Keamanan WordPress · Forensik

Ngerti persis apa sing kedadeyan karo situs sampeyan.

Keamanan Armory kuwi piranti sing sampeyan butuhake nalika situs WordPress kena — utawa bisa uga kena — gangguan. Piranti iki njupuk garis dasar integritas SHA-256, verifikasi checksum inti & plugin, nggoleki cangkang web lan PHP sing dikaburkan, lan ngaudit papan ndhelik favorit penyerang. Mung bisa diwaca lan forensik dhisik: piranti iki ngandhani apa sing kedadeyan. sadurunge kowé ngowahi apa waé.

Entuk Premium — $49/taun Deleng fitur Inti gratis · Premium $49/taun
🔍 Garis dasar integritas SHA-256 🐚 Pamburu cangkang jaring 👻 Deteksi admin memedi 🧾 Ekspor bukti 🔒 Mung bisa diwaca kanthi gawan
yoursite.com/wp-admin · Keamanan Gudang Senjata
# pindai gudang senjata — integritas-file + sapuan cangkang-web
checksum inti ✓ diverifikasi (WordPress 6.x, 0 ora cocog)
checksum plugin ! 1 diowahi akismet/akismet.php
mburu cangkang web ⚠ 1 panemuan wp-content/uploads/2026/04/.cache.php
eval(base64_decode(…)) sing dibingungake · Didorong dening POST
admin hantu ⚠ 1 didhelikake panganggo “wp-svc” · digawe 03:14 UTC
rute-rute sing ora bener ✓ ora ana
cron sing mbebayani ✓ ora ana
plugin-mu/drop-in ✓ resik
# garis dasar disimpen · bundel bukti siap diekspor
$

Buktikna apa sing kedadeyan, banjur ndandani

Alur kerja respon kedadeyan sing lengkap — ora mung pemindai liyane sing ujar "sampeyan bisa uga kena infeksi".

🧬

Garis dasar integritas file

Inventaris SHA-256 saben file, kanthi diff on demand — delengen persis apa sing ditambahake, diowahi, utawa dibusak wiwit sampeyan resik.

Checksum inti & plugin

Verifikasi file inti lan plugin WordPress nganggo checksum resmi kanggo langsung nemokake kode sing diowahi.

🐚

Pamburu malware web-shell & PHP

Mesin tanda tangan + heuristik sing nemokake cangkang web lan PHP sing dikaburkan — pola eval/base64/POST sing didhelikake dening penyerang ing unggahan.

👻

Deteksi admin hantu

Akun administrator sing didhelikake ing lumahing ditambahake dening penyerang kanthi meneng-meneng supaya bisa njaga pijakane.

🛣️

Rute nakal & audit cron

Audit rute REST/AJAX sing mbebayani, acara cron sing dijadwalake, mu-plugin, lan drop-in sing digunakake kanggo persistensi.

📡

Ekstraksi domain C2 / metu

Ekstrak domain printah-lan-kontrol lan domain metu sing wis di-hardcode saka file sing mencurigakan kanggo pencocokan dhaptar blokir lan IOC sampeyan.

👮

Umpan kepercayaan & serangan sesi admin

Deloken sapa sing mlebu log, saka IP lan piranti endi, nganggo umpan serangan langsung saka tandha panyuwunan mlebu.

🛡️

Pangerasan & karantina sak klik

Terapna runtime hardening, kunci situs, lan karantina file sing dicurigai — tumindak sing disengaja lan bisa dibatalake sing sampeyan kontrol.

🧾

Ekspor bukti sing dicap wektu

Ekspor bundel bukti sing dicap wektu (ZIP/CSV) — cathetan temuan sing resik kanggo laporan utawa host sampeyan.

Golekana gratis. Premium kanggo nanggapi.

Corong deteksi gratis selawase — garis dasar, checksum, mburu web-shell, ghost-admin lan audit persistensi. Premium ngowahi Armory saka "apa sing kedadeyan?" dadi "nangani": pemantauan terus-terusan, tandha wektu nyata lan bukti sing siap pengadilan.

  • Garis dasar sing dijadwalake & tandha-tandha drift
  • Pemantauan akun & sesi admin wektu nyata
  • Pencocokan Indikator Kompromi (IOC)
  • Bundel bukti sing dicap wektu & garis wektu
yoursite.com/wp-admin · Lisensi & Rencana
# gratis lawan premium
GRATIS keamanan · inti · plugin · shell · poliglot
htaccess · db · mu · runtime · aktivitas
PREMIUM jadwal · nonton · penjaga · umpan · sesi
atos · karantina · bundel · garis wektu
domain · rute · authhook · perms · cron
ioc · ai
# upgrade wis ditindakake saka WP Admin → Lisensi & Rencana
$

Saka "mungkin diretas" nganti jawaban

Ora ana agen, ora ana unggahan file sampeyan ing méga. Kabeh mlaku ing njero WordPress sampeyan.

Pasang pemindai gratis

Unggah plugin lan aktifake. Corong deteksi langsung bisa digunakake — ora perlu kunci.

Garis dasar & pindai

Jupuk garis dasar SHA-256, verifikasi checksum lan jalanake web-shell, ghost-admin, lan persistence sweep.

Wangsulana & buktikna

Karantina, keraskan, lan ekspor bundel bukti sing wis dicap wektu. Tingkatkan menyang premium kanggo pemantauan lan tandha-tandha.

Miwiti gratis dina iki

Pemindai forensik lengkap gratis selawase. Tambah respon & pemantauan Premium kanthi rega $49/taun — upgrade saka WP Admin kapan wae.

Gratis
$0 selawase
Corong deteksi lengkap · kabeh situs
  • Garis dasar & bedane integritas SHA-256
  • Verifikasi checksum inti & plugin
  • Pamburu web-shell & obfuscated-PHP
  • Audit ghost-admin, rute, cron & mu-plugin
  • Ekspor bukti (ZIP/CSV)
Entuk kabar peluncuran
Premi
$49 /taun
Respon · pemantauan · bukti · 1 situs
  • Kabeh Gratis
  • Garis dasar sing dijadwalake & tandha-tandha drift
  • Pemantauan admin & sesi wektu nyata
  • Umpan serangan langsung & pencocokan IOC
  • Pangerasan, karantina & garis wektu sak klik

Pembayaran aman liwat Stripe · batal kapan wae

Saiki lagi ora bisa kerja lan butuh bantuan langsung? Takon babagan respon insiden spesialis →

ROmung diwaca

Forensik-dhisik, ora gawe piala minangka standar

Armory ngrekam bukti lan ngandhani apa sing kedadeyan sadurunge sampeyan ndemek apa wae. Pengerasan, karantina, lan lockdown minangka tumindak sing eksplisit lan disengaja sing sampeyan pilih — ora tau dadi kejutan otomatis.

🔒

Mlaku ing server sampeyan

File sampeyan ora bakal diunggah menyang pihak katelu. Analisis ditindakake ing njero WordPress sampeyan.

🧾

Bukti sing wis siap disidang

Temuan sing dicap wektu lan bisa diekspor sing bisa sampeyan wenehake menyang host utawa laporan sampeyan.

🧩

Bisa digunakake karo WAF sampeyan

Nglengkapi firewall kaya Wordfence — firewall iki mbuktekake lan mulihake, ora mung mblokir.

Gratis kanggo miwiti

Corong deteksi lengkap gratis. Tingkatake kanggo respon & pemantauan nalika sampeyan wis siyap.

Pitakonan, dijawab

Apa Keamanan Armory gratis?

Ya — pemindai forensik inti gratis: garis dasar integritas SHA-256, verifikasi checksum inti/plugin, mburu web-shell lan obfuscated-PHP, deteksi ghost-admin lan corong deteksi liyane. Premium nambahake fitur respon langsung, pemantauan, lan bukti.

Apa iki bakal ngowahi utawa ngrusak situs webku?

Ora. Armory iku forensik-pisan lan mung bisa diwaca kanthi standar: piranti iki ngandhani apa sing kedadeyan sadurunge sampeyan ngowahi apa-apa. Pengerasan, karantina, lan lockdown minangka tumindak eksplisit lan pilihan sing sampeyan pemicu dhewe.

Apa aku isa mbukak iki bebarengan karo Wordfence utawa plugin keamanan liyane?

Ya. Armory dibangun kanggo wayahe situs kasebut — utawa bisa uga — disusupi, nglengkapi firewall/WAF tinimbang ngganti. Iki fokus kanggo mbuktekake apa sing diganti lan mbalekake bukti, dudu kanggo mblokir lalu lintas.

Apa sing ditambahake ing rencana premium?

Premium mbukak kunci sisih respon lan pemantauan: garis dasar sing dijadwalake, pemantauan akun admin lan sesi wektu nyata, umpan serangan langsung, pengerasan siji-klik, karantina, pencocokan indikator-kompromi lan bundel bukti sing dicap wektu.

Regane premium piro lan kepiye carane tuku?

Premi iku $49/taun kanggo siji situs, ditagih kanthi aman liwat Stripe — batal kapan wae. Sawise checkout, sampeyan bakal langsung entuk kunci lisensi liwat email; aktifake saka njero WP Admin ing ngisor iki Keamanan Gudang Senjata → Lisensi & Rencana.

Siap-siap sadurunge kompromi sabanjure.

Jupuk garis dasar sing resik, mangerteni wayahe ana owah-owahan, lan buktikake apa sing kedadeyan. Miwiti gratis, upgrade menyang Premium kanthi rega $49/taun nalika sampeyan pengin pemantauan lan respon.

Entuk Premium — $49/taun