Snelheid en veiligheid, dezelfde strijd.
Een trage site en een kwetsbare site hebben vaak dezelfde oorsprong: te veel plugins, een te zwaar thema, componenten die nooit worden bijgewerkt en een slecht geconfigureerde server. Elke plugin voegt code toe om te laden én een mogelijke toegangsdeur. Volgens Patchstack komt meer dan 90 % van de WordPress-kwetsbaarheden uit plugins, niet uit de kern.
De beste beveiligingsplugin is die welke u niet nodig hebt.
Prestaties: wat Google meet.
Google beoordeelt de werkelijke ervaring van bezoekers via de Core Web Vitals. Die beïnvloeden de vindbaarheid en vooral de conversiegraad: een bezoeker die wacht, is een bezoeker die vertrekt.
| Indicator | Wat hij meet | Door Google als goed beschouwd |
|---|---|---|
| LCP | Tijd tot de hoofdinhoud verschijnt | 2,5 seconden of minder |
| INP | Reactiesnelheid bij klikken en interacties | 200 milliseconden of minder |
| CLS | Visuele stabiliteit tijdens het laden | 0,1 of minder |
Wat wij optimaliseren.
Plugins
Nutteloze of overlappende plugins verwijderd, de zwaarste vervangen door gerichte code.
Thema en scripts
Scripts en stijlen laden enkel waar ze dienen; de code van de page builder verdwijnt waar het kan.
Beelden en lettertypes
Moderne formaten, aangepaste afmetingen, uitgesteld laden en lokaal gehoste lettertypes.
Cache en server
Paginacache, compressie en headers geregeld op serverniveau, sneller dan een PHP-plugin.
Databank
Opschoning van revisies, weesopties en tijdelijke gegevens die elke zoekvraag verzwaren.
Doorlopende meting
Opvolging van de Core Web Vitals na de optimalisatie, om elke terugval na een update te zien.
Beveiliging: deuren sluiten, niet alleen bewaken.
Beheerste updates
Kern, thema en plugins geregeld bijgewerkt, na controle op een testomgeving.
Beschermde toegang
Tweestapsverificatie, persoonlijke accounts, minimale rechten en beperking van de aanmeldpogingen.
Verharding
Bestandsbewerking uitgeschakeld in het beheer, nutteloze toegangspunten geblokkeerd, HTTP-beveiligingsheaders.
Serverbescherming
Firewall, regels op het niveau van de webserver en isolatie van de sites op de hosting.
Externe back-ups
Dagelijkse back-ups bewaard buiten de server, met een geteste herstelprocedure.
Bewaking
Controle van de beschikbaarheid, van de integriteit van de bestanden, en waarschuwingen bij afwijkingen.
// wp-config.php
define( 'DISALLOW_FILE_EDIT', true );
define( 'WP_AUTO_UPDATE_CORE', 'minor' );
# Nginx: een ongebruikt toegangspunt blokkeren
location = /xmlrpc.php { deny all; }Is uw site gehackt?
- 01
Isoleren
Offline halen of in onderhoud zetten indien nodig, toegangen onmiddellijk wijzigen, om de schade te stoppen.
- 02
Analyseren
Het toegangspunt vaststellen: kwetsbare plugin, gecompromitteerd wachtwoord, gewijzigd bestand, buiten uw weten aangemaakt account.
- 03
Opschonen of herstellen
Kwaadaardige code verwijderen of een gezonde back-up terugzetten, gevolgd door een volledige controle van bestanden en databank.
- 04
Het lek dichten
De kwetsbare component bijwerken of vervangen, toegangen en server verharden.
- 05
Vertrouwen herstellen
Aanvraag tot herbeoordeling bij Google als de site gemarkeerd is, controle in Search Console en versterkte bewaking.
Klaar voor wat komt.
Een bestaande site optimaliseren en beveiligen is vaak de eerste stap. Is de basis te kwetsbaar, dan wordt een herbouw op maat rendabeler dan de ene correctie na de andere. En opdat het werk niet verloren gaat in de loop van de maanden, neemt onze Care-formule het over: updates, back-ups en doorlopende bewaking.