Website & domein
Staan uw back-upbestanden publiek online?
Een back-up is onmisbaar — tot hij publiek downloadbaar staat. Een bestand als backup.zip, site.sql of oud.bak op uw webserver is een goudmijn voor aanvallers: volledige website, databank, soms klantgegevens en wachtwoorden in één download. DomeinScan controleert of zulke bestanden bereikbaar zijn.
Start mijn gratis veiligheidscontrole
Hoe dit ontstaat
- Een webdesigner laat een back-up achter op de server na een update.
- Een hostingpakket zet back-ups in de webmap in plaats van ernaast.
- Mensenwerk: een .zip werd geüpload om snel iets te delen en bleef staan.
- Een plugin of script maakt automatisch bestanden aan in een bereikbare map.
Waarom het gevaarlijk is
Aanvallers scannen systematisch op bekende bestandsnamen: backup.zip, db.sql, site.bak, wp-config.bak. Vinden ze er één, dan hebben ze vaak alles: de databank met klantgegevens, inlogsleutels en soms wachtwoorden. Het is een van de makkelijkste manieren om een KMO-website volledig te ontleden.
Wat u nu kunt doen
- Laat scannen of er verdachte bestandsnamen publiek bereikbaar zijn (gratis via DomeinScan).
- Vraag uw hostingprovider of webdesigner de bestanden te verplaatsen naar een niet-publieke locatie.
- Zorg dat back-ups buiten de webmap worden bewaard, op een plek die nooit via het internet te bereiken is.
- Controleer na de fix opnieuw of de bestanden echt weg zijn van het publieke pad.
Volgende stap
Vul uw domein in, bevestig via een e-mailadres op dat domein, en ontvang het rapport — meestal binnen 30–60 minuten.
Verder lezen: wat te doen bij een gehackte website · de KMO-checklist.