Dienst: hack-herstel
Backdoors definitief verwijderen
Een hacker is pas echt weg als alle achterdeurtjes onzichtbaar zijn opgeruimd. Ik spoor elke backdoor op en verwijder hem, zodat terugkeer onmogelijk wordt.
Wat is een backdoor precies
Een backdoor, ofwel een achterdeurtje, is een klein stukje code dat de hacker achterlaat nadat hij je site heeft binnengedrongen. Zelfs als je alle malware hebt opgeschoond, blijft zo'n achterdeurtje inzicht voor hem — en kan hij eenvoudig weer binnenkomen.
Backdoors zijn vaak verborgen in onverwachte plekken: een verkeerd plugin-bestand, een icoontje, een verouderd thema of de wp-config. Op het oog onschuldig, maar het is de meest gemaakte fout bij zelf hackherstel.
Waar ik op zoek ga
Gemodificeerde bestanden
Ik vergelijk ieder PHP-bestand met de originele WordPress en plugin-versies. Afwijkingen vallen direct op.
Verborgen admin-accounts
Vaak maakt een hacker een extra gebruiker aan met admin-rechten. Ik controleer de database op onbekende accounts.
Code-injecties
Base64, eval(), shell_exec en andere verkapte code. Deze patronen herken ik uit duizenden scans.
.htaccess & config
Redirects naar malafide sites of verborgen toegangsregels in je .htaccess of wp-config.php.
Upload-mappen
Veel hackers plaatsen hun backdoor in uploads — een map waar normaal geen PHP thuishoort. Ik controleer alles recursief.
Thema-bestanden
Ook in (child)thema's zitten vaak verborgen functies die naar buiten lopen. Ik check ze handmatig.
Waarom een scan alleen niet genoeg is
De meeste automatische scans pikken de standaard backdoors wel op, maar een handgemaakt achterdeurtje blijven ze vaak missen. Ik combineer geautomatiseerde scans met handmatige controle — ook op plekken waar de meeste scanners niet komen.
- Automatische scan: snel en breed
- Handmatige controle: diepgaand en accuraat
- Vergelijking met clean baseline
- Controle ná opschoning
Suspecte code gevonden?
Of je nu al weet dat er backdoors in zitten, of gewoon een second opinion wilt: ik kijk het kosteloos voor je na met een eerste scan.