Ga direct naar de inhoud
Spoedhulp

Joomla website gehackt? Wat te doen — en hoe wij het oplossen

Malware, spamlinks, ongewenste redirects of een waarschuwing van Google. Vervelend, maar oplosbaar. Wij verwijderen de besmetting, sporen de backdoor op, dichten het lek en zetten je Joomla-site schoon en gehard terug online. Binnen 48 uur.

Schoon binnen
48 uur
Joomla sinds
2005
Start
Vandaag

Ook zonder onderhoudscontract · Vast uurtarief €125 excl. BTW

Joomla website gehackt? Wat te doen — en hoe wij het oplossen

Kort antwoord: wat moet je doen bij een gehackte Joomla-site?

Zet de site offline, wijzig alle wachtwoorden en maak een backup van de besmette staat voor onderzoek. Zet géén oude backup terug — die bevat meestal dezelfde backdoor. Laat daarna bestanden én database grondig scannen, verwijder malware en backdoors, dicht het lek dat de aanval mogelijk maakte, voer hardening door en vraag bij Google een beoordeling aan om de waarschuwing te laten verwijderen.

Herken je dit? Dan is je Joomla-site waarschijnlijk besmet

  • Google toont "Deze site kan zijn gehackt" of een rode waarschuwing bij je zoekresultaat
  • Bezoekers worden doorgestuurd naar een gok-, porno- of apotheeksite
  • Er staan Japanse of Russische tekens in je zoekresultaten (Japanese keyword hack)
  • Je hoster heeft de site dichtgezet wegens spamverzending of misbruik
  • Er verschijnen artikelen, gebruikers of beheerdersaccounts die jij niet hebt aangemaakt
  • Je site is ineens veel trager, of je ziet onbekende .php-bestanden in /images of /tmp

Wat je nú zelf moet doen

Zes stappen die het verschil maken tussen een vervelend incident en blijvende schade.

  1. 1

    Zet de site offline of in onderhoudsmodus

    Zo bescherm je bezoekers en voorkom je verdere schade aan je reputatie. Je hoster kan dit ook doen via een tijdelijke holding page.

  2. 2

    Wijzig álle wachtwoorden

    Joomla-beheerders, FTP/SFTP, SSH, database, hostingpaneel en gekoppelde e-mailaccounts. Sla je deze stap over, dan ben je binnen dagen opnieuw besmet.

  3. 3

    Maak een backup van de besmette staat

    Gooi niets weg. Die kopie hebben we nodig om te achterhalen hoe de aanvaller binnenkwam en of er data is buitgemaakt.

  4. 4

    Zet niet zomaar een oude backup terug

    De backdoor zit er vaak al weken in. Terugzetten herstelt de zichtbare schade, maar laat het lek open — en dan is de site binnen een week weer besmet.

  5. 5

    Scan ook je eigen computer

    Gestolen FTP-inloggegevens uit een geïnfecteerde pc of een malafide browserextensie zijn een veelvoorkomende bron.

  6. 6

    Bel ons

    Hoe eerder we erbij zijn, hoe kleiner de schade aan je rankings, je e-mailreputatie en het vertrouwen van je klanten.

Hoe wij je Joomla-site weer schoon krijgen

Een vaste procedure, zodat er niets over het hoofd wordt gezien en je site niet binnen een week opnieuw besmet raakt.

  1. 1

    Intake en veiligstellen (dag 1)

    We bespreken wat je ziet, krijgen toegang tot hosting en Joomla en maken direct een forensische kopie van bestanden en database. De site gaat waar nodig achter een onderhoudspagina.

  2. 2

    Diepe scan van bestanden én database

    Online scanners zien alleen de buitenkant. Wij scannen op de server: alle bestanden, de Joomla-core vergeleken met het officiële pakket van jouw versie, en de database op geïnjecteerde iframes, scripts en spam-artikelen.

  3. 3

    Malware, webshells en backdoors verwijderen

    Pure malwarebestanden gaan eruit; bij geïnfecteerde core-bestanden herstellen we alleen het geïnjecteerde deel of vervangen we het bestand door een schone kopie. We controleren .htaccess, index.php van je template en alle geüploade mappen.

  4. 4

    Het lek dichten

    Schoonmaken zonder de oorzaak wegnemen is zinloos. We achterhalen de ingang — meestal een verouderde extensie, een end-of-life Joomla-versie, zwakke wachtwoorden of gestolen FTP-gegevens — en lossen die op.

  5. 5

    Hardening en herstel

    Joomla en extensies naar de nieuwste versie, juiste file permissions, tweefactorauthenticatie, een security-extensie, afgeschermde admin-URL en een werkende backupstrategie.

  6. 6

    Google en blocklists opschonen

    We dienen via Google Search Console een beoordelingsaanvraag in om de waarschuwing te laten verwijderen en controleren blocklists. Daarna monitoren we de site nog een periode op terugkeer.

Eerlijk advies hoort erbij. Draait je site op Joomla 3 of 4, dan is opschonen alleen dweilen met de kraan open: die versies krijgen geen beveiligingsupdates meer. In dat geval adviseren we direct een upgrade naar Joomla 5 of 6 of een rebuild op een schone basis, zodat je er structureel vanaf bent.

Meld je gehackte Joomla-site aan

Vul dit in en we nemen zo snel mogelijk contact op. Bij spoed mag je ook direct bellen.

Bij spoed bellen we je liever direct.

https:// mag je weglaten.

Veelgestelde vragen over een gehackte Joomla-website

Mijn Joomla-website is gehackt. Wat moet ik als eerste doen?

Zet de site offline of in onderhoudsmodus, wijzig alle wachtwoorden (Joomla, FTP, SSH, database, hosting en e-mail) en maak een backup van de besmette staat voor onderzoek. Zet niet zomaar een oude backup terug: die bevat vaak dezelfde backdoor. Neem daarna contact op, zodat de besmetting vakkundig verwijderd wordt en het lek gedicht.

Hoe snel is mijn Joomla-website weer schoon en online?

In de meeste gevallen binnen 48 uur. We starten dezelfde werkdag met een forensische kopie en een diepe scan van bestanden en database. Bij zeer grote sites of een ernstige besmetting met meerdere backdoors kan het langer duren; dat hoor je na de intake, niet achteraf.

Wat kost het opschonen van een gehackte Joomla-website?

Een standaard opschoning met hardening kost doorgaans €750 tot €1.800, afhankelijk van de omvang van de site en de ernst van de besmetting. We werken tegen ons uurtarief van €125 excl. BTW en geven na de intake een bandbreedte af. Is de installatie zo verouderd dat een upgrade of rebuild verstandiger is, dan zeggen we dat eerlijk.

Hoe komen hackers binnen op een Joomla-website?

In veruit de meeste gevallen via verouderde software: een Joomla-versie die end-of-life is, of een extensie of template met een bekende kwetsbaarheid waarvoor al een patch bestaat. Andere veelvoorkomende ingangen zijn zwakke of hergebruikte beheerderswachtwoorden, gestolen FTP-gegevens van een geïnfecteerde computer, en illegaal gedownloade (nulled) extensies waar malware in verwerkt zit.

Kan ik niet gewoon een oude backup terugzetten?

Dat lost zelden iets op. Een backdoor zit er meestal al weken tot maanden in, dus ook je backup is besmet. En zelfs met een schone backup staat het oorspronkelijke lek nog open, waardoor je binnen enkele dagen opnieuw geraakt wordt. Een backup terugzetten is alleen zinvol als onderdeel van een aanpak waarin ook de oorzaak wordt weggenomen.

Google geeft een waarschuwing bij mijn site. Gaat die weg?

Ja, maar niet vanzelf. Nadat de site aantoonbaar schoon is, dien je in Google Search Console onder Beveiligingsproblemen een beoordelingsaanvraag in. Google hercontroleert de site en verwijdert de waarschuwing als er niets meer gevonden wordt. Wij regelen dit en controleren daarnaast of je domein op blocklists van browsers en spamfilters staat.

Ik heb geen onderhoudscontract bij jullie. Helpen jullie dan toch?

Ja. Spoedhulp bij een hack staat los van een lopend contract; verreweg de meeste sites die we opschonen zijn nieuwe klanten. Je zit nergens aan vast. Na de opschoning krijg je wel een eerlijk advies over wat er nodig is om herhaling te voorkomen.

Hoe voorkom ik dat mijn Joomla-site opnieuw gehackt wordt?

Houd Joomla, extensies en templates continu up-to-date en draai een versie die nog beveiligingsupdates krijgt (Joomla 5 of 6). Zet tweefactorauthenticatie aan voor alle beheerders, gebruik unieke sterke wachtwoorden, beperk de toegang tot de beheeromgeving, zet correcte file permissions en zorg voor geteste off-site backups. Structureel onderhoud dekt dit allemaal af.