WordPress-ի անվտանգություն · Դատաբժշկական փորձաքննություն

Իմացեք, թե ճիշտ ինչ է պատահել ձեր կայքի հետ։

Armory Security-ն գործիքակազմ է, որին դուք դիմում եք, երբ WordPress կայքը վարակված է կամ կարող է վարակված լինել: Այն գրանցում է SHA-256 ամբողջականության բազային գիծը, ստուգում է միջուկի և պլագինների ստուգիչ գումարները, որսում է վեբ-շելերը և խճճված PHP-ն, ինչպես նաև աուդիտ է անցկացնում հարձակվողի սիրելի թաքստոցները: Միայն ընթերցման և դատաբժշկական առաջին հերթին. այն պատմում է ձեզ, թե ինչ է պատահել: նախքան դու ինչ-որ բան փոխում ես։

Ստացեք Premium՝ $49/տարի Տեսնել հատկանիշները Անվճար միջուկ · Պրեմիում $49/տարի
🔍 SHA-256 ամբողջականության բազային գիծ 🐚 Վեբ-շերտերի որսորդ 👻 Ghost-admin հայտնաբերում 🧾 Ապացույցների արտահանում 🔒 Միայն ընթերցման համար՝ ըստ լռելյայնի
yoursite.com/wp-admin · Զինանոցի անվտանգություն
# զինանոցի սկանավորում — ֆայլի ամբողջականություն + վեբ-շերտի մաքրում
հիմնական ստուգիչ գումարներ ✓ ստուգված է (WordPress 6.x, 0 անհամապատասխանություն)
պլագինի ստուգիչ գումարներ ! 1 փոփոխված akismet/akismet.php
ցանցային խեցիների որս ⚠ 1 գտածո wp-content/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST-ով կառավարվող
ուրվական ադմինիստրատորներ ⚠ 1 թաքնված «wp-svc» օգտատեր · ստեղծվել է 03:14 UTC-ին
անբարեխիղճ երթուղիներ ✓ ոչ մեկը
չարամիտ cron ✓ ոչ մեկը
mu-պլագիններ/դրոպ-իններ ✓ մաքուր
# բազային գիծ պահպանված է · ապացույցների փաթեթը պատրաստ է արտահանման համար
$

Ապացուցեք, թե ինչ է պատահել, ապա շտկեք այն

Միջադեպերին արձագանքման ամբողջական աշխատանքային հոսք՝ ոչ թե պարզապես ևս մեկ սկաներ, որն ասում է. «Դուք կարող եք վարակված լինել»։

🧬

Ֆայլի ամբողջականության բազային մակարդակ

Յուրաքանչյուր ֆայլի SHA-256 ինվենտար՝ պահանջարկի դեպքում տարբերություններով. տեսեք, թե ճիշտ ինչ է ավելացվել, փոփոխվել կամ ջնջվել մաքրումից ի վեր։

Հիմնական և պլագինների ստուգիչ գումարներ

Ստուգեք WordPress-ի միջուկի և հավելվածների ֆայլերը պաշտոնական ստուգիչ գումարների հետ՝ կեղծված կոդը անմիջապես հայտնաբերելու համար։

🐚

Web-shell և PHP վնասակար ծրագրերի որսորդ

Signature + հևրիստիկ շարժիչ, որը գտնում է վեբ-շելեր և մշուշոտ PHP՝ eval/base64/POST ձևանմուշները, որոնք հարձակվողները թաքցնում են վերբեռնումներում։

👻

Ghost-admin-ի հայտնաբերում

Հարձակվողը աննկատ ավելացրել է Surface-ի թաքնված ադմինիստրատորի հաշիվներ՝ իրենց դիրքերը պահպանելու համար։

🛣️

Խարդախ երթուղի և cron աուդիտ

Աուդիտ արեք վնասակար REST/AJAX երթուղիները, պլանավորված cron իրադարձությունները, mu-plugin-ները և drop-in-ները, որոնք օգտագործվում են կայունության համար։

📡

C2 / արտագնա տիրույթի արդյունահանում

Կասկածելի ֆայլերից արդյունահանեք կոշտ կոդավորված հրամանային-կառավարման և ելքային դոմեյնները՝ ձեր բլոկների ցանկի և IOC-ի համապատասխանեցման համար։

👮

Ադմինիստրատորի սեսիայի վստահության և հարձակման հոսք

Տեսեք, թե ով է մուտք գործել, որ IP հասցեից և սարքից՝ մուտքային հարցումների ստորագրությունների ուղիղ հարձակման հոսքի միջոցով։

🛡️

Մեկ սեղմումով կարծրացում և կարանտին

Կիրառեք կատարման ժամանակի խստացում, կողպեք կայքը և կարանտինացրեք կասկածելի ֆայլերը՝ կանխամտածված, հետադարձելի գործողություններ, որոնք դուք եք վերահսկում։

🧾

Ժամանակային դրոշմանիշով ապացույցների արտահանում

Արտահանեք ժամանակային նշագրումով ապացույցների փաթեթ (ZIP/CSV)՝ ձեր հաշվետվության կամ ձեր հոսթի համար արդյունքների մաքուր գրառում։

Անվճար գտնել։ Պրեմիում պատասխանելու համար։

Հայտնաբերման ձագարը ընդմիշտ անվճար է՝ բազային, ստուգիչ գումարներ, վեբ-շելերի որոնում, ghost-admin և կայունության աուդիտներ: Premium-ը Armory-ն վերածում է «ինչ է պատահել»-ից «կարգավորելու»-ի՝ անընդհատ մոնիթորինգ, իրական ժամանակի ահազանգեր և դատարանի համար պատրաստ ապացույցներ:

  • Պլանավորված բազային գծերի և շեղման մասին ծանուցումներ
  • Ադմինիստրատորի հաշվի և սեսիայի իրական ժամանակի մոնիթորինգ
  • Փոխզիջման ցուցիչի (IOC) համապատասխանեցում
  • Ժամանակային դրոշմանիշներով ապացույցների փաթեթներ և ժամանակացույց
yoursite.com/wp-admin · Լիցենզիա և պլան
# անվճար ընդդեմ վճարովի
ԱՆՎՃԱՐ անվտանգություն · միջուկ · պլագիններ · shell · պոլիգլոտ
htaccess · տվյալների բազա · mu · գործարկման ժամանակ · գործունեություն
ՊՐԵՄԻՈՒՄ ժամանակացույց · հսկել · պահակ · սնուցել · նիստեր
կարծրացում · կարանտին · փաթեթ · ժամանակացույց
տիրույթներ · երթուղիներ · հեղինակային հուքեր · մշտական հավելվածներ · cron
ՄՕԿ · արհեստական բանականություն
# թարմացում WP Admin → Լիցենզիա և պլանից
$

«Գուցե կոտրված»-ից մինչև պատասխաններ

Առանց գործակալների, ձեր ֆայլերի ամպային վերբեռնում չկա։ Ամեն ինչ աշխատում է ձեր WordPress-ի ներսում։

Տեղադրեք անվճար սկաները

Բեռնեք պլագինը և ակտիվացրեք։ Հայտնաբերման ձագարը անմիջապես աշխատում է՝ բանալի անհրաժեշտ չէ։

Հիմնական գիծ և սկանավորում

Գրանցեք SHA-256 բազային գիծը, ստուգեք ստուգիչ գումարները և գործարկեք web-shell, ghost-admin և persistence sweep-երը։

Պատասխանեք և ապացուցեք

Կարանտինացրեք, ամրացրեք և արտահանեք ժամանակային դրոշմանիշով ապացույցների փաթեթ: Թարմացրեք պրեմիում տարբերակին՝ մոնիթորինգի և ահազանգերի համար:

Սկսեք անվճար այսօր

Լիարժեք դատաբժշկական սկաները ընդմիշտ անվճար է: Ավելացրեք Premium արձագանք և մոնիթորինգ՝ տարեկան 49 դոլարով. WP Admin-ից թարմացումը կարող եք կատարել ցանկացած պահի:

Անվճար
$0 հավերժ
Լրիվ հայտնաբերման ձագար · բոլոր կայքերը
  • SHA-256 ամբողջականության բազային գիծ և տարբերություն
  • Հիմնական և պլագինի ստուգիչ գումարի ստուգում
  • Web-shell և obfuscated-PHP hunter
  • Ghost-admin, route, cron և mu-plugin աուդիտ
  • Ապացույցների արտահանում (ZIP/CSV)
Ստացեք մեկնարկի ծանուցում
Պրեմիում
$49 /տարի
Պատասխան · մոնիթորինգ · ապացույց · 1 կայք
  • Ամեն ինչ անվճար
  • Պլանավորված բազային գծերի և շեղման մասին ծանուցումներ
  • Իրական ժամանակի կառավարում և նիստերի մոնիթորինգ
  • Հարձակման ուղիղ հեռարձակում և IOC համապատասխանեցում
  • Մեկ սեղմումով կարծրացում, կարանտին և ժամանակացույց

Անվտանգ վճարում Stripe-ի միջոցով · չեղարկել ցանկացած պահի

Հիմա վտանգի տակ եք և գործնական օգնության կարիք ունե՞ք։ Հարցրեք միջադեպերի մասնագետի արձագանքի մասին →

Ռոբոտմիայն կարդալու

Դատաբժշկական փորձաքննությունը՝ առաջին հերթին, չվնասելը՝ ըստ լռելյայնի

Զինանոցը հավաքում է ապացույցներ և պատմում է ձեզ, թե ինչ է պատահել, նախքան դուք որևէ բանի դիպչելը: Կարանտինը, կարանտինը և լոկդաունը բացահայտ, միտումնավոր գործողություններ են, որոնք դուք ընտրում եք ձեռնարկել, և երբեք ավտոմատ անակնկալներ չեն լինում:

🔒

Աշխատում է ձեր սերվերի վրա

Ձեր ֆայլերը երբեք չեն վերբեռնվում երրորդ կողմի։ Վերլուծությունը տեղի է ունենում ձեր WordPress-ի ներսում։

🧾

Դատարանում պատրաստ ապացույցներ

Ժամանակային նշագրումով, արտահանելի արդյունքներ, որոնք կարող եք տրամադրել ձեր հոսթինգին կամ ձեր զեկույցին։

🧩

Աշխատում է ձեր WAF-ի հետ

Լրացնում է Wordfence-ի նման firewall-ները՝ այն ստուգում և վերականգնում է, ոչ միայն բլոկները։

Սկսելն անվճար է

Հայտնաբերման ամբողջական ձագարը անվճար է: Թարմացրեք արձագանքման և մոնիթորինգի համար, երբ պատրաստ լինեք:

Հարցեր, պատասխաններ

Armory Security-ն անվճա՞ր է։

Այո՛, հիմնական դատաբժշկական սկաները անվճար է. SHA-256 ամբողջականության բազային անալիզը, հիմնական/պլագինային ստուգիչ գումարի ստուգումը, վեբ-շելֆի և obfuscated-PHP որսը, ghost-admin-ի հայտնաբերումը և հայտնաբերման ձագարի մնացած մասը: Premium-ը ավելացնում է ուղիղ արձագանքման, մոնիթորինգի և ստուգման գործառույթներ:

Կփոխի՞ դա, թե՞ կփչացնի իմ կայքը։

Ոչ։ Armory-ն լռելյայնորեն նախևառաջ դատաբժշկական է և միայն ընթերցման ռեժիմով է աշխատում. այն ձեզ ճշգրիտ պատմում է, թե ինչ է տեղի ունեցել, նախքան որևէ բան փոխելը։ Խստացումը, կարանտինը և լոկդաունը հստակ գործողություններ են, որոնք դուք ինքներդ եք իրականացնում։

Կարո՞ղ եմ այն աշխատեցնել Wordfence-ի կամ այլ անվտանգության հավելվածի հետ միասին։

Այո՛։ Armory-ն կառուցված է այն պահի համար, երբ կայքը վարակված է կամ կարող է վարակված լինել՝ լրացնելով firewall-ը/WAF-ը, այլ ոչ թե փոխարինելով այն։ Այն կենտրոնանում է փոփոխվածի ապացույցների ապացուցման և ապացույցների վերականգնման վրա, այլ ոչ թե երթևեկության արգելափակման վրա։

Ի՞նչ է ավելացնում պրեմիում պլանը։

Պրեմիումը բացահայտում է արձագանքման և մոնիթորինգի կողմը՝ պլանավորված բազային գծեր, ադմինիստրատորի հաշվի և սեսիայի իրական ժամանակի մոնիթորինգ, հարձակման ուղիղ հեռարձակում, մեկ սեղմումով ամրապնդում, կարանտին, վտանգի ցուցիչների համապատասխանեցում և ժամանակային դրոշմանիշներով ապացույցների փաթեթներ։

Որքա՞ն է պրեմիումը և ինչպե՞ս կարող եմ այն գնել։

Պրեմիումը $49/տարի մեկ կայքի համար, Stripe-ի միջոցով անվտանգ կերպով վճարվող՝ չեղարկեք ցանկացած պահի: Վճարումից հետո դուք անմիջապես կստանաք ձեր լիցենզիայի բանալին էլեկտրոնային փոստով. ակտիվացրեք այն WP Admin-ի ներսից՝ Զինանոցի անվտանգություն → Լիցենզիա և պլան.

Պատրաստ եղեք հաջորդ փոխզիջումից առաջ։

Գրանցեք մաքուր ելակետային գիծ, իմացեք ցանկացած փոփոխության պահը և ապացուցեք, թե ինչ է տեղի ունեցել: Սկսեք անվճար, անցեք Premium-ի՝ տարեկան 49 դոլարով, երբ ցանկանում եք մոնիթորինգ և արձագանք:

Ստացեք Premium՝ $49/տարի