WordPress Təhlükəsizliyi · Kriminalistika

Saytınızda nə baş verdiyini dəqiq bilin.

Armory Security, WordPress saytı təhlükəyə məruz qaldıqda və ya təhlükəyə məruz qala biləcəyi zaman istifadə edəcəyiniz alətlər dəstidir. O, SHA-256 bütövlüyünün əsas göstəricisini ələ keçirir, əsas və plagin yoxlama cəmini yoxlayır, veb-qabıqları və qarışıq PHP-ni axtarır və hücumçunun ən çox gizləndiyi yerləri yoxlayır. Yalnız oxumaq və ilk növbədə kriminalistika: nə baş verdiyini sizə bildirir. əvvəl nəyisə dəyişdirirsən.

Premium əldə edin — ildə 49 dollar Xüsusiyyətlərə baxın Pulsuz əsas · Premium İllik 49 dollar
🔍 SHA-256 bütövlüyünün əsas səviyyəsi 🐚 Veb qabıq ovçusu 👻 Ghost-admin aşkarlanması 🧾 Dəlil ixracı 🔒 Varsayılan olaraq yalnız oxumaq üçündür
yoursite.com/wp-admin · Silah Təhlükəsizliyi
# cəbbəxana skaneri — fayl bütövlüyü + veb qabıq skaneri
əsas yoxlama cəmləri ✓ təsdiqlənib (WordPress 6.x, 0 uyğunsuzluq)
plagin yoxlama cəmləri 1 dəfə dəyişdirilib! akismet/akismet.php
veb qabıq ovu ⚠ 1 tapıntı wp-content/uploads/2026/04/.cache.php
qarışıqlaşdırılmış qiymətləndirmə(base64_decode( … )) · POST ilə idarə olunan
xəyalət adminləri ⚠ 1 gizli istifadəçi “wp-svc” · yaradılıb 03:14 UTC
fırıldaqçı marşrutlar ✓ heç biri
zərərli cron ✓ heç biri
mu-plugins/drop-ins ✓ təmiz
# əsas yaddaş yadda saxlanıldı · dəlil paketi ixrac üçün hazırdır
$

Baş verənləri sübut edin, sonra düzəldin

Tam bir hadisəyə cavab iş axını — sadəcə "yoluxmuş ola bilərsiniz" deyən başqa bir skaner deyil.

🧬

Fayl bütövlüyünün əsas göstəricisi

Hər bir faylın SHA-256 inventarı, tələb üzrə fərqlə — təmiz olduğunuz üçün nəyin əlavə edildiyini, dəyişdirildiyini və ya silindiyini dəqiq görün.

Əsas və plagin yoxlama cəmləri

WordPress əsas və plagin fayllarını rəsmi yoxlama cəminə uyğun olaraq yoxlayın ki, dəyişdirilmiş kodu dərhal müəyyən edə biləsiniz.

🐚

Web-shell və PHP zərərli proqram ovçusu

Veb qabıqları və qarışıq PHP-ni tapan imza + evristik mühərrik — təcavüzkarlar yükləmələrdə gizlənən eval/base64/POST şablonları.

👻

Ghost-admin aşkarlanması

Səthi gizli administrator, dayaqlarını qorumaq üçün gizlicə bir hücumçunun əlavə olunduğunu bildirir.

🛣️

Rogue marşrutu və cron auditi

Davamlılıq üçün istifadə edilən zərərli REST/AJAX marşrutlarını, planlaşdırılmış cron hadisələrini, mu-pluginləri və açılanları audit edin.

📡

C2 / xaric domen çıxarışı

Blok siyahınız və IOC uyğunluğu üçün şübhəli fayllardan sərt kodlu əmr və idarəetmə və çıxış domenlərini çıxarın.

👮

Admin-sessiya etibar və hücum lenti

Daxil olan sorğu imzalarının canlı hücum axını ilə kimin daxil olduğunu, hansı IP-dən və cihazdan daxil olduğunu görün.

🛡️

Bir kliklə sərtləşmə və karantin

İş vaxtı sərtləşdirməsini tətbiq edin, saytı kilidləyin və şübhəli faylları karantinə alın — nəzarət etdiyiniz qəsdən, geri qaytarıla bilən hərəkətlər.

🧾

Vaxt möhürü ilə sübutların ixracı

Hesabatınız və ya ev sahibiniz üçün tapıntıların təmiz qeydi olan zaman möhürü ilə təsdiqlənmiş sübutlar paketini (ZIP/CSV) ixrac edin.

Tapmaq pulsuzdur. Cavab vermək üçün premium.

Aşkarlama hunisi əbədi olaraq pulsuzdur — baza, yoxlama cədvəlləri, veb-qabıq axtarışı, xəyal-admin və davamlılıq auditləri. Premium, Armory-ni "nə oldu?"-dan "bunu idarə et"-ə çevirir: davamlı monitorinq, real vaxt xəbərdarlıqları və məhkəməyə hazır sübut.

  • Planlaşdırılmış əsas xətlər və sürüşmə xəbərdarlıqları
  • Real vaxt rejimində admin hesabı və sessiya monitorinqi
  • Güzəşt göstəricisi (IOC) uyğunluğu
  • Zaman möhürü ilə təsdiqlənmiş dəlillər və zaman xətti
yoursite.com/wp-admin · Lisenziya və Plan
# pulsuz vs premium
PULSUZ təhlükəsizlik · əsas · plaginlər · qabıq · poliqlot
htaccess · db · mu · icra müddəti · fəaliyyət
MÜKAFAT cədvəl · izləmə · gözətçi · lent · sessiyalar
sərtləşmək · karantin · paket · zaman çizelgesi
domenlər · marşrutlar · authhooks · perms · cron
ioc · ai
# WP Admin-dən yerində yeniləmə → Lisenziya və Plan
$

"Bəlkə də haker hücumuna məruz qalıb"dan cavablara qədər

Agentlər yoxdur, fayllarınızın buludda yüklənməsi yoxdur. Hər şey WordPress-inizin daxilində işləyir.

Pulsuz skaneri quraşdırın

Plagini yükləyin və aktivləşdirin. Aşkarlama hunisi dərhal işləyir — heç bir açar tələb olunmur.

Əsas və skan

SHA-256 əsas xəttini çəkin, yoxlama cəmlərini yoxlayın və web-shell, ghost-admin və persistence sweeps-i işə salın.

Cavab ver və sübut et

Zaman möhürü ilə təsdiqlənmiş dəlillər paketini karantinə alın, sərtləşdirin və ixrac edin. Monitorinq və xəbərdarlıqlar üçün premium versiyasına yüksəldin.

Bu gün pulsuz başlayın

Tam kriminalistik skaneri əbədi olaraq pulsuzdur. İllik 49 dollara Premium cavab və monitorinq əlavə edin — istənilən vaxt WP Admin-dən yerində yeniləyin.

Pulsuz
$0 əbədi
Tam aşkarlama hunisi · bütün saytlar
  • SHA-256 bütövlüyünün əsası və fərqi
  • Core və plagin yoxlama cəmini yoxlayın
  • Veb-qabıq və qarışıq PHP ovçusu
  • Ghost-admin, route, cron və mu-plugin auditi
  • Sübut ixracı (ZIP/CSV)
Başlatma bildirişi alın
Premium
$49 /il
Cavab · monitorinq · sübut · 1 sayt
  • Hər şey Pulsuzdur
  • Planlaşdırılmış əsas xətlər və sürüşmə xəbərdarlıqları
  • Real vaxt rejimində admin və sessiya monitorinqi
  • Canlı hücum lenti və IOC uyğunluğu
  • Bir kliklə sərtləşmə, karantin və zaman çizelgesi

Stripe vasitəsilə təhlükəsiz ödəniş · istənilən vaxt ləğv edin

Hazırda vəziyyətinizdən çıxmısınız və praktik köməyə ehtiyacınız varmı? Mütəxəssis hadisəsinə cavab barədə soruşun →

ROyalnız oxumaq

Kriminalistika ilk növbədə, zərər verməmək prinsipi

Armory dəlilləri toplayır və bir şeyə toxunmadan əvvəl nə baş verdiyini sizə bildirir. Sərtləşmə, karantin və karantin, heç vaxt avtomatik sürpriz olmayan açıq və qəsdən etdiyiniz addımlardır.

🔒

Serverinizdə işləyir

Fayllarınız heç vaxt üçüncü tərəfə yüklənmir. Təhlil WordPress daxilində baş verir.

🧾

Məhkəməyə hazır sübutlar

Vaxt möhürü ilə qeyd olunmuş, ixrac edilə bilən tapıntıları ev sahibinizə və ya hesabatınıza təhvil verə bilərsiniz.

🧩

WAF ilə işləyir

Wordfence kimi firewall-ları tamamlayır — təkcə blokları deyil, həm də sübut edir və bərpa edir.

Başlamaq üçün pulsuzdur

Tam aşkarlama hunisi pulsuzdur. Hazır olduqda cavablandırma və monitorinq üçün təkmilləşdirin.

Cavablandırılan suallar

Armory Security pulsuzdurmu?

Bəli — əsas kriminalistik skaneri pulsuzdur: SHA-256 bütövlüyünün əsas xətti, əsas/plugin yoxlama cəminin yoxlanılması, veb-qabıq və qarışıq PHP axtarışı, xəyal-admin aşkarlanması və aşkarlama huninin qalan hissəsi. Premium canlı cavab, monitorinq və sübut xüsusiyyətləri əlavə edir.

Saytımı dəyişdirəcək, yoxsa sıradan çıxaracaq?

Xeyr. Armory ilk növbədə kriminalistikaya əsaslanır və standart olaraq yalnız oxumaq üçündür: bir şeyi dəyişdirməzdən əvvəl nə baş verdiyini sizə dəqiq deyir. Sərtləşdirmə, karantin və lokdaun özünüz tetiklediyiniz açıq, razılaşma hərəkətləridir.

Onu Wordfence və ya başqa bir təhlükəsizlik plagini ilə birlikdə işlədə bilərəmmi?

Bəli. Armory saytın təhlükə altında olduğu və ya təhlükə altında ola biləcəyi an üçün qurulur və onu əvəz etmək əvəzinə, firewall/WAF-ı tamamlayır. O, trafikin qarşısını almağa deyil, nəyin dəyişdiyini sübut etməyə və sübutları bərpa etməyə yönəlib.

Premium plana nə əlavə edir?

Premium cavab və monitorinq tərəfini açır: planlaşdırılmış baza xətləri, real vaxt rejimində admin hesabı və sessiya monitorinqi, canlı hücum axını, bir kliklə sərtləşdirmə, karantin, güzəşt göstəricisi uyğunluğu və zaman möhürü ilə sübut dəstləri.

Premium nə qədərdir və onu necə ala bilərəm?

Premiumdur İllik 49 dollar Stripe vasitəsilə təhlükəsiz şəkildə ödəniş edilən bir sayt üçün — istənilən vaxt ləğv edin. Ödənişdən sonra lisenziya açarınızı dərhal e-poçtla alırsınız; onu WP Admin daxilində aktivləşdirin. Cəbbəxana Təhlükəsizliyi → Lisenziya və Plan.

Növbəti güzəştə getməzdən əvvəl hazır olun.

Təmiz bir başlanğıc xətti çəkin, hər hansı bir dəyişikliyin anından xəbərdar olun və nə baş verdiyini sübut edin. Pulsuz başlayın, monitorinq və cavab almaq istədiyiniz zaman ildə 49 dollara Premium-a yüksəldin.

Premium əldə edin — ildə 49 dollar