WordPress Feiligens · Forensysk ûndersyk

Wit krekt wat der mei jo side bard is.

Armory Security is de arkset dêr't jo nei gripe as in WordPress-side kompromittearre is - of miskien wol - is. It fangt in SHA-256-yntegriteitsbasisline, ferifiearret kearn- en plugin-kontrôlesommen, siket webshells en obfuskearre PHP, en kontrolearret de favorite ferstopplekken fan 'e oanfaller. Allinnich-lêzen en earst forensysk: it fertelt jo wat der bard is. foar feroarje jo wat.

Krij Premium — $49/jier Sjoch funksjes Fergese kearn · Premium $49/jier
🔍 SHA-256 yntegriteitsbasisline 🐚 Web-skeljager 👻 Ghost-admin-deteksje 🧾 Bewiis eksport 🔒 Standert allinnich-lêzen
dynside.com/wp-admin · Feiligens fan it Wapenhûs
# arsenaalscan — bestânsyntegriteit + web-shell-sweep
kearnkontrôlesommen ✓ ferifiearre (WordPress 6.x, 0 oerienkommende flaters)
plugin-kontrôlesommen ! 1 oanpast akismet/akismet.php
web-skeljacht ⚠ 1 fynst wp-ynhâld/uploads/2026/04/.cache.php
ferburgen eval(base64_decode( … )) · POST-oandreaun
spoekbehearders ⚠ 1 ferburgen brûker “wp-svc” · oanmakke 03:14 UTC
skurke rûtes ✓ gjin
kweade cron ✓ gjin
mu-plugins/drop-ins ✓ skjin
# basisline bewarre · bewiisbondel klear om te eksportearjen
$

Bewiis wat der bard is, en reparearje it dan

In folsleine workflow foar ynsidint-reaksje - net gewoan in oare scanner dy't seit "jo kinne ynfekteare wêze".

🧬

Basisline foar bestânsyntegriteit

In SHA-256-ynventarisaasje fan elk bestân, mei ferskillen op oanfraach - sjoch krekt wat der tafoege, feroare of wiske is sûnt jo skjin wiene.

Kearn- en plugin-kontrôlesommen

Ferifiearje WordPress-kearn- en plugin-bestannen tsjin offisjele kontrôlesommen om manipulearre koade direkt te lokalisearjen.

🐚

Web-shell & PHP malwarejager

Hantekening + heuristyske motor dy't web-shells en obfuskearre PHP fynt - de eval/base64/POST-patroanen dy't oanfallers ferbergje yn uploads.

👻

Ghost-admin-deteksje

Ferburgen Surface-beheardersakkounts dy't in oanfaller stil tafoege hat om har fuot oan 'e grûn te hâlden.

🛣️

Rogue route & cron audit

Kontrolearje kweade REST/AJAX-rûtes, plande cron-eveneminten, mu-plugins en drop-ins dy't brûkt wurde foar persistinsje.

📡

C2 / útgeande domeinekstraksje

Ekstrahearje hurdkodearre kommando-en-kontrôle- en útgeande domeinen út fertochte bestannen foar jo blokkearlist en IOC-oerienkomst.

👮

Fertrouwens- en oanfalsfeed fan beheardersesjes

Sjoch wa't oanmeld is, fan hokker IP-adres en apparaat, mei in live oanfalsfeed fan ynkommende oanfraachhântekeningen.

🛡️

Ien-klik ferhurding en karantêne

Tapasse runtime-ferhurding, beskoattelje de side en set fertochte bestannen yn karantêne - bewuste, omkearbere aksjes dy't jo kontrolearje.

🧾

Eksport fan bewiis mei tiidstempel

Eksportearje in bewiisbondel mei in tiidstempel (ZIP/CSV) - in skjinne rekord fan befiningen foar jo rapport of jo host.

Fergees te finen. Premium om te reagearjen.

De deteksjetrechter is foar altyd fergees - baseline, kontrôlesommen, web-shell hunting, ghost-admin en persistinsje-audits. Premium feroaret Armory fan "wat barde der?" yn "it behannelje": trochgeande monitoring, real-time warskôgings en bewiis klear foar de rjochtbank.

  • Plande basislinen en driftalarms
  • Realtime admin-akkount & sesjemonitoring
  • Yndikator-fan-kompromis (IOC) oerienkomst
  • Bewiisbondels mei tiidstempel en tiidline
dynside.com/wp-admin · Lisinsje en plan
# fergees vs premium
FRIJ feiligens · kearn · plugins · shell · polyglot
htaccess · db · mu · runtime · aktiviteit
PREMIUM skema · sjoch · wachter · fiede · sesjes
ferhurdzje · karantêne · bondel · tiidline
domeinen · rûtes · authhooks · perms · cron
ioc · ai
# upgrade op syn plak fan WP Admin → Lisinsje & Plan
$

Fan "miskien hackt" oant antwurden

Gjin aginten, gjin upload fan jo bestannen yn 'e wolk. Alles rint binnen jo WordPress.

Ynstallearje de fergese scanner

Upload de plugin en aktivearje. De deteksjetrechter wurket direkt - gjin kaai nedich.

Basisline & scan

Fang in SHA-256-basisline op, ferifiearje kontrôlesums en fier de web-shell-, ghost-admin- en persistence-sweeps út.

Reagearje en bewize

In bewiisbondel mei in tiidstempel yn karantêne sette, ferhurdzje en eksportearje. Upgrade nei premium foar monitoring en warskôgings.

Begjin hjoed fergees

De folsleine forensyske scanner is foar altyd fergees. Foegje Premium-antwurd en monitoring ta foar $49/jier - upgrade op elk momint fan WP Admin.

Frij
$0 ivich
Folsleine deteksjetrechter · alle siden
  • SHA-256 yntegriteitsbasisline en ferskil
  • Ferifikaasje fan kearn- en plugin-kontrôlesom
  • Web-shell & obfuscated-PHP hunter
  • Ghost-admin, route, cron & mu-plugin audit
  • Bewiis eksport (ZIP/CSV)
Krij lansearringsnotifikaasje
Premium
$49 /jier
Reaksje · monitoaring · bewiis · 1 side
  • Alles yn Fergees
  • Plande basislinen en driftalarms
  • Realtime admin & sesjemonitoring
  • Live oanfalsfeed & IOC-matching
  • Ien-klik ferhurding, karantêne en tiidline

Feilige kassa fia Stripe · op elk momint annulearje

Op it stuit yn in kompromittearre situaasje en praktyske help nedich? Freegje oer spesjalistyske ynsidintreaksje →

ROallinnich lêze

Forensysk earst, standert gjin skea dwaan

Armory fangt bewiismateriaal en fertelt jo wat der bard is foardat jo wat oanreitsje. Ferhurding, karantêne en lockdown binne eksplisite, bewuste aksjes dy't jo kieze om te nimmen - nea automatyske ferrassingen.

🔒

Rint op jo server

Dyn bestannen wurde nea nei in tredde partij uploaden. Analyse bart binnen dyn WordPress.

🧾

Bewiis klear foar de rjochtbank

Tiidstempelde, eksportearbere befiningen dy't jo oan jo host of jo rapport kinne oerleverje.

🧩

Wurket mei jo WAF

Komplementearret firewalls lykas Wordfence - it bewiist en herstelt, net allinich blokken.

Fergees om te begjinnen

De folsleine deteksjetrechter is fergees. Upgrade foar antwurd en monitoring as jo klear binne.

Fragen, beantwurde

Is Armory Security fergees?

Ja - de kearn forensyske scanner is fergees: de SHA-256 yntegriteitsbasisline, ferifikaasje fan kearn/plugin-kontrôlesom, web-shell en obfuscated-PHP-jacht, ghost-admin-deteksje en de rest fan 'e deteksjetrechter. Premium foeget live-antwurd, monitoring en bewiisfunksjes ta.

Sil it myn side feroarje of brekke?

Nee. Armory is standert foaral foar forensysk ûndersyk en allinnich-lêzen: it fertelt jo krekt wat der bard is foardat jo wat feroarje. Ferhurding, karantêne en lockdown binne eksplisite, opt-in aksjes dy't jo sels triggerje.

Kin ik it tegearre mei Wordfence of in oare feiligensplugin útfiere?

Ja. Armory is boud foar it momint dat in side kompromittearre wurdt - of miskien - en komplementearret in firewall/WAF ynstee fan it te ferfangen. It rjochtet him op it bewizen fan wat der feroare is en it weromheljen fan bewiis, net op it blokkearjen fan ferkear.

Wat foeget it premiumplan ta?

Premium ûntslút de respons- en monitoringkant: plande baselines, realtime monitoring fan admin-akkounts en sesjes, in live oanfalsfeed, ferhurding mei ien klik, karantêne, oerienkommende yndikatoaren foar kompromissen en tiidstempelbewiisbondels.

Hoefolle kostet premium en hoe kin ik it keapje?

Preemje is $49/jier foar ien side, feilich fakturearre fia Stripe - op elk momint annulearje. Nei it beteljen krije jo jo lisinsjekaai direkt per e-post; aktivearje it fan binnen WP Admin ûnder Feiligens fan it Wapenhûs → Lisinsje en Plan.

Wês klear foar it folgjende kompromis.

Meitsje in skjinne basisline fêst, wit it momint dat der wat feroaret, en bewize wat der bard is. Begjin fergees, upgrade nei Premium foar $49/jier as jo monitoring en reaksje wolle.

Krij Premium — $49/jier