Als professionele serviceproviders voor Managed WordPress-webhostingbedrijven hebben we uit eigen ervaring gezien hoe moeilijk het is om veeleisende klanten te behouden. Wanneer klanten een trage of gehackte website hebben, staan ze op het punt om over te stappen naar een andere aanbieder en elders hulp te zoeken. Hostingproviders die hun klanten geen diensten aanbieden voor het herstellen van gehackte websites en het optimaliseren van websites, lopen het risico hen te verliezen aan:
- Andere webhostingproviders bieden deze diensten aan
- Bureau's die zelf hosten
- Bureaus met belangen in andere concurrerende webhostingproviders
- Mensen zijn er gewoon helemaal klaar mee
Natuurlijk zijn er in deze competitieve branche en bij mkb-klanten ook andere redenen voor klantverlies, maar je doet jezelf tekort door de grote groep klanten die weggaan vanwege een gehackte of trage website niet aan te pakken.
Gehackte sites
WordPress is wereldwijd het grootste CMS en drijft meer dan 40% van alle websites aan. Aangezien het totale aantal actieve websites wordt geschat op meer dan 1 miljard, gebruiken zo'n 400 miljoen websites momenteel WordPress! Dagelijks worden ongeveer 30.000 websites geïnfecteerd met een of andere vorm van malware.
Hoe websites worden gehackt
- Onveilige webhosting door het gebruik van zwakke of dubbele wachtwoorden.
- Onbeveiligde toegang tot het WordPress-beheerpaneel (mappen wp-admin en wp-content)
- Onjuiste WP-bestandsrechten
- Verouderde WordPress-installatie
- Verouderde of kwetsbare WordPress-plugins of -thema's
- Gebruikmaken van gewone FTP in plaats van SFTP/SSH
- Admin gebruiken als WordPress-gebruikersnaam
- WordPress-configuratiebestand wp-config.php wordt niet beveiligd
- Bestand wijzigt WordPress-tabelvoorvoegsel niet Verouderde Salt-sleutels
- Corrupte WP-tabellen
Beveiligingsfout in WordPress
Hieronder een overzicht van de stappen in het herstelproces van een gehackte website:
Monitoring en detectie (websitebeheer en software): beveiligingsscans, malwaredetectie, detectie van beveiligingsafwijkingen, bewaking van blokkeerlijsten, detectie van bestandswijzigingen, DNS-monitoring, SSL-monitoring, directe meldingen, integratie van logcorrelatie (SIEM).
Beveiliging (software): Bandbreedtebeperking, Web Application Firewall (WAF), Intrusion Detection System (IDS), DDoS-aanvalbeperking, Brute Force-bescherming, Blokkeren van hackpogingen, Voorkomen van zero-day exploits, Beveiligde pagina's, Heuristische correlatie-engine, Load balancing/failover, Aangepaste regelsets, Toegewijde netwerkbronnen, Aangepaste firewall-blokkeerpagina, Enterprise DDoS-ondersteuning
Reparatie en respons (Seahawk HSR): Opruimen van hacks en verwijdering van malware, Limiet voor aanvragen voor malwareverwijdering, Handmatige opruiming, Escalatie naar beveiligingsanalist, Volledige websiteopruiming, Verwijdering van backdoors, Back-ups in quarantaine, Rapport na opruiming
Prestaties (Seahawk Site-optimalisatie): Probleemoplossing voor plug-ins, snelle paginasnelheid, lagere serverbelasting, slimme cache-opties en meer.
Lees meer: Gratis WordPress-hostingproviders
HSR-oplossing: reparatie en respons
We volgen een eenvoudige, gestandaardiseerde procedure om ervoor te zorgen dat hacks feilloos worden verholpen.
- Opruimen van hacks en verwijdering van malware
- Limiet voor verzoeken tot verwijdering van malware
- Escalatie van beveiligingsanalist
- Volledige website opschoning
- Achterdeur verwijderen
- In quarantaine geplaatste back-ups
- Rapport na de opruiming
Websiteoptimalisatie
Bij Seahawk betekent websiteoptimalisatie of websitesnelheidsoptimalisatie dat we een website supersnel maken en ervoor zorgen dat de prestatiescores op GTmetrix in het groen komen.
Waarom is websiteoptimalisatie belangrijk?
Wist je dat? Volgens onderzoek van Microsoft is de gemiddelde aandachtsspanne van een mens gedaald van 12 seconden naar 7 seconden – een afname van bijna 25% in slechts 15 jaar. Wat betekent dit voor u als website-eigenaar? U hebt slechts een paar seconden om de aandacht van gebruikers te trekken binnen 12 seconden of minder via de content op uw website en potentiële klanten te overtuigen om op uw website te blijven (bouncepercentage).
Een website die traag laadt, betekent dat gebruikers uw website snel verlaten voordat de inhoud überhaupt is geladen.
Volgens een onderzoek van de Aberdeen Group kan een vertraging van 1 seconde in de laadtijd van een webpagina leiden tot een verlies van 7% aan conversies, 11% minder paginaweergaven en een daling van 16% in klanttevredenheid.
Google en andere zoekmachines zijn eindelijk begonnen met het bestraffen van websites die traag laden door ze lager in de zoekresultaten te plaatsen, waardoor het verkeer naar trage websites afneemt.
Waarom zijn websites traag?
Er zijn verschillende redenen waarom een website traag kan zijn. Hier zijn enkele veelvoorkomende oorzaken die we bij onze hostingpartners tegenkomen:
- Webhosting – Als de webhostingserver niet correct is geconfigureerd, kan dit de prestaties en snelheid van uw website beïnvloeden.
- Codeoptimalisatie – Codeoptimalisatie is een programmeertechniek waarbij de code en databasequery's worden geanalyseerd om de inefficiënte code en de trage databasequery's te identificeren. Zodra deze knelpunten zijn gevonden, is het de taak van de ontwikkelaar om ze op te lossen.
- Paginagrootte – Een grote hoeveelheid niet-geoptimaliseerde bestanden (vooral afbeeldingen) die op het web te vinden zijn.
- WordPress-configuratie – Als de WordPress-site geen pagina's in de cache opslaat, zal dit uw server overbelasten en ervoor zorgen dat uw site volledig vastloopt.
- Slechte plugins – Het gebruik van een slecht gecodeerde plugin zal uw website aanzienlijk vertragen.
- Externe scripts – Externe scripts zoals lettertypeladers, advertenties, enzovoort, kunnen ook een aanzienlijke invloed hebben op de prestaties van uw website.
- Paginacaching – De meeste websites zijn tegenwoordig dynamisch, wat betekent dat ze gegevens uit de database halen, deze in sjablonen invoegen en ze vervolgens aan de gebruiker serveren. Dit gebeurt elke keer dat iemand een pagina van de server opvraagt, en de tijd die dit proces in beslag neemt, hangt af van de efficiëntie van de code en de rekenkracht van de servers.
De oplossing
Zoals eerder vermeld, is ons doel om de site van rood naar groen te krijgen op GTmetrix. We volgen een eenvoudig proces om in 99% van de gevallen een positief resultaat te behalen:
- GTmetrix rapportscan en -analyse
- Maak een testomgeving aan om op te werken, zodat de live website er geen last van heeft
- Los problemen handmatig op en optimaliseer de site op basis van de hoofdoorzaken uit het GTmetrix-rapport.
- Stuur de geoptimaliseerde testomgeving en het GTmetrix-rapport terug.
- Prima, want de website is snel!
Waarom hebben webhostingbedrijven HSR- en siteoptimalisatiediensten in eigen huis nodig?
Webhostingproviders moeten deze diensten in eigen huis aanbieden om een continue ervaring voor hun klanten te garanderen. Het opzetten van een retentieprogramma voor professionele diensten biedt bovendien nog vele andere voordelen, zoals:
- meer oplossingen en waarde bieden aan uw klantenbestand
- een toenemend aantal recensies op Trustpilot en NPS-scores,
- Zorg ervoor dat klanten aan uw kernproducten gebonden blijven;
- De programmakosten worden volledig gedekt door de inkomsten die het genereert (gratis ondersteuningsteam)
- en een nieuwe bovenkant van de funnel voor nieuwe gebruikers die deze diensten zoeken.
U kunt contact opnemen met Seahawk om de mogelijkheden te bespreken voor een volledig white-label Pro Services-programma dat intern wordt opgezet.