Armory Security - бул WordPress сайты бузулганда же бузулушу мүмкүн болгондо сиз колдоно турган куралдар топтому. Ал SHA-256 бүтүндүгүнүн баштапкы көрсөткүчүн кармап турат, ядронун жана плагиндин текшерүү суммаларын текшерет, веб-кабыктарды жана PHPнин бүдөмүктөлгөн версияларын издейт жана чабуулчунун сүйүктүү жашынган жерлерин текшерет. Окуу үчүн гана жана криминалистика биринчи орунда: ал сизге эмне болгонун айтып берет. мурун сен баарын өзгөртөсүң.
Толук инцидентке жооп берүү жумуш агымы — жөн гана "сизге жуккан болушу мүмкүн" деген дагы бир сканер эмес.
Ар бир файлдын SHA-256 инвентаризациясы, суроо-талап боюнча айырмасы бар — тазалангандан бери эмне кошулганын, өзгөртүлгөнүн же жок кылынганын так көрүңүз.
Бузулган кодду заматта аныктоо үчүн WordPressтин өзөгүн жана плагин файлдарын расмий текшерүү суммалары менен салыштырыңыз.
Signature + веб-кабыкчаларды жана бүдөмүк PHPди тапкан эвристикалык кыймылдаткыч — кол салуучулар жүктөлүп берилген файлдарда жашырынган eval/base64/POST үлгүлөрү.
Жашыруун үстүнкү администратор чабуулчуну өз позициясын сактап калуу үчүн акырын кошуп койгонун эсептейт.
Туруктуулук үчүн колдонулган зыяндуу REST/AJAX маршруттарын, пландаштырылган cron окуяларын, mu-плагиндерди жана дроп-индерди аудиттен өткөрүңүз.
Блок тизмеңиз жана IOC дал келүүсү үчүн шектүү файлдардан катуу коддолгон буйрук жана башкаруу жана чыгуучу домендерди чыгарып алыңыз.
Кирүүчү суроо-талаптардын кол тамгаларынын түз чабуул түрмөгү менен ким киргенин, кайсы IP даректен жана түзмөктөн экенин көрүңүз.
Иштөө убактысын катуулатууну колдонуңуз, сайтты кулпулаңыз жана шектүү файлдарды карантинге алыңыз — сиз көзөмөлдөгөн атайылап жасалган, кайтарылгыс аракеттер.
Убакыт белгиси бар далилдердин топтомун (ZIP/CSV) экспорттоңуз — бул отчетуңуз же хостуңуз үчүн табылган маалыматтардын таза жазуусу.
Аныктоо воронкасы түбөлүккө акысыз — баштапкы көрсөткүчтөр, текшерүү суммасы, веб-кабыктарды издөө, арбактарды башкаруу жана туруктуулук аудиттери. Premium Armory'ди "эмне болду?" деген суроодон "аны чечүүгө" айландырат: үзгүлтүксүз мониторинг, реалдуу убакыттагы эскертүүлөр жана сотко даяр далил.
Агенттер жок, файлдарыңызды булутка жүктөө жок. Баары WordPress'иңиздин ичинде иштейт.
Плагинди жүктөп, иштетиңиз. Аныктоо воронкасы дароо иштейт — ачкычтын кереги жок.
SHA-256 баштапкы деңгээлин тартып алыңыз, текшерүү суммаларын текшериңиз жана web-shell, ghost-admin жана persistence сканерлөөлөрүн иштетиңиз.
Убакыт белгиси коюлган далилдердин топтомун карантинге алыңыз, бекемдеңиз жана экспорттоңуз. Мониторинг жана эскертүүлөр үчүн премиум версиясына жаңыртыңыз.
Толук криминалистикалык сканер түбөлүккө бекер. Жылына $49 үчүн премиум жооп жана мониторингди кошуңуз — каалаган убакта WP Admin'ден жаңыртып алыңыз.
Stripe аркылуу коопсуз төлөө · каалаган убакта жокко чыгаруу
Азыр абалыңыз начарлап, практикалык жардамга муктажсызбы? Адистердин окуяга болгон реакциясы тууралуу сураңыз →
Курал-жарак кызматы далилдерди чогултуп, бир нерсеге тийерден мурун эмне болгонун айтып берет. Катуулануу, карантин жана изоляция - бул сиз тандаган ачык, атайылап жасалган аракеттер, эч качан автоматтык түрдө күтүлбөгөн нерселер болбойт.
Файлдарыңыз эч качан үчүнчү жакка жүктөлбөйт. Талдоо WordPress'иңиздин ичинде жүргүзүлөт.
Убакыт белгиси коюлган, экспорттоого мүмкүн болгон табылгаларды хостуңузга же отчетуңузга өткөрүп бере аласыз.
Wordfence сыяктуу брандмауэрлерди толуктайт — ал жөн гана блокторду эмес, далилдеп, калыбына келтирет.
Толук аныктоо воронкасы акысыз. Даяр болгондо жооп берүү жана көзөмөлдөө үчүн жаңыртыңыз.
Ооба — негизги криминалистикалык сканер акысыз: SHA-256 бүтүндүгүнүн баштапкы деңгээли, негизги/плагиндин текшерүү суммасын текшерүү, веб-кабель жана обфускаланган PHP издөө, арбак-администраторду аныктоо жана аныктоо воронкасынын калган бөлүгү. Premium түз жооп берүү, мониторинг жана далилдөө функцияларын кошот.
Жок. Armory криминалистикага негизделген жана демейки шартта окууга гана арналган: ал сизге бир нерсени өзгөртө электе эмне болгонун так айтып берет. Катуулануу, карантин жана локдаун - бул сиз өзүңүз ишке ашырган ачык, макулдук берүү аракеттери.
Ооба. Курал-жарак сайт бузулган же бузулушу мүмкүн болгон учурга ылайыкташтырылып курулган, ал брандмауэрди/WAFты алмаштыруунун ордуна, аны толуктап турат. Ал трафикти бөгөттөөгө эмес, эмне өзгөргөнүн далилдөөгө жана далилдерди калыбына келтирүүгө багытталган.
Premium жооп берүү жана мониторинг тарабын ачат: пландаштырылган баштапкы көрсөткүчтөр, реалдуу убакыт режиминдеги администратордук аккаунт жана сессияны көзөмөлдөө, түз чабуул агымы, бир чыкылдатуу менен күчөтүү, карантин, компромисс индикаторун дал келтирүү жана убакыт белгиси коюлган далилдер топтому.
Премиум Жылына $49 бир сайт үчүн, Stripe аркылуу коопсуз түрдө эсептелген — каалаган убакта жокко чыгарыңыз. Төлөмдү жүргүзгөндөн кийин, сиз лицензиялык ачкычыңызды электрондук почта аркылуу заматта аласыз; аны WP Admin ичиндеги бөлүмдөн активдештириңиз. Курал-жарак кампасынын коопсуздугу → Лицензия жана план.
Так баштапкы сызыкты тартып алыңыз, бир нерсе өзгөргөн учурда билип алыңыз жана эмне болгонун далилдеңиз. Акысыз баштаңыз, мониторинг жана жооп алгыңыз келсе, жылына $49 үчүн Premium'га жаңыртыңыз.
Премиум алыңыз — жылына $49