Eerste controle
Plugin uitschakelen via FTPS
Kun je niet meer inloggen? Verbind met FTPS, ga naar /www en daarna naar de WordPress-map. Meestal is dat /www/wordpress/wp-content/plugins; soms staat WordPress direct in /www/wp-content/plugins. Hernoem de verdachte pluginmap tijdelijk naar bijvoorbeeld pluginnaam.disabled. WordPress schakelt die plugin dan uit. Werkt de site weer, hernoem de map terug en activeer de plugin later opnieuw vanuit WordPress als dat veilig kan.
Redirects, http/https en cache
Gehackte of verdachte site
Komt er vreemde reclame, een redirect naar onbekende sites of onbekende admin-gebruikers bij? Onderzoek eerst de oorzaak voordat je een back-up terugzet. Vaak gaat het om oude plugins, kwetsbare thema’s, zwakke wachtwoorden of nulled plugins/thema’s. Wijzig wachtwoorden, verwijder onbekende accounts, controleer plugins en laat bestanden/logs nakijken.
Mail vanuit WordPress
Gebruik liever een SMTP-plugin dan de standaard PHP-mailfunctie. Maak een apart mailadres aan, bijvoorbeeld website@eigendomein.nl, en gebruik SMTP via mail.gigamail.nl met het wachtwoord van dat aparte account. Zo staat het wachtwoord van je persoonlijke mailbox niet in WordPress.
Lukt het niet? Neem contact op met de domeinnaam en foutmelding. Een screenshot of relevante regel uit /logs helpt bij het uitzoeken.