DomeinScan

Website & domein

Staan uw back-upbestanden publiek online?

Een back-up is onmisbaar — tot hij publiek downloadbaar staat. Een bestand als backup.zip, site.sql of oud.bak op uw webserver is een goudmijn voor aanvallers: volledige website, databank, soms klantgegevens en wachtwoorden in één download. DomeinScan controleert of zulke bestanden bereikbaar zijn.

Start mijn gratis veiligheidscontrole

Hoe dit ontstaat

Waarom het gevaarlijk is

Aanvallers scannen systematisch op bekende bestandsnamen: backup.zip, db.sql, site.bak, wp-config.bak. Vinden ze er één, dan hebben ze vaak alles: de databank met klantgegevens, inlogsleutels en soms wachtwoorden. Het is een van de makkelijkste manieren om een KMO-website volledig te ontleden.

Wat u nu kunt doen

  1. Laat scannen of er verdachte bestandsnamen publiek bereikbaar zijn (gratis via DomeinScan).
  2. Vraag uw hostingprovider of webdesigner de bestanden te verplaatsen naar een niet-publieke locatie.
  3. Zorg dat back-ups buiten de webmap worden bewaard, op een plek die nooit via het internet te bereiken is.
  4. Controleer na de fix opnieuw of de bestanden echt weg zijn van het publieke pad.

Volgende stap

Vul uw domein in, bevestig via een e-mailadres op dat domein, en ontvang het rapport — meestal binnen 30–60 minuten.

Verder lezen: wat te doen bij een gehackte website · de KMO-checklist.

Start mijn gratis veiligheidscontrole Naar de homepage