01/02/2014
Verander uw WordPress login.
WordPress’ default login URL is /wp-login.php (of u typt /wp-admin/en u wordt naar de juiste inlogpagina verwezen).
U zal wellicht denken dat het niets uit maakt maar er zijn 3 redenen waarom u er wel om zou moeten geven;
1. Ik kan zien dat u WordPress gebruikt.
Het is vrij makkelijk voor een hacker uit te vinden welke website een WordPress website is. In de bronecode ziet men dingen als /wp-content/themes/style.css or /wp-content/plugins/…, etc. Als ik deze gegevens kan zien, weet dat uw login url /wp-login.php is.
2. Ik weet ook waar ik moet zijn om in te loggen.
Ook weet ik dat WordPress een standaard login heeft met de naam admin. Nu meneer of mevrouw hacker uw login login URL en uw standaard gebruikersnaam heeft, is het een kwestie van wachtwoord raden.
3. Ik gebruik uw standaard loginnaam en begin met het raden van uw wachtwoord.
Zelfs als uw gebruikersnaam niet “admin” is en u een sterk wachtwoord hebt, zullen hackers middels software via de bekende login url blijven inloggen. Dit gaat op zo een hoge snelheid waardoor er zeer vee bandbreedte en rekenkracht van de webservers worden gebruikt.
Dit kan leiden tot meerdere dingen:
1 een gehackte WordPress website
2 diensten op de webserver die stoppen met werken waardoor alle websites offline zijn
3 een webserver die offline gaat waardoor wij alle zeilen moeten bijzetten om het werkend te krijgen
Klonk een van de bovenstaande opties leuk? Ik wed van niet!
Met grote regelmaat zijn wij slachtoffer van deze aanvallen en daarom vragen wij u om mee te werken om op deze manier samen online te blijven. Ik hoop ook niet dat ik u angst heb aangejaagd want de oplossing is niet zo moeilijk. De oplossing is zelfs snel, makkelijk en vooral pijnloos.
Iedereen die plugins kan installeren kan meehelpen met het beveiligen van uw website en het verbreden van de veiligheid op de webserver waar uw website op draait. Hier geef ik enkele tips die u (en ook ons) met een geruster hart doen slapen:
1: Maak een nieuwe user binnen WordPress aan en noem deze niet admin maar geef deze dezelfde rechten als admin en verwijder daarna de gebruiker met de naam admin. Zo is de standaard gebruiker verwijderd en zal de hacker ook meoten raden naar een gebruikersnaam.
2: Update bij elke mogelijkheid alle plugins en ook de WordPress software zelf.
3: Gebruik plugins als “better wp security” om uw login url te veranderen en aanpassingen binnen de broncode van uw WordPress website te maken waardoor het ook niet in de broncode zichtbaar is dat u een WordPress website heeft.