Direct hulp nodig? App, mail of bel — 24/7 een mens aan de lijn.

Veiligheid: hoe wij jouw hosting beveiligen

Veiligheid zit bij ons niet in een los product, maar in hoe we elke server standaard inrichten en beheren. De Europese NIS2-richtlijn en de Nederlandse Cyberbeveiligingswet leggen vast wat veel klanten al van hun leverancier verwachten: weten welke maatregelen er zijn genomen en dat die worden nageleefd. Daar bewegen we in mee, ook waar het voor ons zelf niet verplicht is. Op deze pagina leggen we vast welke maatregelen we nemen, zodat je precies weet waar je aan toe bent — ook als je eigen klanten of opdrachtgevers daarnaar vragen.

Correcthosting beveiligt de hosting van zo'n 1000 mkb-klanten vanuit Beverwijk (Noord-Holland), sinds 2006. Elke nacht scant onze eigen malwarescanner, met signaturen die we zelf bijhouden op basis van wat we op onze servers tegenkomen, alle servers op malware en webshells. Daarnaast draaien firewall en fail2ban, een botfilter op serverniveau, nachtelijke back-ups op een aparte server en 24/7 monitoring. Is je site toch gehackt — ook als hij elders gehost is — dan maken we hem schoon voor € 50 inclusief btw, elke dag van 08:00 tot 24:00 via WhatsApp of telefoon 06 - 23 98 14 43.

Wat we dagelijks doen

Malware-scan, elke nacht

Elke nacht scant onze eigen malwarescanner al onze servers op malware en webshells, met signaturen die we zelf bijhouden op basis van wat we tegenkomen. Vinden we iets, dan grijpen we in en sturen we een melding — niet pas als een klant het zelf opmerkt.

Updates op OS, PHP en software

Besturingssysteem, PHP-versies en overige serversoftware worden automatisch bijgehouden en waar nodig direct van beveiligingsupdates voorzien.

Nachtelijke back-ups

Iedere nacht een volledige, gecontroleerde back-up van websites, e-mail, databases en instellingen, op een aparte back-upserver, los van je hosting.

SSL en versleuteling

Standaard betaalde SSL-certificaten, met automatische verlenging en een nachtelijke controle die vervallen of verlopen certificaten opmerkt vóórdat jij dat doet.

Firewall & inbraakdetectie

Elke server draait met een actieve firewall en fail2ban: verdachte inlogpogingen en aanvalspatronen worden automatisch geblokkeerd.

Botbescherming

Kwaadaardige bots, scrapers en misbruikte crawlers worden op serverniveau tegengehouden, vóórdat ze je website of gegevens kunnen raken.

Preventief ingrijpen bij piekbelasting en aanvallen

Onze servers bewaken continu hun eigen belasting. Loopt die gevaarlijk op door een aanval of verkeersvloed, dan blokkeert de server automatisch het bronverkeer daarvan — vóórdat je site trager wordt of onbereikbaar raakt. Wij grijpen dus in voordat het een storing wordt, niet erna.

Mailmonitoring: e-mail en maillogs

We houden de logs van onze mailservers in de gaten op ongebruikelijke patronen, zoals een golf aan mislukte inlogpogingen op mailboxen. Zien we iets afwijkends, dan grijpen we in en laten we het je weten — je hoeft het niet zelf te ontdekken.

Toegang, monitoring en meldingen

Toegang tot servers verloopt via persoonlijke SSH-sleutels, niet via gedeelde wachtwoorden. Al onze servers worden 24/7 gemonitord op storingen, hoge belasting, rootkits en verdachte activiteit, met directe meldingen bij ons team. Bij een concreet incident nemen we direct contact met je op — persoonlijk, niet via een ticketnummer. Denk je dat je site tóch gehackt is, lees dan wat je in het eerste uur het beste kunt doen, of vraag direct spoedhulp bij een gehackte site (€ 50 inclusief btw) aan.

Drie meldingen die op een hack wijzen

Toont Google ‘deze site is mogelijk gehackt’ onder je zoekresultaat, stuurt je website bezoekers door naar een goksite, of krijg je klachten over spam vanaf je domein? Elk van die drie heeft een andere oorzaak en een andere oplossing. In de kennisbank staat per melding wat er aan de hand is en hoe je het zelf nakijkt: de Google-melding ‘deze site is mogelijk gehackt’, een website die doorstuurt naar een goksite en spam die vanaf je domein wordt verstuurd. Liever laten doen? Komt het van je website of hostingaccount, dan valt het onder de spoedhulp van € 50 inclusief btw, ook als je site elders gehost is.

Zelf inzien in het klantenpaneel

Log je in op je klantenpaneel, dan zie je onder Server-updates per server of alles up-to-date is, of er beveiligingsupdates klaarstaan en wanneer we voor het laatst gecontroleerd hebben. Zo hoef je ons niet te geloven op ons woord — je ziet het zelf.

Veelgestelde vragen

Google zegt: deze site is mogelijk gehackt — wat nu?

Google vond op je site code of pagina's die er niet horen. De melding verdwijnt pas als de hele site schoon is en de herbeoordeling is goedgekeurd. Wij verwijderen de malware, dichten het lek en vragen die herbeoordeling aan, voor € 50 inclusief btw. Meer in het artikel 'Deze site is mogelijk gehackt in Google'.

Mijn website stuurt bezoekers door naar een goksite — wie lost dat op?

Dat is een hack: de omleiding zit in je thema, een plugin, .htaccess, kernbestanden of de database, en toont zich vaak alleen aan mobiele bezoekers of via een Google-klik. Wij halen omleiding en achterdeurtjes weg voor € 50 inclusief btw, meestal binnen een uur. Staat je site bij ons, dan controleren we ook op serverniveau.

Er wordt spam verstuurd vanaf mijn domein — hoe stop je dat?

Eerst de oorzaak: spoofing (niets van jou is gekraakt; SPF, DKIM en DMARC stoppen het), een gekraakte mailbox (wachtwoord en sessies vernieuwen) of een script op je website. Komt de spam van je site of hostingaccount, dan valt het onder de spoedhulp van € 50 inclusief btw. Zie het artikel over spam vanaf je domein.

Hoe vaak en waarmee scant Correcthosting op malware?

Elke nacht, met onze eigen malwarescanner. De signaturen daarin houden we zelf bij op basis van wat we op onze servers tegenkomen, zoals webshells in de uploads-map en verstopte beheerdersaccounts met een afwijkende tabelprefix. Vinden we iets, dan grijpen we in en krijg je een melding, niet pas als je het zelf opmerkt.

Helpt Correcthosting ook bij een gehackte site die elders staat?

Ja. Je site hoeft niet bij ons gehost te zijn: met je hosting- of FTP-login en je WordPress-beheerlogin maken we hem schoon voor € 50 inclusief btw per website, meestal binnen een uur, elke dag van 08:00 tot 24:00. Niet opgelost, dan betaal je niets. Verhuizen naar ons kan daarna gratis en zonder downtime.

Vragen over de veiligheid van jouw hosting?

Stuur een appje of mailtje — ik denk graag met je mee, of je nu vragen hebt over NIS2/de Cyberbeveiligingswet of gewoon wilt weten hoe veilig je site is.