Joomla website gehackt? Wat te doen — en hoe wij het oplossen
Malware, spamlinks, ongewenste redirects of een waarschuwing van Google. Vervelend, maar oplosbaar. Wij verwijderen de besmetting, sporen de backdoor op, dichten het lek en zetten je Joomla-site schoon en gehard terug online. Binnen 48 uur.
- Schoon binnen
- 48 uur
- Joomla sinds
- 2005
- Start
- Vandaag
Ook zonder onderhoudscontract · Vast uurtarief €125 excl. BTW
Kort antwoord: wat moet je doen bij een gehackte Joomla-site?
Zet de site offline, wijzig alle wachtwoorden en maak een backup van de besmette staat voor onderzoek. Zet géén oude backup terug — die bevat meestal dezelfde backdoor. Laat daarna bestanden én database grondig scannen, verwijder malware en backdoors, dicht het lek dat de aanval mogelijk maakte, voer hardening door en vraag bij Google een beoordeling aan om de waarschuwing te laten verwijderen.
Herken je dit? Dan is je Joomla-site waarschijnlijk besmet
- Google toont "Deze site kan zijn gehackt" of een rode waarschuwing bij je zoekresultaat
- Bezoekers worden doorgestuurd naar een gok-, porno- of apotheeksite
- Er staan Japanse of Russische tekens in je zoekresultaten (Japanese keyword hack)
- Je hoster heeft de site dichtgezet wegens spamverzending of misbruik
- Er verschijnen artikelen, gebruikers of beheerdersaccounts die jij niet hebt aangemaakt
- Je site is ineens veel trager, of je ziet onbekende .php-bestanden in /images of /tmp
Wat je nú zelf moet doen
Zes stappen die het verschil maken tussen een vervelend incident en blijvende schade.
-
1
Zet de site offline of in onderhoudsmodus
Zo bescherm je bezoekers en voorkom je verdere schade aan je reputatie. Je hoster kan dit ook doen via een tijdelijke holding page.
-
2
Wijzig álle wachtwoorden
Joomla-beheerders, FTP/SFTP, SSH, database, hostingpaneel en gekoppelde e-mailaccounts. Sla je deze stap over, dan ben je binnen dagen opnieuw besmet.
-
3
Maak een backup van de besmette staat
Gooi niets weg. Die kopie hebben we nodig om te achterhalen hoe de aanvaller binnenkwam en of er data is buitgemaakt.
-
4
Zet niet zomaar een oude backup terug
De backdoor zit er vaak al weken in. Terugzetten herstelt de zichtbare schade, maar laat het lek open — en dan is de site binnen een week weer besmet.
-
5
Scan ook je eigen computer
Gestolen FTP-inloggegevens uit een geïnfecteerde pc of een malafide browserextensie zijn een veelvoorkomende bron.
-
6
Bel ons
Hoe eerder we erbij zijn, hoe kleiner de schade aan je rankings, je e-mailreputatie en het vertrouwen van je klanten.
Hoe wij je Joomla-site weer schoon krijgen
Een vaste procedure, zodat er niets over het hoofd wordt gezien en je site niet binnen een week opnieuw besmet raakt.
-
1
Intake en veiligstellen (dag 1)
We bespreken wat je ziet, krijgen toegang tot hosting en Joomla en maken direct een forensische kopie van bestanden en database. De site gaat waar nodig achter een onderhoudspagina.
-
2
Diepe scan van bestanden én database
Online scanners zien alleen de buitenkant. Wij scannen op de server: alle bestanden, de Joomla-core vergeleken met het officiële pakket van jouw versie, en de database op geïnjecteerde iframes, scripts en spam-artikelen.
-
3
Malware, webshells en backdoors verwijderen
Pure malwarebestanden gaan eruit; bij geïnfecteerde core-bestanden herstellen we alleen het geïnjecteerde deel of vervangen we het bestand door een schone kopie. We controleren .htaccess, index.php van je template en alle geüploade mappen.
-
4
Het lek dichten
Schoonmaken zonder de oorzaak wegnemen is zinloos. We achterhalen de ingang — meestal een verouderde extensie, een end-of-life Joomla-versie, zwakke wachtwoorden of gestolen FTP-gegevens — en lossen die op.
-
5
Hardening en herstel
Joomla en extensies naar de nieuwste versie, juiste file permissions, tweefactorauthenticatie, een security-extensie, afgeschermde admin-URL en een werkende backupstrategie.
-
6
Google en blocklists opschonen
We dienen via Google Search Console een beoordelingsaanvraag in om de waarschuwing te laten verwijderen en controleren blocklists. Daarna monitoren we de site nog een periode op terugkeer.
Eerlijk advies hoort erbij. Draait je site op Joomla 3 of 4, dan is opschonen alleen dweilen met de kraan open: die versies krijgen geen beveiligingsupdates meer. In dat geval adviseren we direct een upgrade naar Joomla 5 of 6 of een rebuild op een schone basis, zodat je er structureel vanaf bent.
Meld je gehackte Joomla-site aan
Vul dit in en we nemen zo snel mogelijk contact op. Bij spoed mag je ook direct bellen.
Veelgestelde vragen over een gehackte Joomla-website
Mijn Joomla-website is gehackt. Wat moet ik als eerste doen?
Hoe snel is mijn Joomla-website weer schoon en online?
Wat kost het opschonen van een gehackte Joomla-website?
Hoe komen hackers binnen op een Joomla-website?
Kan ik niet gewoon een oude backup terugzetten?
Google geeft een waarschuwing bij mijn site. Gaat die weg?
Ik heb geen onderhoudscontract bij jullie. Helpen jullie dan toch?
Hoe voorkom ik dat mijn Joomla-site opnieuw gehackt wordt?
Voorkomen is goedkoper dan genezen
Joomla upgrade & veiligheid
Upgrade naar Joomla 5 of 6, inclusief security hardening en PHP-compatibiliteit. Joomla 3 en 4 krijgen geen beveiligingsupdates me...
Lees meer →Joomla onderhoud & support
Structureel onderhoud met updates, monitoring, backups en proactieve security checks vanaf €150 per maand.
Lees meer →Beveiligingschecklist voor Joomla
Tien maatregelen waarmee je de kans op een hack drastisch verkleint. Van 2FA en file permissions tot backups.
Lees meer →