WordPress коопсуздугу · Криминалистика

Сайтыңызда эмне болгонун так билип алыңыз.

Armory Security - бул WordPress сайты бузулганда же бузулушу мүмкүн болгондо сиз колдоно турган куралдар топтому. Ал SHA-256 бүтүндүгүнүн баштапкы көрсөткүчүн кармап турат, ядронун жана плагиндин текшерүү суммаларын текшерет, веб-кабыктарды жана PHPнин бүдөмүктөлгөн версияларын издейт жана чабуулчунун сүйүктүү жашынган жерлерин текшерет. Окуу үчүн гана жана криминалистика биринчи орунда: ал сизге эмне болгонун айтып берет. мурун сен баарын өзгөртөсүң.

Премиум алыңыз — жылына $49 Функцияларды көрүү Акысыз негизги · Премиум Жылына $49
🔍 SHA-256 бүтүндүгүнүн баштапкы деңгээли 🐚 Веб-кабык аңчысы 👻 Ghost-admin аныктоо 🧾 Далилдерди экспорттоо 🔒 Демейки шартта окууга гана уруксат берилет
yoursite.com/wp-admin · Курал-жарак коопсуздугу
# курал-жарак сактоочу жайды сканерлөө — файлдын бүтүндүгү + веб-кабыкты сканерлөө
негизги текшерүү суммалары ✓ текшерилген (WordPress 6.x, 0 дал келбестик)
плагиндин текшерүү суммалары ! 1 өзгөртүлдү akismet/akismet.php
веб-кабык издөө ⚠ 1 табылга wp-content/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST аркылуу башкарылат
арбак администраторлору ⚠ 1 жашырылган колдонуучу “wp-svc” · UTC боюнча 03:14 түзүлгөн
каракчы жолдор ✓ эч ким
зыяндуу крон ✓ эч ким
му-плагиндер/дроп-индер ✓ таза
# баштапкы абал сакталды · далил топтому экспорттоого даяр
$

Эмне болгонун далилдеп, анан оңдоңуз

Толук инцидентке жооп берүү жумуш агымы — жөн гана "сизге жуккан болушу мүмкүн" деген дагы бир сканер эмес.

🧬

Файлдын бүтүндүгүнүн базалык көрсөткүчү

Ар бир файлдын SHA-256 инвентаризациясы, суроо-талап боюнча айырмасы бар — тазалангандан бери эмне кошулганын, өзгөртүлгөнүн же жок кылынганын так көрүңүз.

Core & плагин текшерүү суммасы

Бузулган кодду заматта аныктоо үчүн WordPressтин өзөгүн жана плагин файлдарын расмий текшерүү суммалары менен салыштырыңыз.

🐚

Web-shell жана PHP зыяндуу программаларды издөөчү

Signature + веб-кабыкчаларды жана бүдөмүк PHPди тапкан эвристикалык кыймылдаткыч — кол салуучулар жүктөлүп берилген файлдарда жашырынган eval/base64/POST үлгүлөрү.

👻

Ghost-admin аныктоо

Жашыруун үстүнкү администратор чабуулчуну өз позициясын сактап калуу үчүн акырын кошуп койгонун эсептейт.

🛣️

Алдамчы маршрут жана крон аудити

Туруктуулук үчүн колдонулган зыяндуу REST/AJAX маршруттарын, пландаштырылган cron окуяларын, mu-плагиндерди жана дроп-индерди аудиттен өткөрүңүз.

📡

C2 / тышкы доменди бөлүп алуу

Блок тизмеңиз жана IOC дал келүүсү үчүн шектүү файлдардан катуу коддолгон буйрук жана башкаруу жана чыгуучу домендерди чыгарып алыңыз.

👮

Администратордун сессиясынын ишеним жана чабуул түрмөгү

Кирүүчү суроо-талаптардын кол тамгаларынын түз чабуул түрмөгү менен ким киргенин, кайсы IP даректен жана түзмөктөн экенин көрүңүз.

🛡️

Бир чыкылдатуу менен катуулатуу жана карантин

Иштөө убактысын катуулатууну колдонуңуз, сайтты кулпулаңыз жана шектүү файлдарды карантинге алыңыз — сиз көзөмөлдөгөн атайылап жасалган, кайтарылгыс аракеттер.

🧾

Убакыт белгиси коюлган далилдерди экспорттоо

Убакыт белгиси бар далилдердин топтомун (ZIP/CSV) экспорттоңуз — бул отчетуңуз же хостуңуз үчүн табылган маалыматтардын таза жазуусу.

Табуу акысыз. Жооп берүү үчүн премиум.

Аныктоо воронкасы түбөлүккө акысыз — баштапкы көрсөткүчтөр, текшерүү суммасы, веб-кабыктарды издөө, арбактарды башкаруу жана туруктуулук аудиттери. Premium Armory'ди "эмне болду?" деген суроодон "аны чечүүгө" айландырат: үзгүлтүксүз мониторинг, реалдуу убакыттагы эскертүүлөр жана сотко даяр далил.

  • Пландаштырылган баштапкы чекиттер жана дрейф эскертүүлөрү
  • Реалдуу убакыттагы администратордук аккаунт жана сессияны көзөмөлдөө
  • Компромисс көрсөткүчүн (IOC) дал келтирүү
  • Убакыт белгиси коюлган далилдер топтому жана убакыт тилкеси
yoursite.com/wp-admin · Лицензия жана план
# акысыз жана премиум
БЕКЕР коопсуздук · өзөк · плагиндер · кабык · полиглот
htaccess · db · mu · иштөө убактысы · иш-аракет
ПРЕМИУМ график · көрүү · күзөтчү · түрмөк · сессиялар
катуулануу · карантин · топтом · убакыт тилкеси
домендер · маршруттар · аутентификациялоо · perms · cron
ioc · ai
# WP Admin → Лицензия жана Пландан жаңыртуу бар
$

"Балким, хакердик чабуулга кабылгандыр" дегенден жоопторго чейин

Агенттер жок, файлдарыңызды булутка жүктөө жок. Баары WordPress'иңиздин ичинде иштейт.

Акысыз сканерди орнотуңуз

Плагинди жүктөп, иштетиңиз. Аныктоо воронкасы дароо иштейт — ачкычтын кереги жок.

Баштапкы жана сканерлөө

SHA-256 баштапкы деңгээлин тартып алыңыз, текшерүү суммаларын текшериңиз жана web-shell, ghost-admin жана persistence сканерлөөлөрүн иштетиңиз.

Жооп берүү жана далилдөө

Убакыт белгиси коюлган далилдердин топтомун карантинге алыңыз, бекемдеңиз жана экспорттоңуз. Мониторинг жана эскертүүлөр үчүн премиум версиясына жаңыртыңыз.

Бүгүн бекер баштаңыз

Толук криминалистикалык сканер түбөлүккө бекер. Жылына $49 үчүн премиум жооп жана мониторингди кошуңуз — каалаган убакта WP Admin'ден жаңыртып алыңыз.

Акысыз
$0 түбөлүккө
Толук аныктоо воронкасы · бардык сайттар
  • SHA-256 бүтүндүгүнүн баштапкы абалы жана айырмасы
  • Core жана плагиндин текшерүү суммасын текшерүү
  • Веб-кабык жана обфускаланган PHP аңчысы
  • Ghost-admin, route, cron жана mu-plugin аудити
  • Далилдерди экспорттоо (ZIP/CSV)
Ишке киргизүү жөнүндө эскертме алыңыз
Премиум
$49 /жыл
Жооп · мониторинг · далил · 1 сайт
  • Баары бекер
  • Пландаштырылган баштапкы чекиттер жана дрейф эскертмелери
  • Реалдуу убакыт режиминде администратор жана сессияны көзөмөлдөө
  • Түз эфирдеги чабуул түрмөгү жана IOC дал келүүсү
  • Бир чыкылдатуу менен катуулатуу, карантин жана убакыт тилкеси

Stripe аркылуу коопсуз төлөө · каалаган убакта жокко чыгаруу

Азыр абалыңыз начарлап, практикалык жардамга муктажсызбы? Адистердин окуяга болгон реакциясы тууралуу сураңыз →

РОокуу үчүн гана

Криминалистика биринчи орунда, демейки шартта зыян келтирбеңиз

Курал-жарак кызматы далилдерди чогултуп, бир нерсеге тийерден мурун эмне болгонун айтып берет. Катуулануу, карантин жана изоляция - бул сиз тандаган ачык, атайылап жасалган аракеттер, эч качан автоматтык түрдө күтүлбөгөн нерселер болбойт.

🔒

Сервериңизде иштейт

Файлдарыңыз эч качан үчүнчү жакка жүктөлбөйт. Талдоо WordPress'иңиздин ичинде жүргүзүлөт.

🧾

Сотко даяр далилдер

Убакыт белгиси коюлган, экспорттоого мүмкүн болгон табылгаларды хостуңузга же отчетуңузга өткөрүп бере аласыз.

🧩

WAF менен иштейт

Wordfence сыяктуу брандмауэрлерди толуктайт — ал жөн гана блокторду эмес, далилдеп, калыбына келтирет.

Баштоо акысыз

Толук аныктоо воронкасы акысыз. Даяр болгондо жооп берүү жана көзөмөлдөө үчүн жаңыртыңыз.

Суроолор, жооптор

Armory Security бекерби?

Ооба — негизги криминалистикалык сканер акысыз: SHA-256 бүтүндүгүнүн баштапкы деңгээли, негизги/плагиндин текшерүү суммасын текшерүү, веб-кабель жана обфускаланган PHP издөө, арбак-администраторду аныктоо жана аныктоо воронкасынын калган бөлүгү. Premium түз жооп берүү, мониторинг жана далилдөө функцияларын кошот.

Бул менин сайтымды өзгөртөбү же бузабы?

Жок. Armory криминалистикага негизделген жана демейки шартта окууга гана арналган: ал сизге бир нерсени өзгөртө электе эмне болгонун так айтып берет. Катуулануу, карантин жана локдаун - бул сиз өзүңүз ишке ашырган ачык, макулдук берүү аракеттери.

Мен аны Wordfence же башка коопсуздук плагини менен кошо иштете аламбы?

Ооба. Курал-жарак сайт бузулган же бузулушу мүмкүн болгон учурга ылайыкташтырылып курулган, ал брандмауэрди/WAFты алмаштыруунун ордуна, аны толуктап турат. Ал трафикти бөгөттөөгө эмес, эмне өзгөргөнүн далилдөөгө жана далилдерди калыбына келтирүүгө багытталган.

Премиум планы эмнелерди кошот?

Premium жооп берүү жана мониторинг тарабын ачат: пландаштырылган баштапкы көрсөткүчтөр, реалдуу убакыт режиминдеги администратордук аккаунт жана сессияны көзөмөлдөө, түз чабуул агымы, бир чыкылдатуу менен күчөтүү, карантин, компромисс индикаторун дал келтирүү жана убакыт белгиси коюлган далилдер топтому.

Премиум канча турат жана аны кантип сатып алсам болот?

Премиум Жылына $49 бир сайт үчүн, Stripe аркылуу коопсуз түрдө эсептелген — каалаган убакта жокко чыгарыңыз. Төлөмдү жүргүзгөндөн кийин, сиз лицензиялык ачкычыңызды электрондук почта аркылуу заматта аласыз; аны WP Admin ичиндеги бөлүмдөн активдештириңиз. Курал-жарак кампасынын коопсуздугу → Лицензия жана план.

Кийинки компромисске чейин даяр болуңуз.

Так баштапкы сызыкты тартып алыңыз, бир нерсе өзгөргөн учурда билип алыңыз жана эмне болгонун далилдеңиз. Акысыз баштаңыз, мониторинг жана жооп алгыңыз келсе, жылына $49 үчүн Premium'га жаңыртыңыз.

Премиум алыңыз — жылына $49