WordPress-ის უსაფრთხოება · ფორენზიკა

ზუსტად იცოდეთ, რა მოხდა თქვენს საიტზე.

Armory Security არის ინსტრუმენტების ნაკრები, რომელსაც მიმართავთ, როდესაც WordPress საიტი კომპრომეტირებულია ან შესაძლოა კომპრომეტირებული იყოს. ის აფიქსირებს SHA-256 მთლიანობის საბაზისო ხაზს, ამოწმებს ბირთვისა და მოდულების ჩეკსუმებს, ძებნის ვებ-შელილებს და დაბინდულ PHP-ს და ამოწმებს თავდამსხმელის საყვარელ სამალავს. მხოლოდ წაკითხვისა და ფორენზიკის პირველ რიგში: ის გიამბობთ, თუ რა მოხდა. ადრე შენ არაფერს ცვლი.

მიიღეთ პრემიუმი — $49/წელიწადში იხილეთ მახასიათებლები უფასო ბირთვი · პრემიუმ 49 აშშ დოლარი წელიწადში
🔍 SHA-256 მთლიანობის საბაზისო დონე 🐚 ქსელური გარსების მონადირე 👻 Ghost-admin-ის აღმოჩენა 🧾 მტკიცებულებების ექსპორტი 🔒 ნაგულისხმევად მხოლოდ წაკითხვა
yoursite.com/wp-admin · Armory Security
# არსენალის სკანირება — ფაილის მთლიანობა + ვებ გარსის გაწმენდა
ძირითადი ჩეკები ✓ დადასტურებულია (WordPress 6.x, 0 შეუსაბამობა)
დანამატის ჩეკების ჯამები ! 1 შეცვლილია akismet/akismet.php
ქსელის ნიჟარის ძიება ⚠ 1 აღმოჩენა wp-content/uploads/2026/04/.cache.php
დაბნეული eval(base64_decode( … )) · POST-ით მართული
მოჩვენება ადმინისტრატორები ⚠ 1 დამალული მომხმარებელი „wp-svc“ · შეიქმნა 03:14 UTC-ზე
არაკეთილსინდისიერი მარშრუტები ✓ არცერთი
მავნე კრონა ✓ არცერთი
mu-პლაგინები/დროპ-ინსები ✓ სუფთა
# საბაზისო შენახულია · მტკიცებულებების პაკეტი მზადაა ექსპორტისთვის · მტკიცებულებების პაკეტი მზადაა ექსპორტისთვის.
$

დაამტკიცეთ რა მოხდა და შემდეგ გამოასწორეთ

ინციდენტებზე რეაგირების სრული სამუშაო პროცესი — არა უბრალოდ კიდევ ერთი სკანერი, რომელიც გეუბნებათ „შესაძლოა ინფიცირებული იყოთ“.

🧬

ფაილის მთლიანობის საბაზისო დონე

ყველა ფაილის SHA-256 ინვენტარი, მოთხოვნისამებრ განსხვავებებით — იხილეთ ზუსტად რა დაემატა, შეიცვალა ან წაიშალა თქვენი ფაილების გასუფთავების შემდეგ.

ბირთვის და დანამატების ჩეკები

გადაამოწმეთ WordPress-ის ძირითადი და დანამატების ფაილები ოფიციალურ ჩეკსუმებთან შედარებით, რათა მყისიერად აღმოაჩინოთ გაყალბებული კოდი.

🐚

ვებ-შელი და PHP მავნე პროგრამების მონადირე

Signature + ევრისტიკული ძრავა, რომელიც პოულობს ვებ-შელინებს და დაბინდულ PHP-ს — eval/base64/POST შაბლონებს, რომლებსაც თავდამსხმელები ატვირთვებში მალავენ.

👻

Ghost-admin-ის აღმოჩენა

თავდამსხმელმა ჩუმად დაამატა Surface-ის დამალული ადმინისტრატორის ანგარიშები, რათა შეენარჩუნებინა თავისი პოზიციები.

🛣️

Rogue მარშრუტი და cron აუდიტი

აუდიტი გაუკეთეთ მავნე REST/AJAX მარშრუტებს, დაგეგმილ cron ღონისძიებებს, mu-პლაგინებსა და drop-in-ებს, რომლებიც გამოიყენება მუდმივობისთვის.

📡

C2 / გამავალი დომენის ექსტრაქცია

საეჭვო ფაილებიდან ამოიღეთ მყარი კოდირებული ბრძანებისა და კონტროლისა და გამავალი დომენები თქვენი ბლოკირებული სიისა და IOC-ის შესატყვისობისთვის.

👮

ადმინისტრატორის სესიის ნდობისა და შეტევის არხი

ნახეთ, ვინ არის შესული სისტემაში, რომელი IP მისამართიდან და მოწყობილობიდან, შემომავალი მოთხოვნის ხელმოწერების პირდაპირი შეტევის ნაკადის საშუალებით.

🛡️

ერთი დაწკაპუნებით გამკვრივება და კარანტინი

გამოიყენეთ გაშვების დროს გამკაცრება, დაბლოკეთ საიტი და მოახდინეთ საეჭვო ფაილების კარანტინი — განზრახ, შექცევადი ქმედებები, რომლებსაც თქვენ აკონტროლებთ.

🧾

დროის ნიშნულით დაფიქსირებული მტკიცებულებების ექსპორტი

ექსპორტი გაუკეთეთ დროის ნიშნულით დაფიქსირებული მტკიცებულებების ნაკრებს (ZIP/CSV) — თქვენი ანგარიშისთვის ან თქვენი ჰოსტისთვის დასკვნების სუფთა ჩანაწერს.

უფასოა პოვნა. პრემიუმ კლასის პასუხის გაცემა.

აღმოჩენის ძაბრი სამუდამოდ უფასოა — საბაზისო დონე, ჩეკები, ვებ-შელი, ghost-admin და მუდმივი აუდიტი. Premium Armory-ს „რა მოხდა?“-დან „მათი მართვის“ ფუნქციად აქცევს: უწყვეტი მონიტორინგი, რეალურ დროში შეტყობინებები და სასამართლოსთვის მზადყოფნაში მყოფი მტკიცებულებები.

  • დაგეგმილი საბაზისო ხაზები და გადახრის შეტყობინებები
  • რეალურ დროში ადმინისტრატორის ანგარიშისა და სესიის მონიტორინგი
  • კომპრომისის ინდიკატორის (IOC) შესაბამისობა
  • დროის ნიშნულით დაფიქსირებული მტკიცებულებების პაკეტები და ვადები
yoursite.com/wp-admin · ლიცენზია და გეგმა
# უფასო vs პრემიუმ
უფასო უსაფრთხოება · ბირთვი · მოდულები · გარსი · პოლიგლოტი
htaccess · მონაცემთა ბაზა · mu · გაშვების დრო · აქტივობა
პრემიუმ გრაფიკი · ყურება · სადარაჯო · კვება · სესიები
გამკვრივება · კარანტინი · შეკვრა · ვადები
დომენები · მარშრუტები · ავტორიზაციის ჰუკები · მუდმივი წვდომები · კრონ
საერთაშორისო ოლიმპიური კომიტეტი · ხელოვნური ინტელექტი
# განახლება ადგილზეა WP Admin → ლიცენზია და გეგმა
$

„შესაძლოა გატეხილი იყოს“-დან პასუხებამდე

აგენტების გარეშე, თქვენი ფაილების ღრუბელში ატვირთვის გარეშე. ყველაფერი თქვენს WordPress-ში მუშაობს.

დააინსტალირეთ უფასო სკანერი

ატვირთეთ მოდული და გაააქტიურეთ. აღმოჩენის ძაბრი მყისიერად მუშაობს — გასაღები არ არის საჭირო.

საბაზისო და სკანირება

აღბეჭდეთ SHA-256 საბაზისო ხაზი, გადაამოწმეთ ჩეკების ჯამები და გაუშვით web-shell, ghost-admin და persistence sweep-ები.

უპასუხეთ და დაამტკიცეთ

დროის ნიშნულით დაფიქსირებული მტკიცებულებების პაკეტის კარანტინში განთავსება, გამკაცრება და ექსპორტი. მონიტორინგისა და შეტყობინებებისთვის გადადით პრემიუმ ვერსიაზე.

დაიწყეთ უფასოდ დღესვე

სრული სასამართლო სკანერი სამუდამოდ უფასოა. დაამატეთ პრემიუმ რეაგირება და მონიტორინგი 49 დოლარად წელიწადში — განაახლეთ WP Admin-დან ნებისმიერ დროს.

უფასო
$0 სამუდამოდ
სრული აღმოჩენის ძაბრი · ყველა საიტი
  • SHA-256 მთლიანობის საბაზისო და სხვაობა
  • ბირთვის და მოდულის ჩეკის ჯამის დადასტურება
  • Web-shell და obfuscated-PHP hunter
  • Ghost-admin, route, cron და mu-plugin აუდიტი
  • მტკიცებულებების ექსპორტი (ZIP/CSV)
მიიღეთ გაშვების შეტყობინება
პრემიუმ
$49 /წელიწადში
რეაგირება · მონიტორინგი · მტკიცებულება · 1 საიტი
  • ყველაფერი უფასოდ
  • დაგეგმილი საბაზისო ხაზები და გადახრის შეტყობინებები
  • რეალურ დროში ადმინისტრირება და სესიის მონიტორინგი
  • პირდაპირი შეტევის არხი და IOC-ის შესაბამისობა
  • ერთი დაწკაპუნებით გამკვრივება, კარანტინი და ვადები

უსაფრთხო გადახდა Stripe-ის საშუალებით · გააუქმეთ ნებისმიერ დროს

ამჟამად კომპრომეტირებული ხართ და გჭირდებათ პრაქტიკული დახმარება? იკითხეთ სპეციალისტის ინციდენტებზე რეაგირების შესახებ →

როუმხოლოდ წაკითხვა

ფორენზიკა პირველ რიგში, ნაგულისხმევად ზიანის მიყენება

„არმორი“ მტკიცებულებებს აგროვებს და გიამბობთ მომხდარის შესახებ, სანამ რამეს შეეხებით. გამკაცრება, კარანტინი და ლოკდაუნი არის აშკარა, განზრახ ქმედებები, რომლებსაც თქვენ ირჩევთ და არასდროს არის ავტომატური სიურპრიზები.

🔒

მუშაობს თქვენს სერვერზე

თქვენი ფაილები არასდროს აიტვირთება მესამე მხარესთან. ანალიზი ხდება თქვენს WordPress-ში.

🧾

სასამართლოსთვის მზად მტკიცებულებები

დროის შტამპით დამოწმებული, ექსპორტირებადი დასკვნები, რომელთა გადაცემაც შეგიძლიათ თქვენს მასპინძელს ან თქვენს ანგარიშს.

🧩

მუშაობს თქვენს WAF-თან

ავსებს Wordfence-ის მსგავს firewall-ებს — ის ამოწმებს და აღადგენს არა მხოლოდ ბლოკებს, არამედ თავად ამოწმებს დაზიანებებსაც.

უფასოა დაწყება

სრული აღმოჩენის ძაბრი უფასოა. განაახლეთ რეაგირებისა და მონიტორინგისთვის, როდესაც მზად იქნებით.

კითხვები, პასუხები

Armory Security უფასოა?

დიახ — ძირითადი ფორენზიკური სკანერი უფასოა: SHA-256 მთლიანობის საბაზისო ანალიზი, ძირითადი/მოდულის ჩეკის ჯამის ვერიფიკაცია, ვებ-შელი და დაბნელებული PHP ძიება, Ghost-Administrator-ის აღმოჩენა და დეტექციის ძაბრის დანარჩენი ნაწილი. Premium ვერსია დამატებულია პირდაპირი რეაგირების, მონიტორინგისა და დადასტურების ფუნქციებზე.

შეცვლის თუ დააზიანებს ეს ჩემს საიტს?

არა. Armory სტანდარტულად მხოლოდ კითხვის რეჟიმშია და ფორენზიკას აკვირდება: ის ზუსტად გიჩვენებთ, თუ რა მოხდა, სანამ რამეს შეცვლით. გამკაცრება, კარანტინი და ლოკდაუნი არის აშკარა, არჩევითი ქმედებები, რომლებსაც თქვენ თავად ახორციელებთ.

შემიძლია მისი გაშვება Wordfence-თან ან სხვა უსაფრთხოების პლაგინთან ერთად?

დიახ. Armory შექმნილია იმ მომენტისთვის, როდესაც საიტი — ან შესაძლოა — კომპრომეტირებული იყოს, firewall-ის/WAF-ის ნაცვლად მის დამატებაზე. ის ფოკუსირებულია ცვლილების დამტკიცებასა და მტკიცებულებების აღდგენაზე და არა ტრაფიკის დაბლოკვაზე.

რას დაამატებს პრემიუმ გეგმა?

Premium გთავაზობთ რეაგირებისა და მონიტორინგის მრავალ ასპექტს: დაგეგმილ საბაზისო ხაზებს, ადმინისტრატორის ანგარიშისა და სესიის მონიტორინგს რეალურ დროში, შეტევის პირდაპირ ეთერში გადატანას, ერთი დაწკაპუნებით გამკვრივებას, კარანტინს, კომპრომეტირების ინდიკატორების შესაბამისობას და დროის ნიშნულით დაფიქსირებულ მტკიცებულებათა პაკეტებს.

რა ღირს პრემიუმი და როგორ ვიყიდო?

პრემიუმი არის 49 აშშ დოლარი წელიწადში ერთი საიტისთვის, უსაფრთხოდ დაანგარიშება Stripe-ის მეშვეობით — გააუქმეთ ნებისმიერ დროს. შეკვეთის გაფორმების შემდეგ თქვენ მიიღებთ თქვენს ლიცენზიის გასაღებს ელექტრონული ფოსტით მყისიერად; გაააქტიურეთ ის WP Admin-ის შიგნიდან, განყოფილებაში არმორის უსაფრთხოება → ლიცენზია და გეგმა.

მზად იყავით შემდეგი კომპრომისისთვის.

აღბეჭდეთ სუფთა საწყისი წერტილი, იცოდეთ ნებისმიერი ცვლილების მომენტი და დაამტკიცეთ, რა მოხდა. დაიწყეთ უფასოდ, განაახლეთ Premium-ზე $49/წელიწადში, როდესაც გსურთ მონიტორინგი და რეაგირება.

მიიღეთ პრემიუმი — $49/წელიწადში