WordPress-sikkerhed · Retsmedicin

Ved præcis, hvad der skete med din hjemmeside.

Armory Security er det værktøjssæt, du bruger, når et WordPress-websted er – eller kan blive – kompromitteret. Det registrerer en SHA-256 integritetsbaseline, verificerer core- og plugin-checksums, jagter web-shells og obfuskeret PHP og reviderer angriberens foretrukne skjulesteder. Skrivebeskyttet og retsmedicinsk først: det fortæller dig, hvad der skete. før du ændrer noget.

Få Premium — 49 USD/år Se funktioner Gratis kerne · Premium 49 kr./år
🔍 SHA-256 integritetsgrundlinje 🐚 Web-shell jæger 👻 Detektion af spøgelsesadministratorer 🧾 Eksport af bevismateriale 🔒 Skrivebeskyttet som standard
yoursite.com/wp-admin · Våbenlagersikkerhed
# arsenalscanning — filintegritet + web-shell-scanning
kernekontrolsummer ✓ verificeret (WordPress 6.x, 0 uoverensstemmelser)
plugin-kontrolsummer 1 ændret akismet/akismet.php
web-shell jagt ⚠ 1 fund wp-indhold/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST-drevet
spøgelsesadministratorer ⚠ 1 skjult bruger “wp-svc” · oprettet 03:14 UTC
uærlige ruter ✓ ingen
ondsindet cron ✓ ingen
mu-plugins/drop-ins ✓ ren
# baseline gemt · bevispakke klar til eksport
$

Bevis hvad der skete, og ret det derefter

En komplet arbejdsgang for incident-response – ikke bare endnu en scanner, der siger "du er muligvis inficeret".

🧬

Grundlinje for filintegritet

En SHA-256-opgørelse over hver fil, med forskellig indhold efter behov — se præcis, hvad der er blevet tilføjet, ændret eller slettet, siden du var ren.

Kerne- og plugin-tjeksummer

Verificér WordPress kerne- og plugin-filer mod officielle checksums for øjeblikkeligt at identificere manipuleret kode.

🐚

Web-shell og PHP malware-jæger

Signatur + heuristisk motor, der finder web-shells og obfuskeret PHP — eval/base64/POST-mønstrene, som angriberne gemmer i uploads.

👻

Ghost-admin-detektion

Skjulte Surface-administratorkonti, som en angriber i al hemmelighed tilføjede for at bevare fodfæste.

🛣️

Rogue route og cron-revision

Revider ondsindede REST/AJAX-ruter, planlagte cron-hændelser, mu-plugins og drop-ins, der bruges til persistens.

📡

C2 / udgående domæneudtrækning

Udtræk hardcodede kommando-og-kontrol- og udgående domæner fra mistænkelige filer til din blokeringsliste og IOC-matchning.

👮

Tillids- og angrebsfeed for administratorsessioner

Se, hvem der er logget ind, fra hvilken IP-adresse og enhed, med et live angrebsfeed af indgående anmodningssignaturer.

🛡️

Hærdning og karantæne med ét klik

Anvend hærdning af kørselstider, lås webstedet ned, og sæt mistænkelige filer i karantæne – bevidste, reversible handlinger, du kontrollerer.

🧾

Eksport af tidsstemplet bevismateriale

Eksporter en tidsstemplet bevispakke (ZIP/CSV) — en ren registrering af fund til din rapport eller din vært.

Gratis at finde. Premium at svare.

Detektionstragten er gratis for evigt — baseline, checksums, web-shell hunting, ghost-admin og persistens-revisioner. Premium forvandler Armory fra "hvad skete der?" til "håndter det": kontinuerlig overvågning, advarsler i realtid og bevis klar til retten.

  • Planlagte basislinjer og afdriftsalarmer
  • Overvågning af administratorkonto og sessioner i realtid
  • Indikator for kompromis (IOC) matchning
  • Tidsstemplede bevispakker og tidslinje
yoursite.com/wp-admin · Licens og abonnement
# gratis vs. premium
GRATIS sikkerhed · kerne · plugins · shell · polyglot
htaccess · database · mu · runtime · aktivitet
PRÆMIE planlæg · overvågning · vagtpost · fodring · sessioner
hærde · karantæne · pakke · tidslinje
domæner · ruter · authhooks · perms · cron
ioc · ai
# opgradering på plads fra WP Admin → Licens og abonnement
$

Fra “måske hacket” til svar

Ingen agenter, ingen cloud-upload af dine filer. Alt kører inde i din WordPress.

Installer den gratis scanner

Upload plugin'et og aktivér det. Detektionstragten fungerer med det samme – ingen nøgle kræves.

Baseline og scanning

Indfang en SHA-256-baseline, verificer checksums og kør web-shell-, ghost-admin- og persistence-sweeps.

Svar og bevis

Sæt en tidsstemplet bevispakke i karantæne, hærd den og eksporter den. Opgrader til premium for overvågning og advarsler.

Start gratis i dag

Den komplette retsmedicinske scanner er gratis for altid. Tilføj Premium-respons og -overvågning for $49/år — opgrader når som helst fra WP Admin.

Gratis
$0 for altid
Fuld detektionstragt · alle websteder
  • SHA-256 integritetsgrundlinje og forskel
  • Verifikation af kerne- og plugin-checksum
  • Web-shell og obfuscated-PHP hunter
  • Ghost-admin, route, cron & mu-plugin revision
  • Eksport af bevismateriale (ZIP/CSV)
Få lanceringsmeddelelse
Præmie
$49 /år
Svar · overvågning · bevis · 1 sted
  • Alt i Gratis
  • Planlagte basislinjer og afdriftsalarmer
  • Administration og sessionsovervågning i realtid
  • Live angrebsfeed og IOC-matchning
  • Hærdning, karantæne og tidslinje med ét klik

Sikker betaling via Stripe · annuller når som helst

Er du i tvivl lige nu og har brug for praktisk hjælp? Spørg om specialiseret håndtering af hændelser →

ROskrivebeskyttet

Retsmedicin først, gør ingen skade som standard

Våbenhuset indsamler beviser og fortæller dig, hvad der skete, før du rører ved noget. Hærdning, karantæne og nedlukning er eksplicitte, bevidste handlinger, du vælger at foretage – aldrig automatiske overraskelser.

🔒

Kører på din server

Dine filer uploades aldrig til tredjepart. Analysen foregår inde i din WordPress.

🧾

Rettens bevismateriale

Tidsstemplede, eksporterbare resultater, som du kan give til din vært eller din rapport.

🧩

Fungerer med din WAF

Supplerer firewalls som Wordfence — det beviser og gendanner, ikke bare blokerer.

Gratis at starte

Den fulde detektionstragt er gratis. Opgrader til respons og overvågning, når du er klar.

Spørgsmål, besvaret

Er Armory Security gratis?

Ja – den kerneforensiske scanner er gratis: SHA-256 integritetsbaseline, core/plugin checksum-verifikation, web-shell og obfuscated-PHP-jagt, ghost-admin-detektion og resten af detektionstragten. Premium tilføjer live respons, overvågning og bevisfunktioner.

Vil det ændre eller ødelægge mit websted?

Nej. Armory er som standard retsmedicinsk og skrivebeskyttet: den fortæller dig præcis, hvad der skete, før du ændrer noget. Hærdning, karantæne og nedlukning er eksplicitte tilvalgshandlinger, som du selv udløser.

Kan jeg køre det sammen med Wordfence eller et andet sikkerhedsplugin?

Ja. Armory er bygget til det øjeblik, hvor et websted er – eller kan blive – kompromitteret, og supplerer en firewall/WAF i stedet for at erstatte den. Det fokuserer på at bevise, hvad der har ændret sig, og gendanne beviser, ikke på at blokere trafik.

Hvad tilføjer premium-abonnementet?

Premium låser op for respons- og overvågningssiden: planlagte baselines, overvågning af administratorkonti og sessioner i realtid, et live angrebsfeed, hærdning med ét klik, karantæne, matchning af kompromisindikatorer og tidsstemplede bevispakker.

Hvor meget koster premium, og hvordan køber jeg det?

Præmien er 49 kr./år for én hjemmeside, faktureret sikkert via Stripe — annuller når som helst. Efter betaling modtager du din licensnøgle via e-mail med det samme; aktiver den indefra WP Admin under Armory Security → Licens og plan.

Vær klar inden det næste kompromis.

Få et rent udgangspunkt, kendskab til det øjeblik, noget ændrer sig, og bevis, hvad der skete. Start gratis, opgrader til Premium for 49 USD/år, når du ønsker overvågning og respons.

Få Premium — 49 USD/år