SlideShare ist ein Scribd-Unternehmen logo
1 von 12
Website Beveiliging
Hoe, wat en waarmee
kan ik mijn website
veilig maken en
houden?
Website Beveiliging
• Algemene zaken
• Server, Hosting & Website.
• Joomla Toegangsbeveiliging.
• Joomla Configuratiebeveiliging.
• Onderhoud & Dataveiligheid.
• Hulpmiddel & Tools.
Website Beveiliging
Algemene zaken
• Let op jezelf.
– Ga zorgvuldig om met je gegevens, laat deze nergens liggen.
– De meeste problemen worden veroorzaakt doordat de informatie
voorhanden is.
• Let op anderen.
– Geef niet iedereen alle rechten.
– Geef ze niet jouw accounts,
maar maak nieuwe aan.
Website Beveiliging
Algemene zaken
• Maak, controleer en test backups.
– Gebruik bijv. AkeebaBackup.
• Gebruik een virusscanner.
– Voor je het weet heb je een virus op je apparatuur.
Deze zomaar al jouw informatie kunnen gebruiken.
Website Beveiliging
Server, Hosting & Website
• Zorg voor een goeie hosting organisatie.
– Die gespecialiseerd in CMS systemen.
– Die servers qua software en hardware
up-to-date houdt.
• Ga niet voor een dubbeltje op de eerste
rang zitten.
– Goedkoop is vaak duurkoop.
Website Beveiliging
Server, Hosting & Website
• Gebruik HTTPS, zodat de communicatie
tussen de bezoeker en de website ook
beveiligd is.
– Hierdoor gaan wachtwoorden ook beveiligd over
het internet.
Website Beveiliging
Joomla! Toegangsbeveiliging.
• Verwijder onnodige ongebruikte accounts.
• Gebruik geen account met de naam admin.
• Gebruik een sterk wachtwoord.
– Een wachtwoord met Cijfers, Letters (Hoofd- en kleine letters) en een speciale
teken zijn erg krachtig.
– Qwerty, Qwerty123, Welkom en dergelijke varianten zijn makkelijk te raden.
Bedenk een zin, een woord dat je makkelijk kunt onthouden.
Verander daarin een paar letters voor cijfers.
Ik ben fietsen! kan worden IkB3nF13ts3n!
Website Beveiliging
Joomla! Toegangsbeveiliging.
• Zet gebruikersregistratie uit indien mogelijk.
• Maak gebruik van tijdelijke accounts, als andere iets moeten
uitvoeren.
• Geef gebruikers zo min mogelijk rechten.
Website Beveiliging
Joomla! Toegangsbeveiliging.
• Zet Two-Factor authenticatie aan voor Admin accounts.
– Bijv. Google of YubiKey.
• Beveilig admin toegang met een HTAccess wachtwoord.
– Admin Tools kan hiermee helpen.
• Gebruik een beveiligingsextensie om je te helpen.
– Bijv. Admin Tools of RSFirewall!
Website Beveiliging
Joomla Configuratiebeveiliging.
• Zet zoekvriendelijke URLs aan. (Visuele beveiliging)
• Blijf zoveel mogelijk bij de Joomla core, gebruik zo min
mogelijk extensies.
• Gebruik extensies van gerenommeerde ontwikkelaars.
• Gebruik geen illegale extensies of extensies die op de Joomla!
® Vulnerable Extensions List staan http://vel.joomla.org/
Website Beveiliging
Onderhoud & Dataveiligheid.
• Hou Joomla up-to-date.
• Hou extensies up-to-date.
– Let op, niet alle extensies maken gebruik van het Joomla
updatesysteem.
• Zorg ervoor dat bestands- en map rechten correct zijn.
– Bestanden op 644, indien mogelijk op 640
– Mappen op 755, indien mogelijk op 755
Website Beveiliging
Hulpmiddelen & Tools.
• AkeebaBackup & Admin Tools
– https://www.akeebabackup.com/
• RSFirewall!
– https://www.rsjoomla.com/
• Vulnerable Extensions List
– http://vel.joomla.org/
• SSL Certificaat controle
– https://www.sslcheck.nl/

Weitere ähnliche Inhalte

Ähnlich wie JUG Eindhoven, Nederland - Presentatie Joomla Website Beveiliging

Daarom Joomla! - Makkelijk content publiceren
Daarom Joomla! - Makkelijk content publicerenDaarom Joomla! - Makkelijk content publiceren
Daarom Joomla! - Makkelijk content publicerenSander Potjer
 
JMonitoring, powertool voor Joomla!
JMonitoring, powertool voor Joomla!JMonitoring, powertool voor Joomla!
JMonitoring, powertool voor Joomla!René Kreijveld
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
 
Cyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenCyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenB.A.
 
Projectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdamProjectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdamBert Boerland
 
Page experience de nieuwe ranking factor voor seo
Page experience de nieuwe ranking factor voor seoPage experience de nieuwe ranking factor voor seo
Page experience de nieuwe ranking factor voor seovalantic NL
 
O4S maakt ICT Leuk
O4S maakt ICT LeukO4S maakt ICT Leuk
O4S maakt ICT Leuktontognolli
 
Presentatie BE-ODL
Presentatie BE-ODLPresentatie BE-ODL
Presentatie BE-ODLVision
 
Joomladagen 2015 Joomla Performance
Joomladagen 2015 Joomla PerformanceJoomladagen 2015 Joomla Performance
Joomladagen 2015 Joomla PerformanceSimon Kloostra
 
Het begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandHet begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandB.A.
 
De 10 geboden van WordPress Development
De 10 geboden van WordPress DevelopmentDe 10 geboden van WordPress Development
De 10 geboden van WordPress DevelopmentFloris Lof
 
De gevaren van WordPress plugins
De gevaren van WordPress pluginsDe gevaren van WordPress plugins
De gevaren van WordPress pluginsTrendwerk
 
Laat het internet voor je werken met web viewers
Laat het internet voor  je werken met web viewersLaat het internet voor  je werken met web viewers
Laat het internet voor je werken met web viewersBruno Jeurissen
 
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014B.A.
 
WordPress-websites versnellen
WordPress-websites versnellenWordPress-websites versnellen
WordPress-websites versnellenarenddevries
 
WordPress Workshop TOM on TOUR
WordPress Workshop TOM on TOURWordPress Workshop TOM on TOUR
WordPress Workshop TOM on TOURRedkiwiwebsites
 
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ?  Nadenken over veiligheidsaspecten van E-shops/CommerceSafeshops ?  Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/CommerceB.A.
 
Google tijdelijke code 500 (1)
Google tijdelijke code 500 (1)Google tijdelijke code 500 (1)
Google tijdelijke code 500 (1)angelacharls
 

Ähnlich wie JUG Eindhoven, Nederland - Presentatie Joomla Website Beveiliging (20)

Daarom Joomla! - Makkelijk content publiceren
Daarom Joomla! - Makkelijk content publicerenDaarom Joomla! - Makkelijk content publiceren
Daarom Joomla! - Makkelijk content publiceren
 
20200221 cybersecurity een praktische introductie
20200221 cybersecurity een praktische introductie20200221 cybersecurity een praktische introductie
20200221 cybersecurity een praktische introductie
 
JMonitoring, powertool voor Joomla!
JMonitoring, powertool voor Joomla!JMonitoring, powertool voor Joomla!
JMonitoring, powertool voor Joomla!
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
 
Cyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenCyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgraven
 
Presentatie wordpress veiligheid
Presentatie wordpress veiligheidPresentatie wordpress veiligheid
Presentatie wordpress veiligheid
 
Projectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdamProjectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdam
 
Page experience de nieuwe ranking factor voor seo
Page experience de nieuwe ranking factor voor seoPage experience de nieuwe ranking factor voor seo
Page experience de nieuwe ranking factor voor seo
 
O4S maakt ICT Leuk
O4S maakt ICT LeukO4S maakt ICT Leuk
O4S maakt ICT Leuk
 
Presentatie BE-ODL
Presentatie BE-ODLPresentatie BE-ODL
Presentatie BE-ODL
 
Joomladagen 2015 Joomla Performance
Joomladagen 2015 Joomla PerformanceJoomladagen 2015 Joomla Performance
Joomladagen 2015 Joomla Performance
 
Het begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandHet begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstand
 
De 10 geboden van WordPress Development
De 10 geboden van WordPress DevelopmentDe 10 geboden van WordPress Development
De 10 geboden van WordPress Development
 
De gevaren van WordPress plugins
De gevaren van WordPress pluginsDe gevaren van WordPress plugins
De gevaren van WordPress plugins
 
Laat het internet voor je werken met web viewers
Laat het internet voor  je werken met web viewersLaat het internet voor  je werken met web viewers
Laat het internet voor je werken met web viewers
 
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
 
WordPress-websites versnellen
WordPress-websites versnellenWordPress-websites versnellen
WordPress-websites versnellen
 
WordPress Workshop TOM on TOUR
WordPress Workshop TOM on TOURWordPress Workshop TOM on TOUR
WordPress Workshop TOM on TOUR
 
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ?  Nadenken over veiligheidsaspecten van E-shops/CommerceSafeshops ?  Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
 
Google tijdelijke code 500 (1)
Google tijdelijke code 500 (1)Google tijdelijke code 500 (1)
Google tijdelijke code 500 (1)
 

JUG Eindhoven, Nederland - Presentatie Joomla Website Beveiliging

  • 1. Website Beveiliging Hoe, wat en waarmee kan ik mijn website veilig maken en houden?
  • 2. Website Beveiliging • Algemene zaken • Server, Hosting & Website. • Joomla Toegangsbeveiliging. • Joomla Configuratiebeveiliging. • Onderhoud & Dataveiligheid. • Hulpmiddel & Tools.
  • 3. Website Beveiliging Algemene zaken • Let op jezelf. – Ga zorgvuldig om met je gegevens, laat deze nergens liggen. – De meeste problemen worden veroorzaakt doordat de informatie voorhanden is. • Let op anderen. – Geef niet iedereen alle rechten. – Geef ze niet jouw accounts, maar maak nieuwe aan.
  • 4. Website Beveiliging Algemene zaken • Maak, controleer en test backups. – Gebruik bijv. AkeebaBackup. • Gebruik een virusscanner. – Voor je het weet heb je een virus op je apparatuur. Deze zomaar al jouw informatie kunnen gebruiken.
  • 5. Website Beveiliging Server, Hosting & Website • Zorg voor een goeie hosting organisatie. – Die gespecialiseerd in CMS systemen. – Die servers qua software en hardware up-to-date houdt. • Ga niet voor een dubbeltje op de eerste rang zitten. – Goedkoop is vaak duurkoop.
  • 6. Website Beveiliging Server, Hosting & Website • Gebruik HTTPS, zodat de communicatie tussen de bezoeker en de website ook beveiligd is. – Hierdoor gaan wachtwoorden ook beveiligd over het internet.
  • 7. Website Beveiliging Joomla! Toegangsbeveiliging. • Verwijder onnodige ongebruikte accounts. • Gebruik geen account met de naam admin. • Gebruik een sterk wachtwoord. – Een wachtwoord met Cijfers, Letters (Hoofd- en kleine letters) en een speciale teken zijn erg krachtig. – Qwerty, Qwerty123, Welkom en dergelijke varianten zijn makkelijk te raden. Bedenk een zin, een woord dat je makkelijk kunt onthouden. Verander daarin een paar letters voor cijfers. Ik ben fietsen! kan worden IkB3nF13ts3n!
  • 8. Website Beveiliging Joomla! Toegangsbeveiliging. • Zet gebruikersregistratie uit indien mogelijk. • Maak gebruik van tijdelijke accounts, als andere iets moeten uitvoeren. • Geef gebruikers zo min mogelijk rechten.
  • 9. Website Beveiliging Joomla! Toegangsbeveiliging. • Zet Two-Factor authenticatie aan voor Admin accounts. – Bijv. Google of YubiKey. • Beveilig admin toegang met een HTAccess wachtwoord. – Admin Tools kan hiermee helpen. • Gebruik een beveiligingsextensie om je te helpen. – Bijv. Admin Tools of RSFirewall!
  • 10. Website Beveiliging Joomla Configuratiebeveiliging. • Zet zoekvriendelijke URLs aan. (Visuele beveiliging) • Blijf zoveel mogelijk bij de Joomla core, gebruik zo min mogelijk extensies. • Gebruik extensies van gerenommeerde ontwikkelaars. • Gebruik geen illegale extensies of extensies die op de Joomla! ® Vulnerable Extensions List staan http://vel.joomla.org/
  • 11. Website Beveiliging Onderhoud & Dataveiligheid. • Hou Joomla up-to-date. • Hou extensies up-to-date. – Let op, niet alle extensies maken gebruik van het Joomla updatesysteem. • Zorg ervoor dat bestands- en map rechten correct zijn. – Bestanden op 644, indien mogelijk op 640 – Mappen op 755, indien mogelijk op 755
  • 12. Website Beveiliging Hulpmiddelen & Tools. • AkeebaBackup & Admin Tools – https://www.akeebabackup.com/ • RSFirewall! – https://www.rsjoomla.com/ • Vulnerable Extensions List – http://vel.joomla.org/ • SSL Certificaat controle – https://www.sslcheck.nl/