Keamanan WordPress · Forensik

Ketahui persis apa yang terjadi pada situs Anda.

Armory Security adalah perangkat yang Anda gunakan ketika situs WordPress Anda diretas — atau mungkin diretas. Perangkat ini menangkap dasar integritas SHA-256, memverifikasi checksum inti & plugin, memburu web-shell dan PHP yang dienkripsi, serta mengaudit tempat persembunyian favorit penyerang. Bersifat hanya baca dan mengutamakan forensik: perangkat ini memberi tahu Anda apa yang terjadi. sebelum Anda mengubah apa pun.

Dapatkan Premium — $49/tahun Lihat fitur-fiturnya Inti gratis · Premium $49/tahun
🔍 Garis dasar integritas SHA-256 🐚 Pemburu cangkang web 👻 Deteksi admin hantu 🧾 Ekspor bukti 🔒 Secara default hanya dapat dibaca
yoursite.com/wp-admin · Armory Security
# pemindaian gudang senjata — integritas file + pemindaian web-shell
checksum inti ✓ terverifikasi (WordPress 6.x, 0 ketidaksesuaian)
checksum plugin ! 1 dimodifikasi akismet/akismet.php
perburuan cangkang web ⚠ 1 temuan wp-content/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST-driven
admin hantu ⚠ 1 tersembunyi Pengguna “wp-svc” · dibuat pukul 03:14 UTC
rute nakal ✓ tidak ada
cron berbahaya ✓ tidak ada
mu-plugins/drop-ins ✓ bersih
# Garis dasar tersimpan · Bundel bukti siap diekspor
$

Buktikan apa yang terjadi, lalu perbaiki.

Alur kerja respons insiden yang lengkap — bukan sekadar pemindai lain yang mengatakan "Anda mungkin terinfeksi".

🧬

Garis dasar integritas berkas

Inventarisasi SHA-256 dari setiap file, dengan perbandingan (diff) sesuai permintaan — lihat dengan tepat apa yang ditambahkan, diubah, atau dihapus sejak Anda melakukan pembersihan terakhir.

Checksum inti & plugin

Verifikasi file inti WordPress dan plugin terhadap checksum resmi untuk langsung mendeteksi kode yang telah dimodifikasi.

🐚

Pemburu malware web-shell & PHP

Mesin pengenalan tanda tangan + heuristik yang menemukan web-shell dan PHP yang disamarkan — pola eval/base64/POST yang disembunyikan penyerang dalam unggahan.

👻

Deteksi admin hantu

Munculkan akun administrator tersembunyi yang ditambahkan secara diam-diam oleh penyerang untuk mempertahankan pijakan mereka.

🛣️

Audit rute nakal & cron

Lakukan audit terhadap rute REST/AJAX berbahaya, acara cron terjadwal, mu-plugin, dan drop-in yang digunakan untuk persistensi.

📡

Ekstraksi domain keluar C2 /

Ekstrak domain perintah dan kontrol yang tertanam secara permanen serta domain keluar dari file yang mencurigakan untuk daftar blokir dan pencocokan IOC Anda.

👮

Umpan kepercayaan & serangan sesi admin

Lihat siapa yang sedang login, dari IP dan perangkat mana, dengan umpan serangan langsung dari tanda tangan permintaan masuk.

🛡️

Pengerasan & karantina sekali klik

Terapkan pengerasan saat runtime, kunci situs, dan karantina file yang mencurigakan — tindakan yang disengaja, dapat dibatalkan, dan dapat Anda kendalikan.

🧾

Ekspor bukti dengan cap waktu

Ekspor bundel bukti dengan cap waktu (ZIP/CSV) — catatan temuan yang rapi untuk laporan Anda atau host Anda.

Gratis untuk menemukan. Premium untuk membalas.

Fitur deteksi otomatis gratis selamanya — meliputi: baseline, checksum, pencarian web-shell, audit ghost-admin dan persistensi. Versi premium mengubah Armory dari "apa yang terjadi?" menjadi "tangani": pemantauan berkelanjutan, peringatan waktu nyata, dan bukti yang siap digunakan di pengadilan.

  • Garis dasar terjadwal & peringatan penyimpangan
  • Pemantauan akun admin & sesi secara real-time
  • Pencocokan indikator kompromi (IOC)
  • Bundel bukti dan garis waktu yang diberi cap waktu
yoursite.com/wp-admin · Lisensi & Paket
# gratis vs premium
BEBAS keamanan · inti · plugin · shell · poliglot
htaccess · db · mu · runtime · activity
PREMI jadwal · pantau · penjaga · umpan · sesi
mengeraskan · karantina · bundel · garis waktu
domain · rute · authhooks · izin · cron
ioc · ai
# upgrade langsung dari WP Admin → Lisensi & Paket
$

Dari “mungkin diretas” hingga jawaban

Tidak ada agen, tidak ada unggahan file ke cloud. Semuanya berjalan di dalam WordPress Anda.

Instal pemindai gratis

Unggah plugin dan aktifkan. Corong deteksi langsung berfungsi — tidak memerlukan kunci.

Pemeriksaan awal & pemindaian

Ambil baseline SHA-256, verifikasi checksum, dan jalankan web-shell, ghost-admin, dan persistence sweeps.

Tanggapi & buktikan

Karantina, perkuat keamanan, dan ekspor bundel bukti yang diberi cap waktu. Tingkatkan ke premium untuk pemantauan dan peringatan.

Mulai gratis hari ini

Pemindai forensik lengkap gratis selamanya. Tambahkan respons & pemantauan Premium seharga $49/tahun — tingkatkan langsung dari WP Admin kapan saja.

Bebas
$0 selamanya
Saluran deteksi lengkap · semua situs
  • Integritas SHA-256 dasar & perbedaan
  • Verifikasi checksum inti & plugin
  • Pemburu web-shell & PHP yang dienkripsi
  • Audit Ghost-admin, rute, cron & mu-plugin
  • Ekspor bukti (ZIP/CSV)
Dapatkan pemberitahuan peluncuran
Premi
$49 /tahun
Respons · pemantauan · bukti · 1 situs
  • Semuanya Gratis
  • Garis dasar terjadwal & peringatan penyimpangan
  • Pemantauan admin & sesi secara real-time
  • Umpan serangan langsung & pencocokan IOC
  • Pengamanan, karantina & garis waktu sekali klik

Pembayaran aman melalui Stripe · batalkan kapan saja

Sedang mengalami masalah dan membutuhkan bantuan langsung? Tanyakan tentang respons insiden spesialis →

ROhanya baca

Mengutamakan forensik, tidak menimbulkan kerugian secara default.

Gudang senjata mencatat bukti dan memberi tahu Anda apa yang terjadi sebelum Anda menyentuh apa pun. Penguatan, karantina, dan penguncian adalah tindakan eksplisit dan disengaja yang Anda pilih untuk dilakukan — bukan kejutan otomatis.

🔒

Berjalan di server Anda

File Anda tidak pernah diunggah ke pihak ketiga. Analisis terjadi di dalam WordPress Anda.

🧾

Bukti yang siap diajukan ke pengadilan

Temuan yang diberi cap waktu dan dapat diekspor, yang dapat Anda berikan kepada penyelenggara acara atau laporan Anda.

🧩

Kompatibel dengan WAF Anda.

Melengkapi firewall seperti Wordfence — ia membuktikan dan memulihkan, bukan hanya memblokir.

Gratis untuk memulai

Seluruh rangkaian deteksi gratis. Tingkatkan keanggotaan untuk respons & pemantauan saat Anda siap.

Pertanyaan, dijawab

Apakah Armory Security gratis?

Ya — pemindai forensik inti gratis: dasar integritas SHA-256, verifikasi checksum inti/plugin, perburuan web-shell dan PHP yang disamarkan, deteksi admin hantu, dan seluruh alur deteksi lainnya. Premium menambahkan fitur respons langsung, pemantauan, dan pembuktian.

Apakah ini akan mengubah atau merusak situs saya?

Tidak. Armory mengutamakan forensik dan bersifat hanya baca secara default: ia memberi tahu Anda persis apa yang terjadi sebelum Anda mengubah apa pun. Pengerasan, karantina, dan penguncian adalah tindakan eksplisit dan opsional yang Anda picu sendiri.

Bisakah saya menjalankannya bersamaan dengan Wordfence atau plugin keamanan lainnya?

Ya. Armory dibangun untuk momen ketika sebuah situs diretas — atau mungkin diretas — dan berfungsi sebagai pelengkap firewall/WAF, bukan penggantinya. Fokusnya adalah membuktikan apa yang berubah dan memulihkan bukti, bukan memblokir lalu lintas.

Apa saja yang ditambahkan oleh paket premium?

Premium membuka sisi respons dan pemantauan: garis dasar terjadwal, pemantauan akun admin dan sesi secara real-time, umpan serangan langsung, pengerasan sekali klik, karantina, pencocokan indikator kompromi, dan bundel bukti dengan cap waktu.

Berapa harga premium dan bagaimana cara membelinya?

Premium adalah $49/tahun Untuk satu situs, pembayaran aman melalui Stripe — batalkan kapan saja. Setelah checkout, Anda akan mendapatkan kunci lisensi melalui email secara instan; aktifkan dari dalam WP Admin di bawah Keamanan Gudang Senjata → Lisensi & Paket.

Bersiaplah sebelum kompromi berikutnya.

Rekam data dasar yang akurat, ketahui saat terjadi perubahan apa pun, dan buktikan apa yang terjadi. Mulai gratis, tingkatkan ke Premium seharga $49/tahun jika Anda menginginkan pemantauan dan respons.

Dapatkan Premium — $49/tahun