Zo los je dit op
- Bekijk de response headers van je website.
- Controleer bijvoorbeeld Strict-Transport-Security wanneer HTTPS volledig is ingericht.
- Controleer Content-Security-Policy alleen als je weet welke bronnen de website gebruikt.
- Controleer X-Content-Type-Options en andere passende headers.
- Test na wijzigingen alle scripts, iframes en externe diensten.
- Gebruik security headers als aanvulling op goede applicatie- en serverbeveiliging.
- Documenteer wijzigingen zodat je ze kunt terugdraaien.
Wanneer ligt het probleem ergens anders?
Controleer bij problemen ook DNS, document root, PHP, WordPress, .htaccess, caching en eventuele beveiligingslagen. Een foutmelding vertelt niet altijd welke component de oorzaak is. Kijk daarom eerst naar de exacte HTTP-status, logregel of foutmelding voordat je instellingen gaat aanpassen.
Veilig werken
Maak bij ingrijpende wijzigingen eerst een backup en verander één onderdeel tegelijk. Noteer wat je hebt aangepast, zodat je een wijziging gecontroleerd kunt terugdraaien als het resultaat niet goed is.
Geef bij een supportvraag het domein, de exacte foutmelding, het tijdstip waarop het probleem optreedt en wat je al hebt getest. Daarmee kan support veel sneller gericht zoeken.
Gebruik onze verhuisservice voor het overzetten van website, database en e-mail.
Bekijk de verhuisservice
Ook betrouwbare hosting nodig?
Van webhosting en domeinen tot VPS: bekijk wat Jouwebhosting voor je website kan betekenen.
Bekijk webhosting