Seguretat de WordPress · Anàlisi forense

Sapigueu exactament què va passar amb el vostre lloc web.

Armory Security és el conjunt d'eines que utilitzeu quan un lloc de WordPress està (o podria estar) compromès. Captura una línia de base d'integritat SHA-256, verifica les sumes de verificació del nucli i dels complements, busca webshells i PHP ofuscat, i audita els amagatalls preferits de l'atacant. Només lectura i forense: us explica què ha passat. abans canvies qualsevol cosa.

Obtén Premium — 49 $/any Veure característiques Nucli gratuït · Premium 49 $/any
🔍 Línia base d'integritat SHA-256 🐚 Caçador de closques teranyines 👻 Detecció d'administradors fantasma 🧾 Exportació de proves 🔒 Només lectura per defecte
elvostrelloc.com/wp-admin · Armory Security
# escaneig d'armeria — integritat del fitxer + escombrat de la shell web
sumes de verificació bàsiques ✓ verificat (WordPress 6.x, 0 errors de coincidència)
sumes de verificació del complement ! 1 modificat akismet/akismet.php
caça de closques web ⚠ 1 troballa wp-content/uploads/2026/04/.cache.php
ofuscat eval(base64_decode( … )) · basat en POST
administradors fantasma ⚠ 1 amagat usuari “wp-svc” · creat a les 03:14 UTC
rutes no autoritzades ✓ cap
cron maliciós ✓ cap
mu-plugins/drop-ins ✓ net
# línia de base desada · paquet d'evidències llest per exportar
$

Demostra el que va passar i després arregla-ho

Un flux de treball complet de resposta a incidents, no només un altre escàner que diu "potser esteu infectats".

🧬

Línea de base d'integritat dels fitxers

Un inventari SHA-256 de cada fitxer, amb diff a petició: vegeu exactament què s'ha afegit, canviat o suprimit des que vau estar net.

Sumes de verificació del nucli i del complement

Verifiqueu els fitxers del nucli i del complement de WordPress amb les sumes de verificació oficials per identificar a l'instant el codi manipulat.

🐚

Caçador de programari maliciós de webshell i PHP

Signatura + motor heurístic que troba web-shells i PHP ofuscat: els patrons eval/base64/POST que els atacants s'amaguen a les càrregues.

👻

Detecció d'administrador fantasma

Comptes d'administrador ocults de Surface que un atacant va afegir discretament per mantenir el seu punt de suport.

🛣️

Ruta no autoritzada i auditoria cron

Audita les rutes REST/AJAX malicioses, els esdeveniments cron programats, els complements mu i els complements drop-ins utilitzats per a la persistència.

📡

Extracció de domini C2 / de sortida

Extraieu dominis de comandament i control i de sortida codificats de fitxers sospitosos per a la vostra llista de bloqueig i la coincidència d'IOC.

👮

Canal de confiança i atacs de la sessió d'administrador

Vegeu qui ha iniciat la sessió, des de quina IP i dispositiu, amb un feed d'atacs en directe de signatures de sol·licituds entrants.

🛡️

Enduriment i quarantena amb un clic

Aplica l'enduriment en temps d'execució, bloqueja el lloc web i posa en quarantena els fitxers sospitosos: accions deliberades i reversibles que controles.

🧾

Exportació de proves amb marca de temps

Exporteu un paquet de proves amb marca de temps (ZIP/CSV): un registre net de les troballes per al vostre informe o el vostre amfitrió.

Trobar-ho és gratuït. Respondre'n és premium.

El funnel de detecció és gratuït per sempre: línia de base, sumes de verificació, caça de web-shell, ghost-admin i auditories de persistència. Premium converteix Armory de "què ha passat?" a "gestionar-ho": monitorització contínua, alertes en temps real i proves a punt per als tribunals.

  • Línies de base programades i alertes de deriva
  • Monitorització de sessions i comptes d'administració en temps real
  • Coincidència d'indicadors de compromís (IOC)
  • Paquets de proves amb marca de temps i cronologia
elvostrelloc.com/wp-admin · Llicència i pla
# gratuït vs premium
GRATUÏT seguretat · nucli · complements · shell · políglota
htaccess · db · mu · temps d'execució · activitat
PREMIUM programar · vigilar · sentinella · alimentar · sessions
endurir · quarantena · agrupar · cronologia
dominis · rutes · authhooks · perms · cron
CIO · IA
# actualització des de WP Admin → Llicència i pla
$

De "potser piratejat" a respostes

Sense agents, sense càrrega al núvol dels teus fitxers. Tot s'executa dins del teu WordPress.

Instal·leu l'escàner gratuït

Puja el connector i activa'l. L'embut de detecció funciona immediatament, no cal cap clau.

Línia base i escaneig

Captura una línia de base SHA-256, verifica les sumes de verificació i executa els rastreigs web-shell, ghost-admin i de persistència.

Respon i demostra

Posa en quarantena, endurix i exporta un paquet d'evidències amb marca de temps. Actualitza a la versió premium per a la supervisió i les alertes.

Comença gratis avui

L'escàner forense complet és gratuït per sempre. Afegeix la resposta i el monitoratge premium per 49 $/any: actualitza'l des de WP Admin en qualsevol moment.

Gratuït
$0 per sempre
Embut de detecció complet · tots els llocs
  • Línia base i diferència d'integritat SHA-256
  • Verificació de la suma de verificació del nucli i del complement
  • Caçador de webshell i PHP ofuscat
  • Auditoria de Ghost-admin, ruta, cron i mu-plugin
  • Exportació de proves (ZIP/CSV)
Rebre avís de llançament
Premium
$49 /any
Resposta · monitorització · prova · 1 lloc
  • Tot en gratuït
  • Línies de base programades i alertes de deriva
  • Administració i monitorització de sessions en temps real
  • Transmissió d'atac en directe i coincidència del COI
  • Enduriment, quarantena i cronologia amb un sol clic

Pagament segur a través de Stripe · Cancel·la quan vulguis

Estàs en una situació compromesa ara mateix i necessites ajuda pràctica? Pregunteu sobre la resposta especialitzada a incidents →

ROnomés lectura

Forense primer, no fer mal per defecte

Armory captura proves i t'explica què va passar abans que toquis res. L'enduriment, la quarantena i el confinament són accions explícites i deliberades que tries dur a terme, mai sorpreses automàtiques.

🔒

S'executa al vostre servidor

Els teus fitxers no es carreguen mai a tercers. L'anàlisi es fa dins del teu WordPress.

🧾

Proves a punt per al tribunal

Resultats exportables amb marca de temps que podeu lliurar al vostre amfitrió o al vostre informe.

🧩

Funciona amb el vostre WAF

Complementa els tallafocs com Wordfence: demostra i recupera, no només bloqueja.

Gratuït per començar

L'embut de detecció complet és gratuït. Actualitza per a resposta i monitorització quan estiguis a punt.

Preguntes, respostes

Armory Security és gratuït?

Sí, l'escàner forense principal és gratuït: la línia de base d'integritat SHA-256, la verificació de la suma de verificació del nucli/complement, la caça de web-shell i PHP ofuscat, la detecció d'administradors fantasma i la resta del funnel de detecció. Premium afegeix funcions de resposta en directe, monitorització i prova.

Canviarà o trencarà el meu lloc web?

No. Armory és primer forense i només de lectura per defecte: t'indica exactament què ha passat abans que canviïs res. L'enduriment, la quarantena i el confinament són accions explícites i opcionals que actives tu mateix.

Puc executar-lo juntament amb Wordfence o un altre complement de seguretat?

Sí. Armory està dissenyat per al moment en què un lloc web està —o podria estar— compromès, complementant un tallafocs/WAF en lloc de substituir-lo. Se centra en demostrar què ha canviat i recuperar proves, no en bloquejar el trànsit.

Què afegeix el pla premium?

Premium desbloqueja la resposta i la supervisió: línies de base programades, supervisió de sessions i comptes d'administrador en temps real, un canal d'atacs en directe, enduriment amb un sol clic, quarantena, coincidència d'indicadors de compromís i paquets de proves amb marca de temps.

Quant costa la prima i com la puc comprar?

La prima és 49 $/any per a un lloc web, facturat de forma segura a través de Stripe: cancel·leu quan vulgueu. Després del pagament, rebreu la vostra clau de llicència per correu electrònic a l'instant; activeu-la des de WP Admin a Seguretat de l'Armeria → Llicència i Pla.

Estigueu preparats abans del proper compromís.

Captura una línia de base neta, saps en quin moment canvia alguna cosa i demostra què ha passat. Comença gratis i actualitza a Premium per 49 $/any quan vulguis monitorització i resposta.

Obtén Premium — 49 $/any