WordPress-Sicherheit · Forensik

Erfahren Sie genau, was mit Ihrer Website passiert ist.

Armory Security ist das Toolkit Ihrer Wahl, wenn eine WordPress-Website kompromittiert wurde oder werden könnte. Es erstellt eine SHA-256-Integritäts-Baseline, verifiziert Core- und Plugin-Prüfsummen, spürt Web-Shells und verschleierten PHP-Code auf und analysiert die bevorzugten Verstecke von Angreifern. Es ist rein lesbar und forensisch ausgerichtet: Es zeigt Ihnen, was passiert ist. vor Du änderst alles.

Premium-Abo – 49 $/Jahr Funktionen ansehen Kostenloser Kern · Premium 49 $/Jahr
🔍 SHA-256-Integritätsbasislinie 🐚 Web-Shell-Jäger 👻 Erkennung von Geisteradministratoren 🧾 Export von Beweismitteln 🔒 Standardmäßig schreibgeschützt
yoursite.com/wp-admin · Armory Security
# Armory-Scan – Dateiintegritätsprüfung + Web-Shell-Überprüfung
Kernprüfsummen ✓ verifiziert (WordPress 6.x, 0 Abweichungen)
Plugin-Prüfsummen ! 1 modifiziert akismet/akismet.php
Web-Shell-Jagd ⚠ 1 Fund wp-content/uploads/2026/04/.cache.php
verschleierte Auswertung(base64_decode( … )) · POST-gesteuert
Geisteradministratoren ⚠ 1 versteckt Benutzer „wp-svc“ · erstellt um 03:14 UTC
Schurkenrouten ✓ keine
bösartiger Cronjob ✓ keine
mu-plugins/drop-ins ✓ sauber
# Ausgangsdaten gespeichert · Beweismittelpaket zum Export bereit
$

Beweise, was passiert ist, und behebe es dann.

Ein vollständiger Workflow für die Reaktion auf Sicherheitsvorfälle – nicht nur ein weiterer Scanner, der sagt: „Sie könnten infiziert sein.“

🧬

Dateiintegritäts-Baseline

Eine SHA-256-Inventarisierung aller Dateien mit Diff-Funktion auf Anfrage – sehen Sie genau, was seit der Bereinigung hinzugefügt, geändert oder gelöscht wurde.

Core- und Plugin-Prüfsummen

Überprüfen Sie WordPress-Kern- und Plugin-Dateien anhand offizieller Prüfsummen, um manipulierten Code sofort zu erkennen.

🐚

Web-Shell- und PHP-Malware-Jäger

Signatur- und Heuristik-Engine zum Aufspüren von Web-Shells und verschleiertem PHP – den eval/base64/POST-Mustern, die Angreifer in Uploads verstecken.

👻

Ghost-Admin-Erkennung

Versteckte Administratorkonten, die ein Angreifer heimlich hinzugefügt hat, um seine Position zu sichern, wurden sichtbar gemacht.

🛣️

Überprüfung von fehlerhaften Routen und Cron-Jobs

Prüfen Sie bösartige REST/AJAX-Routen, geplante Cron-Ereignisse, MU-Plugins und Drop-Ins, die zur Persistenz verwendet werden.

📡

C2 / ausgehende Domänenextraktion

Extrahieren Sie fest codierte Befehls- und Kontroll- sowie ausgehende Domains aus verdächtigen Dateien für Ihre Blockliste und den IOC-Abgleich.

👮

Admin-Sitzungs-Vertrauens- und Angriffsfeed

Sehen Sie, wer sich mit welcher IP-Adresse und welchem Gerät einloggt, mit einem Live-Angriffsfeed der eingehenden Anfragesignaturen.

🛡️

Ein-Klick-Härtung und Quarantäne

Wenden Sie Laufzeithärtungsmaßnahmen an, sperren Sie die Website und isolieren Sie verdächtige Dateien – gezielte, reversible Maßnahmen, die Sie kontrollieren.

🧾

Export von zeitgestempelten Beweismitteln

Exportieren Sie ein mit Zeitstempeln versehenes Beweispaket (ZIP/CSV) – eine übersichtliche Aufzeichnung der Ergebnisse für Ihren Bericht oder Ihren Host.

Kostenlos finden. Premium-Antworten.

Die Erkennungsfunktion ist dauerhaft kostenlos – inklusive Basisanalyse, Prüfsummen, Web-Shell-Suche, Ghost-Admin- und Persistenzprüfungen. Mit Premium wird aus Armory nicht nur eine Frage „Was ist passiert?“, sondern ein „Handle darum“: kontinuierliche Überwachung, Echtzeitwarnungen und gerichtsverwertbare Beweise.

  • Geplante Baselines und Driftwarnungen
  • Echtzeit-Überwachung von Administratorkonten und Sitzungen
  • Indikator-für-Kompromittierung (IOC)-Abgleich
  • Zeitgestempelte Beweisbündel & Zeitleiste
yoursite.com/wp-admin · Lizenz & Plan
# Kostenlos vs. Premium
FREI Sicherheit · Kern · Plugins · Shell · Polyglot
htaccess · db · mu · runtime · activity
PRÄMIE Zeitplan · beobachten · Wächter · Feed · Sitzungen
Härten · Quarantäne · Bündeln · Zeitleiste
Domänen · Routen · Authentifizierungshooks · Berechtigungen · Cronjobs
ioc · ai
# Upgrade direkt von WP Admin → Lizenz & Plan
$

Von „möglicherweise gehackt“ zu Antworten

Keine Agenten, kein Cloud-Upload Ihrer Dateien. Alles läuft innerhalb Ihrer WordPress-Installation.

Installieren Sie den kostenlosen Scanner

Laden Sie das Plugin hoch und aktivieren Sie es. Der Erkennungstrichter funktioniert sofort – kein Schlüssel erforderlich.

Ausgangswert & Scan

Erfassen Sie eine SHA-256-Baseline, überprüfen Sie die Prüfsummen und führen Sie die Web-Shell-, Ghost-Admin- und Persistenz-Sweeps durch.

Reagieren und beweisen

Quarantäne, Sicherung und Export eines mit einem Zeitstempel versehenen Beweispakets. Upgrade auf Premium für Überwachung und Benachrichtigungen.

Starten Sie noch heute kostenlos!

Der vollständige forensische Scanner ist dauerhaft kostenlos. Premium-Reaktion und -Überwachung sind für 49 $/Jahr erhältlich – das Upgrade kann jederzeit über WP Admin durchgeführt werden.

Frei
$0 für immer
Vollständiger Erkennungstrichter · alle Websites
  • SHA-256-Integritätsbasislinie & -differenz
  • Core- und Plugin-Prüfsummenprüfung
  • Web-Shell- und obfuskiertes-PHP-Jäger
  • Ghost-Admin-, Routen-, Cron- und MU-Plugin-Audit
  • Export der Nachweise (ZIP/CSV)
Startbenachrichtigung erhalten
Prämie
$49 /Jahr
Reaktion · Überwachung · Nachweis · 1 Standort
  • Alles kostenlos
  • Geplante Baselines und Driftwarnungen
  • Echtzeit-Admin- und Sitzungsüberwachung
  • Live-Angriffsfeed & IOC-Matching
  • Ein-Klick-Härtung, Quarantäne & Zeitleiste

Sicherer Bezahlvorgang über Stripe · jederzeit kündbar

Sind Sie gerade in einer schwierigen Lage und benötigen praktische Hilfe? Fragen Sie nach spezialisierten Notfallmaßnahmen →

RONur lesen

Forensik steht an erster Stelle, Schaden ist standardmäßig ausgeschlossen

Armory sichert Beweise und informiert Sie über den Hergang, noch bevor Sie etwas berühren. Schutzmaßnahmen, Quarantäne und Lockdown sind bewusste, gezielte Aktionen, die Sie selbst wählen – keine automatischen Überraschungen.

🔒

Läuft auf Ihrem Server

Ihre Dateien werden niemals an Dritte weitergegeben. Die Analyse findet innerhalb Ihrer WordPress-Installation statt.

🧾

Gerichtsfertige Beweise

Mit Zeitstempel versehene, exportierbare Ergebnisse, die Sie Ihrem Host oder Ihrem Bericht übergeben können.

🧩

Funktioniert mit Ihrer WAF

Ergänzt Firewalls wie Wordfence – es prüft und stellt wieder her, es blockiert nicht nur.

Kostenlos starten

Der vollständige Erkennungsprozess ist kostenlos. Für Reaktions- und Überwachungsfunktionen können Sie später ein Upgrade durchführen.

Fragen beantwortet

Ist Armory Security kostenlos?

Ja – der forensische Basisscanner ist kostenlos: SHA-256-Integritätsprüfung, Prüfsummenverifizierung für Kern- und Plugin-Code, Suche nach Web-Shells und verschleiertem PHP-Code, Erkennung von Ghost-Admins und alle weiteren Erkennungsfunktionen. Die Premium-Version bietet zusätzlich Funktionen für Live-Reaktion, Überwachung und Beweissicherung.

Wird es meine Website verändern oder beschädigen?

Nein. Armory ist primär auf forensische Analysen ausgelegt und standardmäßig schreibgeschützt: Es zeigt Ihnen genau an, was passiert ist, bevor Sie Änderungen vornehmen. Härtung, Quarantäne und Abriegelung sind explizite, optionale Aktionen, die Sie selbst auslösen.

Kann ich es parallel zu Wordfence oder einem anderen Sicherheits-Plugin verwenden?

Ja. Armory wurde für den Fall entwickelt, dass eine Website kompromittiert ist oder sein könnte, und ergänzt eine Firewall/WAF, anstatt sie zu ersetzen. Es konzentriert sich darauf, Änderungen nachzuweisen und Beweise zu sichern, nicht darauf, den Datenverkehr zu blockieren.

Was beinhaltet das Premium-Paket zusätzlich?

Premium schaltet die Reaktions- und Überwachungsfunktionen frei: geplante Baselines, Echtzeit-Überwachung von Administratorkonten und Sitzungen, ein Live-Angriffsfeed, Ein-Klick-Härtung, Quarantäne, Abgleich von Indikatoren für eine Kompromittierung und zeitgestempelte Beweispakete.

Wie hoch ist die Prämie und wie kann ich sie erwerben?

Premium ist 49 $/Jahr Für eine Website, sichere Abrechnung über Stripe – jederzeit kündbar. Nach dem Kauf erhalten Sie Ihren Lizenzschlüssel umgehend per E-Mail; aktivieren Sie ihn im WordPress-Adminbereich unter Waffenkammer-Sicherheit → Lizenz & Plan.

Sei vorbereitet, bevor der nächste Kompromiss zustande kommt.

Erstellen Sie eine saubere Ausgangsbasis, erkennen Sie jede Veränderung sofort und dokumentieren Sie den Hergang. Starten Sie kostenlos, upgraden Sie auf Premium für 49 $/Jahr, wenn Sie Überwachung und Reaktion nutzen möchten.

Premium-Abo – 49 $/Jahr