Joomla website gehackt? Zo krijg je je site terug
Ik schoon de site op, zoek uit hoe de hacker binnenkwam en zorg dat het gat dichtgaat. Daarna haal ik de waarschuwing bij Google weg, zodat bezoekers je site weer normaal binnenkomen.

Opschonen Lek dichten Google-blokkade Hardening
Staat je site er nu uit en weet je even niets meer? Gooi nog niets weg. Mail me de URL, bij wie je host en wanneer je het merkte, dan kijk ik ernaar.

Is dit iets voor jou?
Ik werk voor bedrijven, verenigingen en bureaus met een bestaande Joomla site. De eerste vraag is meestal niet wat het kost, maar of er nog iets te redden valt. Bijna altijd wel.
-
Je site toont een pagina van de hacker, of Google waarschuwt bezoekers dat je site schadelijk is
-
Je hoster heeft je site afgesloten of een ticket gestuurd over spam vanaf jouw account
-
De site doet het gewoon, maar er staan bestanden op de server die jij er niet neergezet hebt
-
Je draait nog op Joomla 3 of ouder en je durft er zelf niet meer aan te beginnen
In juni en juli 2026 heb ik meerdere sites hersteld die via hetzelfde lek in de JCE Editor waren binnengedrongen. Geen enkele hack is precies hetzelfde, dus ik kijk eerst en beloof daarna pas iets.
Van besmette site naar schone site
Herstel is meer dan even wat bestanden weggooien. Dit is wat er gebeurt, in deze volgorde.
Vaststellen wat er speelt
De site in quarantaine
Bestanden en database schoon
Het lek dichten
Blokkade eraf
Hardening en wachtwoorden
Hoe weet je of je site gehackt is?
Soms zie je het meteen en staat er een boodschap van de hacker. Vaker gaat het onzichtbaar: de site blijft gewoon werken terwijl er op de achtergrond spam wordt verstuurd of bezoekers worden doorgestuurd.
- Google toont een waarschuwing bij je site in de zoekresultaten
- Je hoster stuurt een melding over spam of verdacht verkeer vanaf je account
- Er staan bestanden of mappen op de server die jij er niet neergezet hebt
- Bezoekers melden dat ze worden doorgestuurd, terwijl jij zelf niets ziet
- In Joomla staan gebruikers of artikelen die niemand heeft aangemaakt
- In paniek bestanden weggooien, want daarna weet niemand meer wat er stond
- Alleen Site offline aanzetten in Joomla, want de hacker zit al voorbij die deur
- Een back-up terugzetten zonder te weten wanneer de hack begon
- De wachtwoorden laten staan, want dan ben je binnen een week weer aan de beurt
Twijfel je? Stuur me eerst een mailtje voordat je iets weggooit.
Waar het bij Joomla meestal misgaat
In vrijwel alle gevallen die ik herstel is de oorzaak niet Joomla zelf, maar een extensie die al jaren niet meer is bijgewerkt.
De meeste sites die ik in 2026 heb hersteld kwamen binnen via het lek in de JCE Editor. Dat lek werd op 3 juni gepatcht en stond op 16 juni op de KEV-lijst van de Amerikaanse CISA, omdat het actief werd misbruikt. Updaten dicht het gat, maar het schoont een al gehackte site niet op.
De tweede terugkerende oorzaak is een verouderde installatie. Joomla 3 krijgt geen beveiligingsupdates meer. Draait je site daar nog op, dan is opschonen alleen een tijdelijke oplossing en is een upgrade naar Joomla 5 of 6 de echte fix.

Hoe het herstel verloopt
-
1MeldingJe stuurt me de URL van de site, bij wie je host en wanneer je het ontdekte. Ik kijk dezelfde of de volgende werkdag en laat weten wat ik zie.
-
2VeiligstellenDe site gaat in quarantaine met een 503-melding en ik maak een volledige kopie van bestanden en database, zodat er tijdens het opschonen niets verloren gaat.
-
3OnderzoekIk zoek uit hoe de hacker binnenkwam. Meestal een extensie met een bekend lek, soms een gelekt wachtwoord of een verouderde Joomla-versie.
-
4OpschonenCore en extensies terug naar originele bestanden van de juiste versie, vreemde bestanden eruit en de database nagelopen op geïnjecteerde code.
-
5DichtzettenHet lek gaat dicht, alle wachtwoorden worden vernieuwd en de basisbeveiliging staat goed voordat de site weer online gaat.
-
6Online en GoogleDe site gaat live, ik meld hem opnieuw aan bij Google Search Console en check een week later of er niets terugkomt.
Wat kost het herstel?
Vanaf € 295
Vaststellen wat er is gebeurd, de site opschonen, het lek dichten, wachtwoorden vernieuwen en de melding bij Google laten weghalen. Exclusief btw.
Dit dekt de meeste hacks. Zat de hacker dieper of draait de site op een sterk verouderde Joomla-versie, dan hoor je dat voordat ik doorga.
€ 85 per uur
Een upgrade naar Joomla 5 of 6, het vervangen van extensies zonder opvolger, of het opnieuw opbouwen van verloren content. Exclusief btw.
Vooraf krijg je een urenschatting met bandbreedte, zodat je zelf beslist hoe ver je wilt gaan.
Voorkomen dat het opnieuw gebeurt
Opschonen is het makkelijke deel. Het lastige deel is dat een site die één keer is binnengedrongen bijna altijd een site is die te lang zonder onderhoud heeft gestaan. Verandert dat niet, dan staat de volgende hack alweer klaar.
-
Joomla en alle extensies elke week bijgewerkt
-
Dagelijkse back-ups die ook echt getest worden
-
Extensies die niet meer onderhouden worden eruit
-
Admin Tools met een firewall en tweefactor op de beheeraccounts
Dat kan ik doorlopend voor je doen met een Joomla onderhoudscontract, vanaf 20 euro per maand. Wil je het zelf blijven doen, ook prima. Dan lever ik het herstel op met een lijst van wat er wanneer moet gebeuren.

Wat je krijgt bij oplevering
- Een korte rapportage van wat er is aangetroffen en waar het binnenkwam
- Alle nieuwe wachtwoorden, veilig aangeleverd
- Een schone back-up van de herstelde situatie
- Een lijst met extensies die je beter kunt vervangen of verwijderen
Waarom je dit bij mij zou neerleggen
Ik werk sinds 2006 met Joomla en heb in die tijd heel wat gehackte sites voorbij zien komen. Geen enkele was hetzelfde, dus ik werk niet met een standaard script maar kijk per site wat er nodig is.
Ik ben freelancer. Je werkt dus direct met degene die het werk ook doet, zonder supportbalie ertussen. Voor grotere klussen werk ik samen met collega's van Bizzmix, zodat je niet van alleen mij afhankelijk bent.
-
20 jaar ervaring met Joomla
-
Actief lid van het Joomla Extensions Directory team
-
Mede-organisator van JoomlaDagen Nederland
-
Waalwijk, klanten in heel Nederland
-
Eerlijk advies, ook als het antwoord is dat opnieuw bouwen goedkoper uitpakt
Draait je site op WordPress? Daarvoor heb ik een aparte pagina, toegespitst op plugins en backdoors.
Wanneer ik niet de juiste partij ben
Ik ben niet in elke situatie de beste keuze. Herken je jezelf hierin, dan ben je bij een andere partij sneller of goedkoper uit.
- Je site draait op Drupal, TYPO3 of maatwerk. Ik doe Joomla en WordPress, daarbuiten kun je beter iemand anders zoeken
- Je wilt iemand die binnen een uur begint, ook 's nachts en in het weekend. Ik reageer meestal binnen een werkdag, geen minuten
- Je wilt alleen dat de site weer draait en verder niets. Ik lever geen herstel op zonder de oorzaak aan te pakken, want dan sta je er over twee weken weer
Wat mensen met een gehackte site meestal vragen
Site gehackt en je weet even niet waar te beginnen?
Stuur me een mailtje met vier dingen: de URL van je site, bij wie je host, wanneer je het ontdekte en of de site nog online staat. Daarmee kan ik meestal al zeggen waar je aan toe bent. Ik reageer meestal binnen een werkdag.