ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್ ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿದಾಗ - ಅಥವಾ ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿದಾಗ - ನೀವು ತಲುಪಬೇಕಾದ ಟೂಲ್ಕಿಟ್ ಆರ್ಮರಿ ಸೆಕ್ಯುರಿಟಿ ಆಗಿದೆ. ಇದು SHA-256 ಸಮಗ್ರತೆಯ ಬೇಸ್ಲೈನ್ ಅನ್ನು ಸೆರೆಹಿಡಿಯುತ್ತದೆ, ಕೋರ್ ಮತ್ತು ಪ್ಲಗಿನ್ ಚೆಕ್ಸಮ್ಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ, ವೆಬ್-ಶೆಲ್ಗಳು ಮತ್ತು ಅಸ್ಪಷ್ಟ PHP ಅನ್ನು ಬೇಟೆಯಾಡುತ್ತದೆ ಮತ್ತು ದಾಳಿಕೋರರ ನೆಚ್ಚಿನ ಅಡಗುತಾಣಗಳನ್ನು ಆಡಿಟ್ ಮಾಡುತ್ತದೆ. ಓದಲು ಮಾತ್ರ ಮತ್ತು ಫೋರೆನ್ಸಿಕ್ಸ್-ಮೊದಲು: ಇದು ಏನಾಯಿತು ಎಂದು ನಿಮಗೆ ಹೇಳುತ್ತದೆ. ಮೊದಲು ನೀವು ಏನನ್ನಾದರೂ ಬದಲಾಯಿಸುತ್ತೀರಿ.
ಸಂಪೂರ್ಣ ಘಟನೆ-ಪ್ರತಿಕ್ರಿಯೆ ಕಾರ್ಯಪ್ರವಾಹ - "ನಿಮಗೆ ಸೋಂಕು ತಗುಲಿರಬಹುದು" ಎಂದು ಹೇಳುವ ಮತ್ತೊಂದು ಸ್ಕ್ಯಾನರ್ ಅಲ್ಲ.
ಬೇಡಿಕೆಯ ಮೇರೆಗೆ ವ್ಯತ್ಯಾಸವಿರುವ ಪ್ರತಿಯೊಂದು ಫೈಲ್ನ SHA-256 ದಾಸ್ತಾನು — ನೀವು ಕ್ಲೀನ್ ಆಗಿರುವುದರಿಂದ ನಿಖರವಾಗಿ ಏನು ಸೇರಿಸಲಾಗಿದೆ, ಬದಲಾಯಿಸಲಾಗಿದೆ ಅಥವಾ ಅಳಿಸಲಾಗಿದೆ ಎಂಬುದನ್ನು ನೋಡಿ.
ಟ್ಯಾಂಪರ್ ಮಾಡಿದ ಕೋಡ್ ಅನ್ನು ತಕ್ಷಣವೇ ಗುರುತಿಸಲು ಅಧಿಕೃತ ಚೆಕ್ಸಮ್ಗಳ ವಿರುದ್ಧ ವರ್ಡ್ಪ್ರೆಸ್ ಕೋರ್ ಮತ್ತು ಪ್ಲಗಿನ್ ಫೈಲ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.
ವೆಬ್-ಶೆಲ್ಗಳು ಮತ್ತು ಅಸ್ಪಷ್ಟ PHP ಅನ್ನು ಕಂಡುಹಿಡಿಯುವ ಸಿಗ್ನೇಚರ್ + ಹ್ಯೂರಿಸ್ಟಿಕ್ ಎಂಜಿನ್ - ದಾಳಿಕೋರರು ಅಪ್ಲೋಡ್ಗಳಲ್ಲಿ ಅಡಗಿರುವ eval/base64/POST ಮಾದರಿಗಳು.
ಆಕ್ರಮಣಕಾರರು ತಮ್ಮ ನೆಲೆಯನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲು ಸದ್ದಿಲ್ಲದೆ ಸೇರಿಸಲಾದ ಸರ್ಫೇಸ್ ಹಿಡನ್ ನಿರ್ವಾಹಕ ಖಾತೆಗಳು.
ದುರುದ್ದೇಶಪೂರಿತ REST/AJAX ಮಾರ್ಗಗಳು, ನಿಗದಿತ ಕ್ರಾನ್ ಈವೆಂಟ್ಗಳು, mu-ಪ್ಲಗಿನ್ಗಳು ಮತ್ತು ನಿರಂತರತೆಗಾಗಿ ಬಳಸಲಾಗುವ ಡ್ರಾಪ್-ಇನ್ಗಳನ್ನು ಆಡಿಟ್ ಮಾಡಿ.
ನಿಮ್ಮ ಬ್ಲಾಕ್-ಲಿಸ್ಟ್ ಮತ್ತು IOC ಹೊಂದಾಣಿಕೆಗಾಗಿ ಅನುಮಾನಾಸ್ಪದ ಫೈಲ್ಗಳಿಂದ ಹಾರ್ಡ್ಕೋಡ್ ಮಾಡಲಾದ ಕಮಾಂಡ್-ಮತ್ತು-ನಿಯಂತ್ರಣ ಮತ್ತು ಹೊರಹೋಗುವ ಡೊಮೇನ್ಗಳನ್ನು ಹೊರತೆಗೆಯಿರಿ.
ಒಳಬರುವ ವಿನಂತಿ ಸಹಿಗಳ ಲೈವ್ ದಾಳಿ ಫೀಡ್ನೊಂದಿಗೆ ಯಾರು ಲಾಗಿನ್ ಆಗಿದ್ದಾರೆ, ಯಾವ ಐಪಿ ಮತ್ತು ಸಾಧನದಿಂದ ಎಂಬುದನ್ನು ನೋಡಿ.
ರನ್ಟೈಮ್ ಹಾರ್ಡನಿಂಗ್ ಅನ್ನು ಅನ್ವಯಿಸಿ, ಸೈಟ್ ಅನ್ನು ಲಾಕ್ ಮಾಡಿ ಮತ್ತು ಶಂಕಿತ ಫೈಲ್ಗಳನ್ನು ಕ್ವಾರಂಟೈನ್ ಮಾಡಿ - ನೀವು ನಿಯಂತ್ರಿಸುವ ಉದ್ದೇಶಪೂರ್ವಕ, ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಕ್ರಮಗಳು.
ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಮಾಡಿದ ಪುರಾವೆ ಬಂಡಲ್ (ZIP/CSV) ಅನ್ನು ರಫ್ತು ಮಾಡಿ — ನಿಮ್ಮ ವರದಿ ಅಥವಾ ನಿಮ್ಮ ಹೋಸ್ಟ್ಗಾಗಿ ಸಂಶೋಧನೆಗಳ ಸ್ವಚ್ಛ ದಾಖಲೆ.
ಪತ್ತೆ ಫನಲ್ ಶಾಶ್ವತವಾಗಿ ಉಚಿತವಾಗಿದೆ - ಬೇಸ್ಲೈನ್, ಚೆಕ್ಸಮ್ಗಳು, ವೆಬ್-ಶೆಲ್ ಬೇಟೆ, ಘೋಸ್ಟ್-ಅಡ್ಮಿನ್ ಮತ್ತು ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ಆಡಿಟ್ಗಳು. ಪ್ರೀಮಿಯಂ ಆರ್ಮರಿಯನ್ನು "ಏನಾಯಿತು?" ನಿಂದ "ಹ್ಯಾಂಡಲ್ ಇಟ್" ಆಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ: ನಿರಂತರ ಮೇಲ್ವಿಚಾರಣೆ, ನೈಜ-ಸಮಯದ ಎಚ್ಚರಿಕೆಗಳು ಮತ್ತು ನ್ಯಾಯಾಲಯ-ಸಿದ್ಧ ಪುರಾವೆ.
ಯಾವುದೇ ಏಜೆಂಟ್ಗಳಿಲ್ಲ, ನಿಮ್ಮ ಫೈಲ್ಗಳ ಕ್ಲೌಡ್ ಅಪ್ಲೋಡ್ ಇಲ್ಲ. ಎಲ್ಲವೂ ನಿಮ್ಮ ವರ್ಡ್ಪ್ರೆಸ್ ಒಳಗೆ ಚಲಿಸುತ್ತದೆ.
ಪ್ಲಗಿನ್ ಅನ್ನು ಅಪ್ಲೋಡ್ ಮಾಡಿ ಮತ್ತು ಸಕ್ರಿಯಗೊಳಿಸಿ. ಪತ್ತೆ ಫನಲ್ ತಕ್ಷಣವೇ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ - ಯಾವುದೇ ಕೀ ಅಗತ್ಯವಿಲ್ಲ.
SHA-256 ಬೇಸ್ಲೈನ್ ಅನ್ನು ಸೆರೆಹಿಡಿಯಿರಿ, ಚೆಕ್ಸಮ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ವೆಬ್-ಶೆಲ್, ಗೋಸ್ಟ್-ಅಡ್ಮಿನ್ ಮತ್ತು ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ಸ್ವೀಪ್ಗಳನ್ನು ರನ್ ಮಾಡಿ.
ಸಮಯಮುದ್ರೆ ಇರುವ ಪುರಾವೆ ಬಂಡಲ್ ಅನ್ನು ಕ್ವಾರಂಟೈನ್ ಮಾಡಿ, ಗಟ್ಟಿಗೊಳಿಸಿ ಮತ್ತು ರಫ್ತು ಮಾಡಿ. ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಎಚ್ಚರಿಕೆಗಳಿಗಾಗಿ ಪ್ರೀಮಿಯಂಗೆ ಅಪ್ಗ್ರೇಡ್ ಮಾಡಿ.
ಪೂರ್ಣ ಫೋರೆನ್ಸಿಕ್ ಸ್ಕ್ಯಾನರ್ ಶಾಶ್ವತವಾಗಿ ಉಚಿತವಾಗಿದೆ. $49/ವರ್ಷಕ್ಕೆ ಪ್ರೀಮಿಯಂ ಪ್ರತಿಕ್ರಿಯೆ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಸೇರಿಸಿ — ಯಾವುದೇ ಸಮಯದಲ್ಲಿ WP ನಿರ್ವಾಹಕರಿಂದ ಅಪ್ಗ್ರೇಡ್ ಮಾಡಿ.
ಸ್ಟ್ರೈಪ್ ಮೂಲಕ ಸುರಕ್ಷಿತ ಚೆಕ್ಔಟ್ · ಯಾವುದೇ ಸಮಯದಲ್ಲಿ ರದ್ದುಗೊಳಿಸಿ
ಇದೀಗ ರಾಜಿ ಮಾಡಿಕೊಂಡಿದ್ದೀರಾ ಮತ್ತು ಪ್ರಾಯೋಗಿಕ ಸಹಾಯ ಬೇಕೇ? ಘಟನೆಯ ಬಗ್ಗೆ ತಜ್ಞರ ಪ್ರತಿಕ್ರಿಯೆಯ ಬಗ್ಗೆ ಕೇಳಿ →
ಶಸ್ತ್ರಾಗಾರವು ಸಾಕ್ಷ್ಯಗಳನ್ನು ಸೆರೆಹಿಡಿಯುತ್ತದೆ ಮತ್ತು ನೀವು ಏನನ್ನಾದರೂ ಮುಟ್ಟುವ ಮೊದಲು ಏನಾಯಿತು ಎಂದು ನಿಮಗೆ ತಿಳಿಸುತ್ತದೆ. ಗಟ್ಟಿಯಾಗುವುದು, ಕ್ವಾರಂಟೈನ್ ಮತ್ತು ಲಾಕ್ಡೌನ್ ನೀವು ತೆಗೆದುಕೊಳ್ಳಲು ಆಯ್ಕೆ ಮಾಡುವ ಸ್ಪಷ್ಟ, ಉದ್ದೇಶಪೂರ್ವಕ ಕ್ರಮಗಳಾಗಿವೆ - ಎಂದಿಗೂ ಸ್ವಯಂಚಾಲಿತ ಆಶ್ಚರ್ಯಗಳಲ್ಲ.
ನಿಮ್ಮ ಫೈಲ್ಗಳನ್ನು ಎಂದಿಗೂ ಮೂರನೇ ವ್ಯಕ್ತಿಗೆ ಅಪ್ಲೋಡ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ. ವಿಶ್ಲೇಷಣೆ ನಿಮ್ಮ ವರ್ಡ್ಪ್ರೆಸ್ ಒಳಗೆ ನಡೆಯುತ್ತದೆ.
ನಿಮ್ಮ ಹೋಸ್ಟ್ ಅಥವಾ ನಿಮ್ಮ ವರದಿಗೆ ನೀವು ಹಸ್ತಾಂತರಿಸಬಹುದಾದ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಮಾಡಿದ, ರಫ್ತು ಮಾಡಬಹುದಾದ ಸಂಶೋಧನೆಗಳು.
Wordfence ನಂತಹ ಫೈರ್ವಾಲ್ಗಳಿಗೆ ಪೂರಕವಾಗಿದೆ - ಇದು ಕೇವಲ ನಿರ್ಬಂಧಿಸುವುದಲ್ಲ, ಸಾಬೀತುಪಡಿಸುತ್ತದೆ ಮತ್ತು ಚೇತರಿಸಿಕೊಳ್ಳುತ್ತದೆ.
ಪೂರ್ಣ ಪತ್ತೆ ಫನಲ್ ಉಚಿತ. ನೀವು ಸಿದ್ಧರಾದಾಗ ಪ್ರತಿಕ್ರಿಯೆ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣೆಗಾಗಿ ಅಪ್ಗ್ರೇಡ್ ಮಾಡಿ.
ಹೌದು — ಕೋರ್ ಫೋರೆನ್ಸಿಕ್ ಸ್ಕ್ಯಾನರ್ ಉಚಿತವಾಗಿದೆ: SHA-256 ಸಮಗ್ರತೆಯ ಬೇಸ್ಲೈನ್, ಕೋರ್/ಪ್ಲಗಿನ್ ಚೆಕ್ಸಮ್ ಪರಿಶೀಲನೆ, ವೆಬ್-ಶೆಲ್ ಮತ್ತು ಅಸ್ಪಷ್ಟ-PHP ಬೇಟೆ, ಪ್ರೇತ-ನಿರ್ವಾಹಕ ಪತ್ತೆ ಮತ್ತು ಉಳಿದ ಪತ್ತೆ ಫನಲ್. ಪ್ರೀಮಿಯಂ ಲೈವ್ ಪ್ರತಿಕ್ರಿಯೆ, ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಪುರಾವೆ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಸೇರಿಸುತ್ತದೆ.
ಇಲ್ಲ. ಶಸ್ತ್ರಾಗಾರವು ಮೊದಲು ವಿಧಿವಿಜ್ಞಾನಕ್ಕೆ ಮೀಸಲಾಗಿದ್ದು, ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಓದಲು ಮಾತ್ರ: ನೀವು ಏನನ್ನಾದರೂ ಬದಲಾಯಿಸುವ ಮೊದಲು ಏನಾಯಿತು ಎಂಬುದನ್ನು ಅದು ನಿಮಗೆ ನಿಖರವಾಗಿ ಹೇಳುತ್ತದೆ. ಗಟ್ಟಿಯಾಗುವುದು, ಕ್ವಾರಂಟೈನ್ ಮತ್ತು ಲಾಕ್ಡೌನ್ ಸ್ಪಷ್ಟ, ಆಯ್ಕೆಯ ಕ್ರಿಯೆಗಳಾಗಿವೆ, ಅದು ನೀವೇ ಪ್ರಚೋದಿಸುತ್ತದೆ.
ಹೌದು. ಒಂದು ಸೈಟ್ ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿದಾಗ ಅಥವಾ ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿದಾಗ, ಅದನ್ನು ಬದಲಾಯಿಸುವ ಬದಲು ಫೈರ್ವಾಲ್/WAF ಗೆ ಪೂರಕವಾಗಿ ಶಸ್ತ್ರಾಗಾರವನ್ನು ನಿರ್ಮಿಸಲಾಗುತ್ತದೆ. ಇದು ಸಂಚಾರವನ್ನು ನಿರ್ಬಂಧಿಸುವುದರ ಮೇಲೆ ಅಲ್ಲ, ಬದಲಾಗಿ ಏನು ಬದಲಾಗಿದೆ ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸುವುದು ಮತ್ತು ಪುರಾವೆಗಳನ್ನು ಮರುಪಡೆಯುವುದರ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತದೆ.
ಪ್ರೀಮಿಯಂ ಪ್ರತಿಕ್ರಿಯೆ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣಾ ಭಾಗವನ್ನು ಅನ್ಲಾಕ್ ಮಾಡುತ್ತದೆ: ನಿಗದಿತ ಬೇಸ್ಲೈನ್ಗಳು, ನೈಜ-ಸಮಯದ ನಿರ್ವಾಹಕ-ಖಾತೆ ಮತ್ತು ಅಧಿವೇಶನ ಮೇಲ್ವಿಚಾರಣೆ, ನೇರ ದಾಳಿ ಫೀಡ್, ಒಂದು-ಕ್ಲಿಕ್ ಗಟ್ಟಿಯಾಗಿಸುವಿಕೆ, ಕ್ವಾರಂಟೈನ್, ರಾಜಿ ಸೂಚಕ ಹೊಂದಾಣಿಕೆ ಮತ್ತು ಸಮಯಮುದ್ರೆ ಮಾಡಿದ ಪುರಾವೆ ಬಂಡಲ್ಗಳು.
ಪ್ರೀಮಿಯಂ ಎಂದರೆ $49/ವರ್ಷ ಒಂದು ಸೈಟ್ಗೆ, ಸ್ಟ್ರೈಪ್ ಮೂಲಕ ಸುರಕ್ಷಿತವಾಗಿ ಬಿಲ್ ಮಾಡಲಾಗುತ್ತದೆ - ಯಾವುದೇ ಸಮಯದಲ್ಲಿ ರದ್ದುಗೊಳಿಸಿ. ಚೆಕ್ಔಟ್ ನಂತರ ನೀವು ನಿಮ್ಮ ಪರವಾನಗಿ ಕೀಲಿಯನ್ನು ಇಮೇಲ್ ಮೂಲಕ ತಕ್ಷಣ ಪಡೆಯುತ್ತೀರಿ; WP ಅಡ್ಮಿನ್ ಒಳಗಿನಿಂದ ಅದನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ ಶಸ್ತ್ರಾಗಾರ ಭದ್ರತೆ → ಪರವಾನಗಿ ಮತ್ತು ಯೋಜನೆ.
ಸ್ಪಷ್ಟವಾದ ಬೇಸ್ಲೈನ್ ಅನ್ನು ಸೆರೆಹಿಡಿಯಿರಿ, ಏನಾದರೂ ಬದಲಾದ ಕ್ಷಣವನ್ನು ತಿಳಿದುಕೊಳ್ಳಿ ಮತ್ತು ಏನಾಯಿತು ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸಿ. ಉಚಿತವಾಗಿ ಪ್ರಾರಂಭಿಸಿ, ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಬಯಸಿದಾಗ $49/ವರ್ಷಕ್ಕೆ ಪ್ರೀಮಿಯಂಗೆ ಅಪ್ಗ್ರೇಡ್ ಮಾಡಿ.
ಪ್ರೀಮಿಯಂ ಪಡೆಯಿರಿ — $49/ವರ್ಷ