WordPress is krachtig, flexibel en de motor achter een groot deel van het web. Maar net als een auto heeft een WordPress-website regelmatig onderhoud nodig om goed te blijven rijden. Sla je dat onderhoud over, dan loop je het risico op beveiligingslekken, trage laadtijden en onverwachte uitval — precies op het moment dat je het niet kunt gebruiken.
In deze gids leer je stap voor stap hoe je WordPress beheer en onderhoud aanpakt: van de juiste voorbereiding tot het inplannen van een vast schema. Je hoeft geen developer te zijn om dit te begrijpen, maar na het lezen weet je precies wat er wanneer moet gebeuren.
Wat je nodig hebt vóór je begint
Voordat je aan de slag gaat, is het goed om te weten waarmee je te maken hebt. Een WordPress-website bestaat uit meerdere lagen: de WordPress-core, je thema, geïnstalleerde plug-ins, een database en de serveromgeving waarop dat allemaal draait. Al die onderdelen worden doorontwikkeld en vragen periodiek aandacht. Goed onderhoud begint met de juiste tools en een veilige werkomgeving.
Zorg dat je de volgende zaken op orde hebt voordat je begint:
- Toegang tot je WordPress-dashboard — inloggegevens voor een beheerdersaccount.
- FTP-toegang en databasegegevens — nodig voor handmatige back-ups of herstel buiten het dashboard om.
- Een staging-omgeving — een niet-publieke kopie van je live site waarop je updates veilig kunt testen. Zodra je een serieuze zakelijke website hebt, is dit geen luxe maar een noodzaak.
- Back-upsoftware — een plugin zoals UpdraftPlus of de back-upfunctie van je hostingprovider.
- Beveiligingssoftware — een plugin zoals Wordfence Security voor actieve monitoring.
Controleer ook je PHP-versie via Dashboard → Tools → Site Health. Een groene status betekent dat je versie actueel is. Voor bestaande WordPress-sites is PHP 8.2 de aanbevolen versie; PHP 8.3 is de nieuwste stabiele release. Draai je nog op PHP 7.4? Plan dan zo snel mogelijk een upgrade, want die versie ontvangt geen beveiligingsupdates meer.
Maak een volledige back-up van je website
Een back-up is je vangnet. Voordat je ook maar één update uitvoert, zorg je dat je een volledige, werkende kopie hebt van je website. Een complete back-up bestaat uit twee delen: alle bestanden op de server (WordPress-core, thema’s, afbeeldingen, plug-ins) én de database (je content, instellingen en gebruikers).
Volg deze stappen om een betrouwbare back-up te maken:
- Installeer UpdraftPlus via Dashboard → Plug-ins → Nieuwe plug-in als je nog geen back-upoplossing hebt.
- Ga naar Instellingen → UpdraftPlus Back-ups en kies een externe opslaglocatie, zoals Google Drive of Dropbox. Sla back-ups nooit alleen op de server zelf op.
- Klik op Nu back-up maken en wacht tot zowel de bestanden als de database zijn opgeslagen.
- Controleer of het back-upbestand daadwerkelijk is aangemaakt en download het ter verificatie.
Voor de meeste websites is een wekelijkse back-upfrequentie een goede basis. Heb je een statische brochuresite die nauwelijks verandert, dan kan maandelijks volstaan. Plan minimaal eens per kwartaal een hersteltest op je staging-omgeving, zodat je zeker weet dat de back-up ook echt bruikbaar is als het misgaat. Een back-up die je nooit hebt getest, is geen garantie.
Voer WordPress-, thema- en plug-inupdates uit
Updates zijn de belangrijkste verdediging tegen kwetsbaarheden. Ontwikkelaars brengen voortdurend patches uit voor nieuw ontdekte beveiligingslekken, en een verouderde installatie is een open uitnodiging voor geautomatiseerde aanvallen. Voer updates altijd uit in een vaste volgorde en test ze eerst op je staging-omgeving voordat je ze op de live site doorvoert.
De aanbevolen volgorde voor updates:
- WordPress-core eerst — ga naar Dashboard → Updates en installeer de nieuwste versie. Kleine versie-updates (van 6.4.1 naar 6.4.2) zijn doorgaans veilig om direct te installeren. Grote versie-updates test je altijd eerst op staging.
- Plug-ins daarna — update niet alles tegelijk. Werk plug-ins stap voor stap bij en controleer na elke update of de site nog correct functioneert. Let op de changelog; bij kritieke plug-ins is het soms verstandig een paar dagen te wachten om te zien of anderen problemen melden.
- Thema als laatste — update je thema nadat plug-ins zijn bijgewerkt en getest.
Beveiligingsupdates installeer je bij voorkeur binnen 24 tot 48 uur na verschijning. Andere updates mag je binnen een week plannen. Ga ook regelmatig door je plug-inlijst en verwijder alles wat je niet meer gebruikt, volledig, niet alleen deactiveren. Plug-ins die al meer dan een jaar niet zijn bijgewerkt Deze link opent in een nieuw tabblad, kun je beter vervangen door een actief onderhouden alternatief.
Controleer de beveiliging van je WordPress-site
De meeste aanvallen op WordPress-sites zijn geen gerichte acties maar geautomatiseerde scripts die het internet afzoeken naar bekende kwetsbaarheden. Volgens gegevens van Patchstack Deze link opent in een nieuw tabblad zit het overgrote deel van de kwetsbaarheden in third-party plug-ins, niet in de WordPress-core zelf. Dat betekent dat je beveiliging grotendeels in eigen hand hebt.
Doorloop deze beveiligingschecks als vast onderdeel van je onderhoud:
- Twee-factor-authenticatie (2FA) — schakel dit in voor alle beheerders en redacteuren via een plugin zoals WP 2FA of Wordfence Security. Een gestolen wachtwoord is daarmee vrijwel waardeloos.
- Beperk inlogpogingen — gebruik een plug-in die accounts tijdelijk blokkeert na een aantal mislukte pogingen. Dit stopt brute-force-aanvallen effectief.
- SSL-certificaat — controleer de verloopdatum, ook als je auto-renewal hebt ingesteld. Een verlopen certificaat toont bezoekers een foutmelding en schaadt je betrouwbaarheid direct.
- Gebruikersaccounts — verwijder inactieve accounts. Ongebruikte beheerdersaccounts zijn slapende toegangspoorten.
- Malwarescan — voer regelmatig een scan uit via je beveiligingsplugin en controleer de rapportage op verdachte activiteit.
Na het doorlopen van deze checks weet je waar je staat. Zie je meldingen in Site Health of je beveiligingsplugin? Los die op voordat je verdergaat met andere onderhoudstaken. Beveiliging is geen eenmalige klus maar een doorlopend proces.
Optimaliseer de prestaties van je website
Een veilige website is pas echt waardevol als hij ook snel is. Laadsnelheid heeft directe invloed op gebruikerservaring en vindbaarheid in Google. Trage websites verliezen bezoekers al binnen de eerste seconden, en zoekmachines straffen ze af in de rankings. Gelukkig zijn de grootste winsten met relatief weinig moeite te behalen.
Caching instellen
Caching is de snelste manier om je site merkbaar sneller te maken. Een cachingplugin slaat pagina’s op als statische bestanden, zodat WordPress ze niet steeds opnieuw hoeft op te bouwen. Installeer een plugin zoals WP Rocket of WP Super Cache en activeer de basisinstellingen. Je zult direct verschil merken in laadtijd.
Afbeeldingen en database opschonen
Grote, ongeoptimaliseerde afbeeldingen zijn vaak de grootste boosdoener achter trage laadtijden. Zorg dat afbeeldingen worden geserveerd in moderne formaten zoals WebP, en schakel lazy loading in zodat afbeeldingen pas laden als ze zichtbaar worden. Schoon daarnaast je database regelmatig op met een tool als WP-Optimize: na een jaar gebruik stapelen oude revisies, spam-reacties en tijdelijke data zich op.
Meet je resultaten via Google PageSpeed Insights. Dit gratis hulpmiddel geeft je een concreet overzicht van wat je site trager maakt en hoe je het kunt oplossen. Stel ook uptime-monitoring in via een tool als UptimeRobot, zodat je direct een melding krijgt als je site offline gaat. Zo reageer je voordat bezoekers het merken.
Stel een vast onderhoudsschema in
Goed WordPress beheer en onderhoud werkt alleen als je het structureel aanpakt. Onderhoud dat je “binnenkort” doet, wordt onderhoud dat nooit gebeurt. Door taken slim te verdelen over dagelijkse, wekelijkse, maandelijkse en jaarlijkse momenten, houd je de werkdruk beheersbaar en je site betrouwbaar.
Een praktisch schema ziet er zo uit:
- Dagelijks — controleer of de site online is en goed functioneert (via uptime-monitoring, dit gaat automatisch).
- Wekelijks — controleer beschikbare updates voor core, plug-ins en thema; installeer beveiligingsupdates direct.
- Maandelijks — voer een volledige back-up en hersteltest uit, controleer het SSL-certificaat, verwijder inactieve gebruikersaccounts en voer een malwarescan uit.
- Jaarlijks — evalueer of je thema nog modern en mobielvriendelijk is, beoordeel je hostingpakket, controleer je PHP-versie en herzie je disaster recovery-plan.
Voor een kleine zakelijke website dekt zo’n veertig tot vijftig minuten per maand Deze link opent in een nieuw tabblad het grootste deel van wat er toe doet. Heb je een complexere site met veel plug-ins of maatwerkfunctionaliteit, of is je website bedrijfskritisch? Dan is het verstandig om onderhoud (gedeeltelijk) uit te besteden aan een specialist. Zo weet je zeker dat updates gecontroleerd verlopen en er snel wordt ingegrepen als er iets misgaat.
Wil je het onderhoud van je WordPress-site in vertrouwde handen leggen? Bekijk dan wat beheer en support voor WordPress bij Stuurlui inhoudt. We denken graag met je mee over wat jouw website nodig heeft.