Inactieve plugins en thema’s: waarom opruimen ook beveiliging is
Gedeactiveerde plugins en thema's lijken onschuldig, maar de bestanden staan gewoon op je server en blijven een risico. Waarom opruimen ook beveiliging is, en hoe je het verstandig aanpakt.
Bijna elke WordPress-site die een paar jaar meegaat, verzamelt ze: plugins die ooit voor één klus zijn geïnstalleerd, thema’s van een vorig ontwerp, tools die zijn vervangen door iets beters. Ze staan op “gedeactiveerd” en lijken daarmee onschuldig. Dat zijn ze niet. Inactieve plugins en thema’s zijn dode bagage die je site trager onderhoudbaar én onveiliger maakt.
Gedeactiveerd is niet verdwenen
Een gedeactiveerde plugin draait niet mee, maar de bestanden staan gewoon op je server. En bestanden op je server zijn bereikbaar: een kwetsbaarheid in zo’n plugin kan in sommige gevallen ook misbruikt worden zonder dat de plugin actief is, bijvoorbeeld doordat een los PHP-bestand rechtstreeks wordt aangeroepen. Aanvallers scannen geautomatiseerd op bekende bestandspaden van lekke plugins — of jij dat vinkje op actief hebt staan, interesseert ze niet.
Waarom opruimen ook praktisch loont
- Kleiner aanvalsoppervlak. Elke map in wp-content die er niet is, kan ook niet misbruikt worden. Minder code is simpelweg minder risico.
- Snellere updates en backups. Minder plugins betekent minder update-meldingen, kleinere backups en een kortere hersteltijd als het toch een keer misgaat.
- Overzicht voor jezelf en je bouwer. Een pluginlijst van vijftien actieve tools vertelt in één oogopslag wat je site doet. Veertig regels waarvan de helft grijs, vertellen vooral dat niemand meer durft te schrappen.
- Geen vergeten updates. Inactieve plugins worden zelden bijgewerkt, terwijl juist verouderde code de bekendste lekken bevat.
Zo ruim je verstandig op
Maak eerst een volledige backup. Loop dan de lijst langs en stel per plugin één vraag: als deze morgen verdwijnt, merkt iemand dat? Twijfel je, deactiveer dan eerst en verwijder pas na een paar weken zonder klachten. Bij thema’s geldt hetzelfde, met één uitzondering: laat naast je actieve thema één standaardthema van WordPress staan als vangnet voor probleemoplossing. En kijk ook even in de database — sommige verwijderde plugins laten tabellen achter die je met gerust hart kunt opschonen.
Onze conclusie
Opruimen voelt als schoonmaakwerk, maar het is onderhoud en beveiliging tegelijk. Een site met alleen code die iets doet, is sneller te onderhouden, eenvoudiger te beveiligen en prettiger over te dragen.
Durf je niet zelf te schrappen in je pluginlijst? We lopen er graag samen doorheen.
Meer over dit onderwerp
Kwetsbare plugins herkennen vóór je ze installeert
De meeste WordPress-hacks lopen via een plugin. Met deze vijf-minuten-check zie je vóór installatie al of een plugin serieus wordt onderhouden —… Lees verder
Website gehackt? Dit stappenplan beperkt de schade
Gehackte website? De schade hangt af van wat je in de eerste uren doet. Dit stappenplan helpt je snel en grondig herstellen. Lees verder
Een firewall voor je website: wat een WAF wel en niet tegenhoudt
Een web application firewall houdt verdacht verkeer tegen voordat het je website bereikt. Wat een WAF wel en niet voor je doet,… Lees verderHulp nodig bij dit onderwerp?
Vul onderstaand formulier in en we nemen zo spoedig mogelijk contact met je op. Liever zelf contact opnemen? Bel dan even met 085-4015005.
We werken voor een brede variatie aan klanten, van ZZP-er tot multinational en van reclamebureau tot eindgebruiker. Al onze klanten hebben wel iets gemeen: ze delen onze no-nonsense aanpak en maken graag stappen.


