Skip to content
Ben je op zoek naar een online academie of converterende website?
Contact me
  • Werk met Mij
  • Diensten
  • Blog
  • Over Mij
  • Contact
Menu
  • Werk met Mij
  • Diensten
  • Blog
  • Over Mij
  • Contact
  • geplaatst onder WordPress

Hou WordPress up-to-date

update-wordpress-hackers

Laatst kreeg ik een mailtje van iemand. Er waren problemen met de website en er werd gevraagd of ik wilde kijken en het eventueel kon oplossen. Toen ik eenmaal inlogde op het WordPress dashboard schrok ik… en eigenlijk is dat nog zacht uitgedrukt! Er stond namelijk een melding of WordPress geupdate mocht worden. De website draaide nog een versie 4.1! Dat is een versie dat 2 jaar geleden is uitgebracht. 2 jaar!!!

Als je een eigen gehoste WordPress versie hebt dan ben je verantwoordelijk voor het updaten van dit CMS systeem. Ik snap dat bij sommige de twijfel toe slaat – zal ik nu wel of niet updaten? Wat als er iets gebeurd met mijn site? Maar je moet wel weten dat er niet voor niets een update is gekomen. Het niet updaten van je WordPress site brengt grote gevolgen met zich mee. Het grootste risico namelijk: dat er inderdaad iets gebeurd met je site.

Dat je de melding van een nieuwe update tijdelijk negeert, dat kan ik begrijpen. Echter de melding jaren negeren? Dat vind ik heel vreemd, vooral omdat de melding zo is gemaakt dat het vrijwel het eerste is wat je ziet als je inlogt. Ik krijg al gelijk de kriebels als ik bij een klant inlog en een update melding zie verschijnen. Zij ontvangen dan gelijk het advies om even de update te voltooien.

Waarom wordt WordPress geupdate?

Er zijn twee redenen waarom WordPress geupdate wordt, namelijk voor:

  • het introduceren van nieuwe toevoegingen.
  • het verbeteren van fouten.

Wanneer er een update is voor het introduceren van nieuwe toevoegingen dan is het nog niet eens verplicht om de update te doen. Let wel op het woordje verplicht, je hoeft de update niet te doen als je zonder de nieuwe toevoegingen ook je werk kan doen. Het is wel raadzaam om up te daten, maar het is niet verplicht.

Bij een update om fouten er uit te halen, ben je altijd verplicht om de update te doen.  Soms zijn het kleine foutjes die je nooit had opgemerkt, maar er zitten ook regelmatig veiligheidsupdates tussen. Kijk maar eens naar deze lijst met beveiligingsproblemen.

Cross-site request forgery (CSRF) vulnerability in the wp_ajax_wp_compression_test function in wp-admin/includes/ajax-actions.php in WordPress before 4.5 allows remote attackers to hijack the authentication of administrators for requests that change the script compression option.

SQL injection vulnerability in the wp_untrash_post_comments function in wp-includes/post.php in WordPress before 4.2.4 allows remote attackers to execute arbitrary SQL commands via a comment that is mishandled after retrieval from the trash.

Cross-site request forgery (CSRF) vulnerability in wp-login.php in WordPress 3.7.4, 3.8.4, 3.9.2, and 4.0 allows remote attackers to hijack the authentication of arbitrary users for requests that reset passwords.

Als je dit zo leest klinkt het heel technisch, maar de meldingen op deze lijst laten zien dat er regelmatig een update heeft plaatsgevonden waarbij een veiligheidslek is gedicht. Deze meldingen laten zien dat er altijd hackers toegang kunnen krijgen tot je site, je site kunnen verpesten, aanpassingen kunnen maken of je site volledig kunnen verwijderen. Door het niet updaten van WordPress, is je site heel gevoelig voor deze aanvallen.

De allereerste melding die ik hier plaats is overigens van de laatste update, dus mocht je het nog niet gedaan hebben dan zou ik nu toch snel updaten naar versie 4.6(.1).

Ik vind het een tikkeltje vreemd dat wanneer er een update van Android of iOS is, dat heel mijn Twitter timeline vol staat met mensen die de update gedaan hebben, echter wat betreft WordPress lopen zij nog enkele versies achter. Wil jij niet een veilig en stabiel WordPress systeem zodat je focus op het bloggen kan blijven? In plaats van dagen bezig te zijn om de website weer te (laten) fixen? Lijkt mij wel toch?

Update jij WordPress regelmatig? Zo nee, waarom dan niet?

IMG_6579

Hi, ik ben Naomi

Ik ben eigenaresse en creatieve geest achter Deliciae Design – een door conversie geleide creatieve studio die gepassioneerd is in het helpen van creatieve bedrijven en het inspireren van ondernemers om hun bedrijf te verheffen door de kracht van branding en strategie.

Met mijn blog wil ik collega-creatieve ondernemers informeren over hoe ze hun bedrijf met doel en intentie kunnen laten groeien. Welkom!

Facebook Instagram Twitter Envelope

A brand identity that sets you apart from the crowd?

Let's get started!

Contact me

(Virtual) Coffee date?

Would you first like to see if we are a match and if I can help you with a unique brand identity, website or academy? Contact me for a virtual coffee date!

Resources

Curious about what a graphic web designer actually uses? Then take a look at my resources, maybe there is something that you can use for your business.

Vorige week vierde ik mijn 37e verjaardag 😳 en Vorige week vierde ik mijn 37e verjaardag 😳 en als je mij al wat langer volgt dan weet je dat de afgelopen twee jaar niet zonder slag of stoot zijn gegaan. En dus moest dit gevierd worden met een weekendje weg (met de hond) en lekker genieten van de rust, stilte en de natuur (en ook een beetje de kou vandaar de muts 🤣)...En… zo plaats ik ook weer even een update op mijn verlaten Instagram profiel 😜🤣
Ik deed mee met de Portfolio Bootcamp van @castawa Ik deed mee met de Portfolio Bootcamp van @castaway.nl en mocht op basis van een briefing een concept maken voor Makanu. Ik koos voor een logo ontwerp. Super leuk om te doen en zorgde dat ik weer uit mijn comfortzone qua ontwerpen getrokken werd. ❤️ Wat vind je er van? De brand story die ik kreeg was het volgende:Vroege ochtend.Koele lucht.Frisse blik.Diepe zucht.Van geluk.Over het uitzicht.Van vlakke wateren.Met reflecterend licht.Kano aan de hand.Peddel in je zij.Trotseer je het water.Als een vogel zo vrij.Langs grotten.Laaghangende bomen.Langs kleine strandjes.Laat jij je meestromen.Naar de horizon.En daar voorbij.Stap in je Makanu.En keer het tij.Deze mooie briefing en brandstory is door de meiden van @castaway.nl gemaakt 💛
Afgelopen twee jaar hebben mij een boel nieuwe inz Afgelopen twee jaar hebben mij een boel nieuwe inzichten gegeven. Niet gek ook na alles wat er gebeurd is. Burn-out, borstkanker, chemotherapie, twee operaties... en heel wat onzekerheden en mentale struggles verder. Maar ik ben er nog. En daar valt ook wat voor te zeggen (vind ik 😊) Maar alle inzichten een plekje geven is best lastig als je nog midden in je herstel zit. De onzekerheid dat alles zo weer om kan slaan en het daardoor niet aandurven om stappen te nemen. Want "wat als..." Die vraag spookt dagelijks door mijn hoofd.Maar blijkbaar is de drive om verder te gaan toch groter dan de angst voor de onzekere toekomst. Het voelt goed om alles op een rijtje te zetten en hieraan een creatieve vorm te geven. Afgelopen weken ben ik daar dan ook volop mee bezig en ik voel de creativiteit, de inspiratie en het enthousiasme weer langzaam door mijn aderen stromen. Het kriebelt dan ook om weer volop aan de slag te gaan met mijn bedrijf maar ik weet dat ik in mijn enthousiasme dan weleens te snel ga en mijzelf voorbij loop... Afgelopen jaren hebben mij doen beseffen dat stap voor stap het beste voor mij werkt. Dus we gaan op die manier verder, want met kleine stapjes kom je ook vooruit. Ik wilde (voor nu) graag een teken van leven plaatsen. Dat Deliciae Design nog steeds in business is ondanks alles wat het "universum" mijn kant op wilt gooien (#fyou)In de afbeelding dan ook mijn aangepaste missie. Het blijven runnen van mijn bedrijf in de periode dat ik ziek was, was zonder de steun van de mensen om mij heen en een heleboel lieve mede-ondernemers nooit gelukt. Dankjewel voor jullie geduld, support en liefde! You know who you are! ❤️
Sales on auto-pilot! Wat als jij een gratis wegge Sales on auto-pilot!Wat als jij een gratis weggever hebt, deze deelt via Social Media en dat een heleboel mensen deze vervolgens kunnen aanvragen door hun e-mailadres in te vullen. Opeens heb je dan een lijst met interessante leads!Je mag ze dan - volledig AVG proof - enkele mailtjes sturen met een aanbod gerelateerd aan jouw weggever. Een aanbod die tijdelijk is en alleen dán voor die speciale lage prijs. Je voegt eventueel nog een timer toe voor extra urgentie.De link in de e-mail wijst door naar je strategische salespagina waarin je ze overtuigd van jouw geweldige aanbod! Nu zijn je leads ineens klanten!En dat allemaal middels een salesfunnel die je eenmalig inricht en daarna alleen optimaliseert indien nodig. Je verkoopt op de automatische piloot en je hoeft er (bijna) niks meer aan te doen. Een goede funnel werkt in 4 fases:Awareness: promoten van je gratis weggever via organisch verkeer of middels betaalde advertenties. Interest: je geeft in ruil voor hun e-mailadres extra veel waarde in de weggever maar ook in de geautomatiseerde funnel waarin ze terecht komen. Decision: in je funnel informeer en bereid je de leads tevens voor op het aanbod dat gaat komen.Action: je hebt een tijdelijk aanbod die de leads niet kunnen weerstaan. Dat is waar een salesfunnel om draait en waarmee je succesvol kunt lanceren. Het leuke is dat je dit voor heel veel doeleinden kunt gebruiken.Nu is het bij een salesfunnel natuurlijk zo dat je wilt dat men overgaat tot aankoop, maar een soortgelijke funnel kan je ook inzetten voor het laten boeken van een gratis call waarin je dán je (eenmalige) aanbod doet. De “salespagina” zal dan feitelijk je agenda zijn om direct een afspraak in te plannen. Ik vind dit dus echt super leuk om voor mijn klanten aan de slag te gaan en ze helpen verder te optimaliseren zodat ze resultaten boeken.Maak jij al gebruik van een salesfunnel?Swipen naar links voor de templates uit de Marketing Kit! 💕>> Klinkt dit nu heel interessant en wil je hier meer over weten? Schrijf je in voor mijn gratis website challenge waar ik op dag 3 alles vertel over Online Marketing! Link in bio. ❤️
Facebook Twitter Instagram

© 2016 – 2021 Deliciae Design | Algemene Voorwaarden | Privacyverklaring

Configure cookie settings
We use cookies to optimize our website and our service.
Functional cookies Always active
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Stats
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
Manage options Manage services Manage vendors Read more about these purposes
View preferences
{title} {title} {title}
  • Werk met Mij
  • Diensten
  • Blog
  • Over Mij
  • Contact
Menu
  • Werk met Mij
  • Diensten
  • Blog
  • Over Mij
  • Contact