs bemensing. Wel snelle reactie op werkdagen en spoed in overleg.
Mobile native app-security. Alleen websites en web-apps, geen iOS- of Android-app-audits.
Werkwijze

Zo loopt een herstel-traject

Van eerste diagnose tot opgeschoonde en beveiligde site in vier stappen. Je hoort altijd vooraf wat een fase kost.

1
Vrijblijvend

Contact & gratis diagnose

Je stuurt URL, hostingleverancier en wat je ziet. Ik kijk mee, draai een eerste scan en geef een gratis diagnose, ook als een rebuild of doorverwijzing zinniger blijkt. Reactie binnen 4 werkuren.

2
Prijs vooraf

Inschatting & akkoord

Op papier: wat eraan is, hoeveel uur ik schat en wat de bovengrens is. Bij onzekerheid over de scope split ik het werk in fases met checkpoints. Geen open-end facturatie zonder kader.

3
Op een kopie

Cleanup op een geïsoleerde kopie

Het werk gebeurt waar mogelijk op een lokaal geïsoleerde kopie zonder netwerk-toegang, zodat ik geen live data corrumpeer. Pas als de kopie schoon en stabiel draait, gaat het terug naar productie.

4
Schoon én veilig

Hardening & oplevering

Niet alleen schoon, ook beveiligd: security-tool, 2FA, backdoors weg en onbekende admins opgeruimd. Plus een kort rapport: type infectie, geraakte data, uitgevoerd werk en aanbevelingen.

Veelgestelde vragen

Vragen over herstel en beveiliging

Verander nog niets: geen files verwijderen, geen wachtwoorden roteren, geen updates. Verzamel URL, hostingleverancier en screenshots en stuur me dat. De diagnose is gratis en ik reageer binnen 4 uur op werkdagen.
De diagnose is gratis. Daarna €70/uur binnen kantooruren met een urenraming en bovengrens vooraf. Een plugin-conflict is vaak 2–4 uur, een standaard malware-cleanup incl. hardening 8–16 uur.
Ik reageer binnen 4 uur op werkdagen en begin direct na de gratis diagnose. Een klein plugin-conflict is vaak snel verholpen; een malware-cleanup incl. hardening is meer werk en loopt meestal over een of enkele dagen. Ik geef je vooraf een richting, maar hoe snel het lukt hangt af van de situatie en je back-ups.
Bij spoed wel, tegen €105/uur (1,5× het standaardtarief). Klanten met een onderhoudsabonnement krijgen bij spoed voorrang via WhatsApp, in overleg.
Meestal toegang tot je hosting of FTP en het WordPress-beheer. Je inloggegevens bewaar ik in een beveiligde password manager, lokaal en versleuteld, niet in de cloud, en alleen voor de duur van de opdracht. Ik werk aan wat nodig is en documenteer wat ik doe. Na het herstel horen sterke, nieuwe wachtwoorden bij de hardening, zodat oude toegang dicht is.
Bijna altijd. Is de site echt niet te redden of ontbreekt elke recente back-up, dan zeg ik dat eerlijk. Soms is herbouwen dan sneller en goedkoper.
Ja, dat hoort bij het opschonen. Zodra de site schoon is en aan de eisen van Google voldoet, dien ik waar nodig een review-verzoek in zodat de waarschuwing eraf kan. Hoe snel Google dat verwerkt bepaal ik niet, maar ik zorg dat alles klaarstaat en volg het voor je op.
Ja. Elk herstel sluit af met hardening: 2FA, juiste file-permissions, opgeschoonde plugins en een security-tool. Zonder hardening komt de aanvaller meestal via dezelfde route terug.
Waar mogelijk werk ik op een geïsoleerde kopie, zodat de live site blijft draaien. Alleen als de aanvaller actief schade aanricht, haal ik de site tijdelijk offline.
Ja. Na afloop krijg je een kort overzicht: wat ik heb gevonden, hoe de aanvaller waarschijnlijk binnenkwam, wat ik heb opgeschoond en welke hardening ik heb toegepast. Zo weet je wat er is gebeurd en waar je op moet letten.
Reactie binnen 4 uur op werkdagen

Site met een probleem? Stuur het door.

Beschrijf kort wat er speelt: gehackt, buitengesloten of een foutmelding. Ik reageer binnen 4 uur op werkdagen met een gratis diagnose en een urenraming. Geen paniekverhaal, wel een plan.

Navigatie
Home Over mij Kennisbank
Contact
+31 6 39 56 93 03 serhii@lypii.nl WhatsApp
Stuur een bericht