Webosa
Usługi
Hosting Szybkie strony, bezpłatny SSL, kopie zapasowe VPS i chmura Skalowalne serwery, zarządzane z dostępem root Poczta firmowa Profesjonalna poczta we własnej domenie Domeny Rejestracja, transfer i zarządzanie Hosting resellerski Sprzedawaj hosting pod własną marką
Webosa
O nas Program partnerski Pomocnik wyboru Pomoc i kontakt
Zobacz pakiety
Moje konto

Malware op je website herkennen en verwijderen

Malware op je website valt zelden meteen op: de site blijft ogenschijnlijk gewoon werken, terwijl er op de achtergrond spam wordt verstuurd of bezoekers worden doorgestuurd. Hoe eerder je het herkent, hoe minder schade. In dit artikel lees je de signalen waaraan je een besmetting herkent en de stappen om je site weer schoon te krijgen.

Hoe je malware herkent

Een besmette site geeft vaak meerdere van deze signalen tegelijk:

  • Een waarschuwing in de browser of in Google. Bezoekers zien "Deze site kan schadelijk zijn", of je site verdwijnt uit de zoekresultaten.
  • Ongewenste redirects. Je site of losse pagina's sturen bezoekers automatisch door naar een vreemde, vaak buitenlandse website.
  • Spam vanaf je domein. Er wordt massaal e-mail verstuurd die jij niet hebt verzonden, waardoor je domein op zwarte lijsten belandt.
  • Onverwachte traagheid. De site wordt merkbaar langzamer doordat er kwaadaardige processen op de achtergrond draaien.
  • Onbekende bestanden of gebruikers. Er duiken bestanden op die je niet herkent, of er is een beheerdersaccount bijgekomen dat je niet hebt aangemaakt.
  • Vreemde inhoud. Onzichtbare links naar dubieuze sites, gewijzigde pagina's of pop-ups die er niet horen.

Herken je een of meer van deze signalen, ga er dan van uit dat de site echt besmet is en handel snel. Hoe langer malware actief blijft, hoe meer schade aan je reputatie, je vindbaarheid en de bezorging van je e-mail.

Stap voor stap opschonen

De onderstaande volgorde beperkt de schade en voorkomt dat de besmetting terugkomt. Werk hem in deze volgorde af:

  1. Zet de site op onderhoud. Haal de site tijdelijk offline of zet een onderhoudspagina aan, zodat bezoekers niet worden besmet en er geen spam meer wordt verstuurd terwijl je bezig bent.
  2. Scan de site. Gebruik een malwarescanner of beveiligingsplug-in om te achterhalen welke bestanden zijn aangepast of toegevoegd. Bekijk ook recent gewijzigde bestanden en onbekende beheerdersaccounts.
  3. Zet een schone back-up terug. Heb je een back-up van vóór de besmetting, dan is die terugzetten meestal de snelste en betrouwbaarste oplossing. Zorg wel dat je zeker weet dat die versie nog schoon was.
  4. Reset alle wachtwoorden. Wijzig de wachtwoorden van je CMS, je hosting, je e-mail, je database en je FTP-toegang. Een aanvaller heeft mogelijk inloggegevens buitgemaakt.
  5. Werk alles bij. Update je CMS, thema en alle plug-ins naar de nieuwste versie en verwijder alles wat je niet gebruikt.
  6. Dicht de oorzaak. Achterhaal via welk lek de aanvaller binnenkwam, meestal een verouderde of gekraakte plug-in, en verwijder die. Zet je zonder dit een back-up terug, dan word je vaak opnieuw besmet via hetzelfde gat.

Voor het terugzetten van een back-up gebruik je het Beheerpaneel. In een back-up terugzetten staat precies hoe dat werkt.

Waarom de oorzaak wegnemen zo belangrijk is

Malware verwijderen zonder het onderliggende lek te dichten is dweilen met de kraan open. De aanvaller kwam ergens binnen, en zolang die ingang open staat, keert de besmetting terug, soms binnen enkele uren. Het opsporen en dichten van dat lek is het lastigste deel van het opruimen, en juist daar gaat het vaak mis bij een haastige opschoning.

Hulp bij het opruimen

Een site grondig opschonen kost tijd en vraagt de nodige kennis, zeker als je de bron niet direct vindt. Het laten opsporen en verwijderen van malware is een betaalde dienst. Wil je dit uit handen geven, neem dan contact op. Voorkomen blijft goedkoper dan opruimen: lees hoe je een besmetting vermindert in WordPress beveiligen.

Veelgestelde vragen

Hoe komt malware op mijn website?

Meestal via een verouderde of gekraakte plug-in of thema, of via een gestolen wachtwoord. De aanvaller gebruikt dat lek om eigen bestanden te plaatsen. Daarom zijn updaten, sterke wachtwoorden en betrouwbare software de beste bescherming.

Kan ik malware zelf verwijderen?

Soms wel, door een schone back-up terug te zetten, alles bij te werken en het lek te dichten. Zit de besmetting diep of komt hij steeds terug, dan is professioneel laten opruimen verstandiger. Dat is een betaalde dienst.

Ik heb geen schone back-up. Wat nu?

Dan moeten de besmette bestanden handmatig worden opgespoord en opgeschoond, wat bewerkelijker en foutgevoeliger is. Dit is doorgaans werk om te laten uitvoeren. Zorg voortaan voor een goede back-up-strategie zodat je dit voorkomt.

Mijn site staat op een zwarte lijst bij Google. Hoe kom ik eraf?

Schoon eerst de site volledig op en dicht de oorzaak. Vraag daarna in de zoekmachine-tools om een nieuwe controle. Zolang de malware nog aanwezig is, blijft de waarschuwing staan.

Een goede voorbereiding scheelt het meeste werk. Lees hoe je dat regelt in een goede back-up-strategie voor je website.

Powrót do Beveiliging