security

10 tips website beveiliging

10 adviezen om de beveiliging van je website te verbeteren

Het beveiligen van je website wordt alleen maar belangrijker, aangezien het risico op aanvallen blijft toenemen. Daarom is het goed om de beveiliging van je website uit te breiden en er zo voor te zorgen dat een aanval geen enkele kans heeft. Wij geven je 10 tips om je website nog beter te beveiligen.

1. Update je website regelmatig

Ieder stukje software dat nodig is om je website te laten draaien moet regelmatig voorzien worden van de benodigde patches en beveiligingsupdates. Kwetsbaarheden zijn er in allerlei soorten en maten, dus het is belangrijk om het CMS regelmatig bij te werken inclusief de componenten van derden zoals plug-ins, thema’s en extensies. Verwaarloos de server, apache en PHP ook niet om zo de kans op kwetsbaarheden zoveel mogelijk te verkleinen.

2. Verklein het oppervlak voor de aanval

Sta alleen tot bepaalde delen van de website openbare toegang toe en weiger de rest. Zoek en verhard de toegangspunten van de website. Dit kan met behulp van serverconfiguratie, het instellen van bestands- en mapmachtigingen en het gebruik van een firewall voor webtoepassingen.

3. Verwijder onnodige extensies

Verwijder de extensies die je niet gebruikt van je website. Ieder stukje code kan de website kwetsbaarder maken voor een aanval. Het disablen van een plug-in of een thema is bovendien niet hetzelfde als het verwijderen.

4. Maak gebruik van multi-factor authenticatie

De beste manier om te garanderen dat degene die toegang heeft geen aanvaller is, is door gebruik te maken van mult-factor authenticatie. Hierbij wordt bijvoorbeeld naast een wachtwoord nog om een extra stap gevraagd zoals het invullen van een code die je via een app ontvangt.

5. Gebruik veilige wachtwoorden

Handhaaf een minimale sterkte van wachtwoorden en stel een vervaldatum in, zodat wachtwoorden altijd sterk en ‘vers’ zijn. Voor het vereenvoudigen van het gebruik van sterke, unieke wachtwoorden kun je hulpmiddelen gebruiken voor wachtwoordbeheer.

6. Sta alleen beveiligde toegang toe

Voorkom direct toegang tot de website vanuit openbare hotspots. Sta bijvoorbeeld alleen toegang toe vanuit een VPN of proxy. Zorg ervoor dat de beheerders van de website toegang hebben vanaf veilige apparaten.

7. Monitor je website en blijf op de hoogte van gelogde activiteiten

Controleer de websitelogboeken om zo belangrijke informatie te detecteren met betrekking tot de onjuiste configuratie van applicaties, storingen en pogingen tot het aanvallen van de website.

8. Codeer e-mailadressen

Er zijn speciale robots die op zoek gaan naar e-mailadressen en hier misbruik van kunnen maken. Zorg daarom altijd voor het coderen van je e-mailadres op je website. Er zijn speciale programma’s die e-mailadressen kunnen versleutelen voordat het in de HTML-code wordt geplaatst.

9. Zorg voor een goede back-up, bij voorkeur dagelijks

Maak regelmatig een back-up, bij voorkeur dagelijks, zodat je altijd de beschikking hebt over de gegevens mochten deze verloren gaan. Zorg er overigens voor dat deze back-up natuurlijk niet op dezelfde plek staat als je website.

10. Registreer het domein anoniem

Zelfs je domeinregistratie is kwetsbaar en kan uitgelezen worden door spambots / mensen om daar vervolgens misbruik van te maken. Zorg er daarom voor dat je je domein altijd anoniem registreert.

Hulp nodig?
De bovenstaande tips helpen om je website nog beter te beveiligen. Heb je hier hulp bij nodig? Neem dan contact op met de specialisten van Online Exposure. Wij kunnen naar wens de complete beveiliging van je website uit handen nemen voor een scherpe prijs per maand. Informeer naar de mogelijkheden.