Wanneer je kiest voor een automatische installatie van WordPress, moet je afhankelijk van de webhost rekening houden met mogelijke veiligheidsrisico’s. Deze zijn met meer zekerheid te vermijden door de installatie met de hand uit te voeren. WordPress installeren met de hand is op zich niet zo moeilijk en biedt bovendien mogelijkheden om de installatie met meer controle uit te voeren dan alle beschikbare automatische installatie opties.
Ook al duurt een handmatige installatie van WordPress iets langer, het helpt wel om eventuele veiligheidsrisico’s die bij automatische installaties soms kunnen voorkomen te vermijden. Er woorden ook geen extra bestanden mee geïnstalleerd, dus aan de standaard WordPress download heb je al genoeg voor een volledig veilige installatie.
Minpunten automatische WordPress installatie
- Het installatiescript maakt automatisch een database voor je aan, meestal met een standaard naam, zoals bijvoorbeeld “wrdp1”. Wanneer je dan een tweede installatie uitvoert is de naam voorspelbaar, namelijk “wrdp2”. Deze informatie is algemeen bekend en maakt het daardoor makkelijker om je website te hacken.
- De automatische installatie voegt een voorvoegsel toe (meestal wp_) aan de tabellen van de database. Mensen met slechte intenties weten dit of komen er eenvoudig achter, waardoor het makkelijker za zijn om je website te kraken.
- Vaak is bij de automatische manier van installeren WordPress niet tot de laatste versie bijgewerkt. Het is belangrijk dat waar mogelijk altijd de laatste versie wordt geïnstalleerd, omdat WordPress updates vaak de laatste veiligheidsupdates bevatten.
- Automatische WordPress installaties zoals Fantastico of Installatron voegen soms extra bestanden toe aan je installatie op de server om zichzelf in de gaten te houden voor updates, weergave in bedieningspaneel en dergelijke. Dit neemt onnodige ruimte in op de server en veroorzaakt ook nog onnodige belasting van de processen.
Om deze zaken te voorkomen kan je daarom ook handmatig WordPress installeren. Daarvoor zal er in eerste instantie handmatig een database aangemaakt moeten worden, daarna kan je WordPress installeren en configureren.
Database maken
Het creëren van je eigen database is in principe heel eenvoudig, vooral afhankelijk van de kwaliteit van je hosting provider. Voor de installatie en configuratie hoef je ook echt geen PHP of andere taal te kennen. Ook hoef je geen moeilijke database structuren op te zetten. Het enige wat je moet doen is het kopiëren en plakken van informatie en op de juiste plekken voor zichzelf sprekende tekstvelden in te vullen. Binnenkort zal hier op de website een uitgebreide handleiding te vinden zijn om dit stapsgewijs helemaal zelfstandig te doen.
Nawoord
Het zal duidelijk zijn dat het handmatig installeren minder moeilijk is dan je misschien dacht. We bieden ook voor mensen die geen cursus bij ons volgen een gratis WordPress website installatie aan.
In de gratis uitleg over de werking van WordPress besteden we hier weinig aandacht aan, omdat je bij de meeste webhosts WordPress vrij eenvoudig kan installeren.
Je kan zelf natuurlijk ook eerst handmatig proberen en wanneer dat niet lukt toch nog overstappen naar automatisch. De keuze is aan jou!
ManagedWPHosting zegt
Goed stuk!
Precies de reden waarom wij onze autodeploy geheel zelf hebben geschreven. Met _echte_ willekeurige database prefix (dus nooit wp_ of wat dan ook), standaard 2 factor login en nog meer moois ( https://www.managedwphosting.nl/veiligheid-managed-wordpress-hosting/ ).