Skip to main content
Spoedherstel voor Joomla

Joomla website gehackt? Zo krijg je je site terug

Ik schoon de site op, zoek uit hoe de hacker binnenkwam en zorg dat het gat dichtgaat. Daarna haal ik de waarschuwing bij Google weg, zodat bezoekers je site weer normaal binnenkomen.

Joomla sinds 2006 Vanaf € 295 excl. btw Reactie meestal binnen een werkdag
Jeroen Moolenschot, Joomla specialist bij Joomill
Jeroen Moolenschot
Joomla specialist sinds 2006
Freelance Joomla-specialist uit Waalwijk. Actief in de Joomla-community en mede-organisator van JoomlaDagen Nederland.

Opschonen Lek dichten Google-blokkade Hardening

Staat je site er nu uit en weet je even niets meer? Gooi nog niets weg. Mail me de URL, bij wie je host en wanneer je het merkte, dan kijk ik ernaar.

Website-eigenaar achter een laptop na de ontdekking dat de Joomla site gehackt is

Is dit iets voor jou?

Ik werk voor bedrijven, verenigingen en bureaus met een bestaande Joomla site. De eerste vraag is meestal niet wat het kost, maar of er nog iets te redden valt. Bijna altijd wel.

  • Je site toont een pagina van de hacker, of Google waarschuwt bezoekers dat je site schadelijk is
  • Je hoster heeft je site afgesloten of een ticket gestuurd over spam vanaf jouw account
  • De site doet het gewoon, maar er staan bestanden op de server die jij er niet neergezet hebt
  • Je draait nog op Joomla 3 of ouder en je durft er zelf niet meer aan te beginnen

In juni en juli 2026 heb ik meerdere sites hersteld die via hetzelfde lek in de JCE Editor waren binnengedrongen. Geen enkele hack is precies hetzelfde, dus ik kijk eerst en beloof daarna pas iets.

Van besmette site naar schone site

Herstel is meer dan even wat bestanden weggooien. Dit is wat er gebeurt, in deze volgorde.

01 · Eerste blik

Vaststellen wat er speelt

Ik kijk of de site nog draait, wat er precies is aangepast en of je hoster al maatregelen heeft genomen. Daarna weet je waar je aan toe bent.
02 · Veiligstellen

De site in quarantaine

De site gaat uit de lucht met een 503-melding. Zo zien bezoekers en Google dat het tijdelijk is en verlies je geen zoekposities tijdens het opschonen.
03 · Opschonen

Bestanden en database schoon

Core en extensies terug naar originele bestanden van de juiste versie, vreemde scripts eruit en de database nagelopen op geïnjecteerde iframes en code.
04 · Oorzaak

Het lek dichten

Opschonen zonder de oorzaak te vinden betekent dat je binnen een week weer aan de beurt bent. Ik zoek uit waar het binnenkwam en dicht dat.
05 · Google

Blokkade eraf

Ik meld de site opnieuw aan bij Google Search Console en zorg dat de waarschuwing in de zoekresultaten weer verdwijnt.
06 · Daarna

Hardening en wachtwoorden

Alle wachtwoorden vernieuwd, htaccess-regels op de kwetsbare mappen en Admin Tools erop, zodat de volgende poging strandt.

Hoe weet je of je site gehackt is?

Soms zie je het meteen en staat er een boodschap van de hacker. Vaker gaat het onzichtbaar: de site blijft gewoon werken terwijl er op de achtergrond spam wordt verstuurd of bezoekers worden doorgestuurd.

  • Google toont een waarschuwing bij je site in de zoekresultaten
  • Je hoster stuurt een melding over spam of verdacht verkeer vanaf je account
  • Er staan bestanden of mappen op de server die jij er niet neergezet hebt
  • Bezoekers melden dat ze worden doorgestuurd, terwijl jij zelf niets ziet
  • In Joomla staan gebruikers of artikelen die niemand heeft aangemaakt
  • In paniek bestanden weggooien, want daarna weet niemand meer wat er stond
  • Alleen Site offline aanzetten in Joomla, want de hacker zit al voorbij die deur
  • Een back-up terugzetten zonder te weten wanneer de hack begon
  • De wachtwoorden laten staan, want dan ben je binnen een week weer aan de beurt

Twijfel je? Stuur me eerst een mailtje voordat je iets weggooit.

Waar het bij Joomla meestal misgaat

In vrijwel alle gevallen die ik herstel is de oorzaak niet Joomla zelf, maar een extensie die al jaren niet meer is bijgewerkt.

De meeste sites die ik in 2026 heb hersteld kwamen binnen via het lek in de JCE Editor. Dat lek werd op 3 juni gepatcht en stond op 16 juni op de KEV-lijst van de Amerikaanse CISA, omdat het actief werd misbruikt. Updaten dicht het gat, maar het schoont een al gehackte site niet op.

De tweede terugkerende oorzaak is een verouderde installatie. Joomla 3 krijgt geen beveiligingsupdates meer. Draait je site daar nog op, dan is opschonen alleen een tijdelijke oplossing en is een upgrade naar Joomla 5 of 6 de echte fix.

Wil je weten of jouw extensies nog onderhouden worden? Dat kijk ik bij het herstel meteen na.
Laptop met een rood waarschuwingsscherm na een gehackte website

Hoe het herstel verloopt

Van je eerste mail tot een schone site duurt het meestal twee tot vijf werkdagen, afhankelijk van hoe diep de hacker zat.
  1. 1
    Melding
    Je stuurt me de URL van de site, bij wie je host en wanneer je het ontdekte. Ik kijk dezelfde of de volgende werkdag en laat weten wat ik zie.
  2. 2
    Veiligstellen
    De site gaat in quarantaine met een 503-melding en ik maak een volledige kopie van bestanden en database, zodat er tijdens het opschonen niets verloren gaat.
  3. 3
    Onderzoek
    Ik zoek uit hoe de hacker binnenkwam. Meestal een extensie met een bekend lek, soms een gelekt wachtwoord of een verouderde Joomla-versie.
  4. 4
    Opschonen
    Core en extensies terug naar originele bestanden van de juiste versie, vreemde bestanden eruit en de database nagelopen op geïnjecteerde code.
  5. 5
    Dichtzetten
    Het lek gaat dicht, alle wachtwoorden worden vernieuwd en de basisbeveiliging staat goed voordat de site weer online gaat.
  6. 6
    Online en Google
    De site gaat live, ik meld hem opnieuw aan bij Google Search Console en check een week later of er niets terugkomt.

Wat kost het herstel?

Geen abonnement en geen strippenkaart. Je betaalt voor het herstel, en pas als je daarna onderhoud wilt praten we over een contract.
Spoedherstel

Vanaf € 295

Onderzoek, opschonen en dichtzetten

Vaststellen wat er is gebeurd, de site opschonen, het lek dichten, wachtwoorden vernieuwen en de melding bij Google laten weghalen. Exclusief btw.

Dit dekt de meeste hacks. Zat de hacker dieper of draait de site op een sterk verouderde Joomla-versie, dan hoor je dat voordat ik doorga.

Meerwerk

€ 85 per uur

Alles wat buiten het herstel valt

Een upgrade naar Joomla 5 of 6, het vervangen van extensies zonder opvolger, of het opnieuw opbouwen van verloren content. Exclusief btw.

Vooraf krijg je een urenschatting met bandbreedte, zodat je zelf beslist hoe ver je wilt gaan.

Onderhoud daarna kost vanaf 20 euro per maand, maar dat is geen voorwaarde voor het herstel.

Voorkomen dat het opnieuw gebeurt

Opschonen is het makkelijke deel. Het lastige deel is dat een site die één keer is binnengedrongen bijna altijd een site is die te lang zonder onderhoud heeft gestaan. Verandert dat niet, dan staat de volgende hack alweer klaar.

  • Joomla en alle extensies elke week bijgewerkt
  • Dagelijkse back-ups die ook echt getest worden
  • Extensies die niet meer onderhouden worden eruit
  • Admin Tools met een firewall en tweefactor op de beheeraccounts

Dat kan ik doorlopend voor je doen met een Joomla onderhoudscontract, vanaf 20 euro per maand. Wil je het zelf blijven doen, ook prima. Dan lever ik het herstel op met een lijst van wat er wanneer moet gebeuren.

Stalen hangslot als beeld voor het dichtzetten van een Joomla website

Wat je krijgt bij oplevering

  • Een korte rapportage van wat er is aangetroffen en waar het binnenkwam
  • Alle nieuwe wachtwoorden, veilig aangeleverd
  • Een schone back-up van de herstelde situatie
  • Een lijst met extensies die je beter kunt vervangen of verwijderen
Draait je site bij een hoster die zelf al maatregelen heeft genomen, dan stem ik dat met ze af.

Waarom je dit bij mij zou neerleggen

Ik werk sinds 2006 met Joomla en heb in die tijd heel wat gehackte sites voorbij zien komen. Geen enkele was hetzelfde, dus ik werk niet met een standaard script maar kijk per site wat er nodig is.

Ik ben freelancer. Je werkt dus direct met degene die het werk ook doet, zonder supportbalie ertussen. Voor grotere klussen werk ik samen met collega's van Bizzmix, zodat je niet van alleen mij afhankelijk bent.

  • 20 jaar ervaring met Joomla
  • Actief lid van het Joomla Extensions Directory team
  • Mede-organisator van JoomlaDagen Nederland
  • Waalwijk, klanten in heel Nederland
  • Eerlijk advies, ook als het antwoord is dat opnieuw bouwen goedkoper uitpakt

Draait je site op WordPress? Daarvoor heb ik een aparte pagina, toegespitst op plugins en backdoors.

Wanneer ik niet de juiste partij ben

Ik ben niet in elke situatie de beste keuze. Herken je jezelf hierin, dan ben je bij een andere partij sneller of goedkoper uit.

  • Je site draait op Drupal, TYPO3 of maatwerk. Ik doe Joomla en WordPress, daarbuiten kun je beter iemand anders zoeken
  • Je wilt iemand die binnen een uur begint, ook 's nachts en in het weekend. Ik reageer meestal binnen een werkdag, geen minuten
  • Je wilt alleen dat de site weer draait en verder niets. Ik lever geen herstel op zonder de oorzaak aan te pakken, want dan sta je er over twee weken weer
In juni en juli 2026 herstelde ik meerdere Joomla-sites via hetzelfde JCE-lek. Namen staan hier niet, want wie gehackt is geweest wil dat niet terugzien op de site van iemand anders.

Wat mensen met een gehackte site meestal vragen

Kun je mijn site nog redden?
Bijna altijd. Zelfs zonder schone back-up is een site meestal te herstellen door de core en de extensies te overschrijven met originele bestanden en de database na te lopen. Alleen als de hacker alles heeft gewist en er nergens meer een back-up is, wordt het opnieuw opbouwen.
Hoe snel kun je beginnen?
Ik reageer meestal binnen een werkdag. Wat je al wel meteen kan doen: laat je hoster de site tijdelijk afschermen, dan stopt de schade terwijl je op mij wacht.
Wat kost het precies?
Spoedherstel begint bij 295 euro exclusief btw. Daar zit het onderzoek in, het opschonen, het dichten van het lek en de aanmelding bij Google. Blijkt onderweg dat er meer nodig is, dan hoor je dat eerst en beslis jij of we doorgaan.
Moet ik de site offline halen?
Ja, en niet met de knop Site offline in Joomla. De hacker zit al voorbij die deur. Laat je hoster de site tijdelijk afschermen met een 503-melding, dan weet Google dat het tijdelijk is en verlies je geen zoekposities.
Ik heb een back-up. Is dat genoeg?
Vaak niet. Een hack wordt gemiddeld pas weken na de inbraak ontdekt, dus de kans is groot dat de back-up al besmet is. Heb je meerdere back-ups bewaard, dan vergelijk ik ze om te zien vanaf welk moment het misging.
Waar komt zo'n hack meestal vandaan?
In de sites die ik herstel bijna altijd uit een extensie die niet meer wordt bijgewerkt. In 2026 was dat vaak de JCE Editor, waar in juni een ernstig lek in zat dat actief werd misbruikt. Verder zie ik gelekte wachtwoorden en verouderde Joomla-versies.
Verlies ik mijn positie in Google?
Als het snel wordt opgelost meestal niet blijvend. De waarschuwing in de zoekresultaten verdwijnt nadat Google de site opnieuw heeft gecontroleerd. Hoe langer een besmette site online blijft staan, hoe meer je terugvalt.
Moet ik mijn hoster inschakelen?
Ja. De hoster ziet in de logs vaak precies wanneer en hoe het binnenkwam en kan aan hun kant al maatregelen nemen. Ik werk regelmatig samen met hosters aan dit soort meldingen en stem het graag met ze af.
Mijn site draait nog op Joomla 3. Kan dat hersteld worden?
Dat kan, maar het is dweilen met de kraan open. Joomla 3 krijgt geen beveiligingsupdates meer, dus na het opschonen ligt de deur nog steeds open. Ik herstel de site en maak daarna een voorstel voor een upgrade naar Joomla 5 of 6.
Moet ik daarna een onderhoudscontract nemen?
Nee. Het herstel staat los van onderhoud. Ik vertel je wel eerlijk dat vrijwel elke site die ik herstel te lang zonder updates heeft gestaan. Blijf je het zelf doen, dan krijg je van mij een lijstje met wat er wanneer moet gebeuren.
Werk je door heel Nederland?
Ja. Herstelwerk gaat via de server, dus waar je zit maakt niet uit. Ik werk vanuit Waalwijk voor klanten door het hele land en meestal is er ook geen reden om langs te komen.
Wat als ik niet zeker weet of ik gehackt ben?
Stuur me de URL, dan kijk ik ernaar. Twijfelgevallen kosten mij een paar minuten en jou niets. Vaak blijkt het een verlopen certificaat of een gewone foutmelding te zijn en is er niets aan de hand.

Site gehackt en je weet even niet waar te beginnen?

Stuur me een mailtje met vier dingen: de URL van je site, bij wie je host, wanneer je het ontdekte en of de site nog online staat. Daarmee kan ik meestal al zeggen waar je aan toe bent. Ik reageer meestal binnen een werkdag.