WordPress Sécherheet · Forensik

Wësst genau wat mat Ärer Säit geschitt ass.

Armory Security ass den Toolkit, deen Dir gräift, wann eng WordPress-Websäit kompromittéiert ass - oder kéint sinn. Et erfaasst eng SHA-256 Integritéitsbasislinn, verifizéiert Kär- a Plugin-Kontrollsummen, sicht no Webshells a verschleierte PHP, an iwwerpréift déi Liiblingsversteckplazen vum Ugräifer. Nëmme liesen a forensesch als éischt: et seet Iech, wat geschitt ass. virdrun du änners eppes.

Premium kréien — 49 $/Joer Funktiounen kucken Gratis Kär · Premium 49 $/Joer
🔍 SHA-256 Integritéitsbasis 🐚 Web-Shell-Jäger 👻 Geeschter-Admin-Detektioun 🧾 Export vu Beweiser 🔒 Standardméisseg nëmme liesen
yoursite.com/wp-admin · Sécherheetsarsenal
# Armory Scan — Dateiintegritéit + Web-Shell-Scan
Kärkontrollsummen ✓ verifizéiert (WordPress 6.x, 0 Feeler)
Plugin-Kontrollsummen ! 1 geännert akismet/akismet.php
Web-Shell-Juegd ⚠ 1 Befund wp-content/uploads/2026/04/.cache.php
verschleiert Eval(base64_decode( … )) · POST-gedriwwen
Geeschteradministrateuren ⚠ 1 verstoppt Benotzer „wp-svc“ · erstellt 03:14 UTC
schurkesch Strecken ✓ keen
béiswëlleg Cron ✓ keen
mu-Plugins/Drop-Ins ✓ propper
# Basislinn gespäichert · Beweisbündel prett fir exportéieren
$

Beweis wat geschitt ass, an dann reparéieren

E komplette Workflow fir d'Reaktioun op Incidenter – net just nach en anere Scanner, deen seet "Dir kéint infizéiert sinn".

🧬

Basislinn vun der Dateiintegritéit

Eng SHA-256 Inventar vun all Datei, mat Differenzen op Ufro - kuckt genau wat bäigefüügt, geännert oder geläscht gouf, zënter Dir propper waart.

Kär- & Plugin-Kontrollsummen

Verifizéiert WordPress Core- a Plugin-Dateien géint offiziell Kontrollsummen, fir manipuléierte Code direkt z'identifizéieren.

🐚

Web-Shell & PHP Malware Hunter

Signature + heuristesche Motor, deen Web-Shells a verschleierte PHP fënnt — d'eval/base64/POST-Muster, déi d'Attacker an Uploads verstoppen.

👻

Detektioun vum Geescht-Admin

Surface verstoppte Administrateurkonten, déi en Ugräifer roueg bäigefüügt huet, fir Fouss ze faassen.

🛣️

Rogue Route & Cron Audit

Iwwerpréift béiswëlleg REST/AJAX-Routen, geplangte Cron-Evenementer, mu-Plugins an Drop-Ins, déi fir Persistenz benotzt ginn.

📡

C2 / Outbound Domain Extraktioun

Extrahéiert hardcodéiert Kommando-a-Kontroll- an Outbound-Domänen aus verdächtege Dateien fir Är Blocklëscht an IOC-Matching.

👮

Vertrauens- a Attackfeed fir Admin-Sessioun

Kuckt wien ageloggt ass, vu wéi enger IP an Apparat, mat engem Live-Attack-Feed vun ukommenden Ufro-Signaturen.

🛡️

Verhärtung a Quarantän mat engem Klick

Installéiert Runtime-Harding, spärt d'Websäit a setzt verdächteg Dateien a Quarantän - bewosst, reversibel Aktiounen, déi Dir kontrolléiert.

🧾

Export vu Beweiser mat Zäitstempel

Exportéiert e Beweispaket mat Zäitstempel (ZIP/CSV) - eng propper Opzeechnung vun de Resultater fir Äre Rapport oder Ären Host.

Gratis ze fannen. Premium fir ze äntwerten.

Den Detektiounsfunnel ass fir ëmmer gratis - Baseline, Checksums, Web-Shell Hunting, Ghost-Admin an Persistenzaudits. Premium verwandelt Armory vu "wat ass geschitt?" an "et handhaben": kontinuéierlech Iwwerwaachung, Echtzäitalarmer a geriichtsfäerdege Beweis.

  • Geplangte Basislinnen & Driftalarmer
  • Echtzäit Admin-Kont & Sessiounsiwwerwaachung
  • Indikator-vun-Kompromëss-Matching (IOC)
  • Zäitstempeléiert Beweisbündel & Zäitlinn
yoursite.com/wp-admin · Lizenz & Plang
# gratis vs. Premium
GRATIS Sécherheet · Kär · Plugins · Shell · Polyglot
htaccess · db · mu · Runtime · Aktivitéit
PREMIUM Zäitplang · Iwwerwaachung · Wacht · Fidderung · Sessiounen
verhärten · Quarantän · Bündel · Zäitlinn
Domainen · Routen · Authhooks · Perms · Cron
ioc · ai
# Upgrade vun WP Admin → Lizenz & Plang
$

Vun "vläicht gehackt" bis zu Äntwerten

Keng Agenten, kee Cloud-Upload vun Äre Dateien. Alles leeft an Ärem WordPress.

Installéiert de gratis Scanner

Luet de Plugin erop an aktivéiert en. Den Detektiounstrichter funktionéiert direkt - kee Schlëssel néideg.

Basislinn & Scan

Erfaasst eng SHA-256 Baseline, verifizéiert Kontrollsummen a féiert d'Web-Shell-, Ghost-admin- a Persistence-Sweeps aus.

Äntwerten & Beweisen

Quarantänéieren, e Beweispaket mat Zäitstempel setzen an exportéieren. Upgrade op Premium fir Iwwerwaachung an Alarmer.

Fänkt haut gratis un

De komplette forensesche Scanner ass fir ëmmer gratis. Füügt Premium Äntwert & Iwwerwaachung fir $49/Joer derbäi - upgrade vun WP Admin zu all Moment.

Gratis
$0 fir ëmmer
Komplette Detektiounstrichter · all Siten
  • SHA-256 Integritéitsbasislinn & Ënnerscheed
  • Core & Plugin Checksum verifizéieren
  • Web-Shell & Obfuscated-PHP Hunter
  • Ghost-admin, Route, Cron & mu-Plugin Audit
  • Beweisexport (ZIP/CSV)
Kritt e Startnotifikatioun
Premium
$49 /Joer
Äntwert · Iwwerwaachung · Beweis · 1 Site
  • Alles gratis
  • Geplangte Basislinnen & Driftalarmer
  • Echtzäit Admin & Sessiounsiwwerwaachung
  • Live-Attack-Feed & IOC-Matching
  • Hardening, Quarantän & Zäitlinn mat engem Klick

Sécher Bezuelen iwwer Stripe · zu all Moment annuléieren

Sidd Dir elo a Gefor a braucht praktesch Hëllef? Frot no spezialiséierter Äntwert op Tëschefäll →

ROnëmme liesen

Forensik als éischt, standardméisseg kee Schued maachen

D'Arsenal sammelt Beweiser a seet Iech wat geschitt ass, ier Dir eppes beréiert. Verhärtung, Quarantän a Lockdown sinn explizit, bewosst Aktiounen, déi Dir wielt - ni automatesch Iwwerraschungen.

🔒

Leeft op Ärem Server

Är Dateie ginn ni un Drëttpersounen eropgelueden. D'Analyse fënnt an Ärem WordPress statt.

🧾

Geriichtsfäerdeg Beweiser

Zäitstempeléiert, exportéierbar Erkenntnisser, déi Dir un Ären Host oder Äre Rapport weiderginn kënnt.

🧩

Funktionéiert mat Ärem WAF

Ergänzt Firewalls wéi Wordfence - et beweist a restauréiert, net nëmme Blockaden.

Gratis fir unzefänken

De komplette Detektiounsfunnel ass gratis. Upgrade fir Äntwert & Iwwerwaachung wann Dir prett sidd.

Froen, beäntwert

Ass Armory Security gratis?

Jo - de Core Forensic Scanner ass gratis: d'SHA-256 Integritéitsbaseline, Core/Plugin Checksum Verifizéierung, Web-Shell an Obfuscated-PHP Juegd, Ghost-Admin Detektioun an de Rescht vum Detektiounsfunnel. Premium füügt Live-Äntwert-, Iwwerwaachungs- a Beweisfeatures bäi.

Wäert et meng Säit änneren oder futti maachen?

Nee. Armory ass standardméisseg forensesch an nëmme liesbar: et seet Iech genau wat geschitt ass, ier Dir eppes ännert. Verhärtung, Quarantän a Lockdown sinn explizit Opt-in-Aktiounen, déi Dir selwer ausléist.

Kann ech et zesumme mat Wordfence oder engem anere Sécherheetsplugin ausféieren?

Jo. D'Armory gëtt fir de Moment gebaut, wou eng Websäit kompromittéiert ass - oder kéint sinn - a ergänzt eng Firewall/WAF anstatt se ze ersetzen. Et konzentréiert sech drop, ze beweisen, wat geännert huet, a Beweiser ze recuperéieren, net op den Traffic ze blockéieren.

Wat bréngt de Premium-Plang derbäi?

Premium mécht d'Reaktiouns- a Monitoring-Säit fräi: geplangte Baselines, Echtzäit-Admin-Kont- a Sessiouns-Iwwerwaachung, e Live-Attack-Feed, One-Click-Hardening, Quarantän, Indicator-of-Compromise-Matching a Beweisbündel mat Zäitstempel.

Wéi vill kascht Premium a wéi kann ech et kafen?

Präis ass 49 $/Joer fir eng Säit, sécher iwwer Stripe fakturéiert - zu all Moment kënnegen. Nom Bezuelen kritt Dir Äre Lizenzschlëssel direkt per E-Mail; aktivéiert en am WP Admin ënner Sécherheetsarméi → Lizenz & Plang.

Sidd prett virum nächste Kompromëss.

Erstellt eng kloer Basislinn, wësst de Moment wou eppes ännert a beweist wat geschitt ass. Fänkt gratis un, upgrade op Premium fir $49/Joer wann Dir Iwwerwaachung a Reaktioun wëllt.

Premium kréien — 49 $/Joer