Безбедност на WordPress · Форензика

Знајте точно што се случило со вашата страница.

Armory Security е комплетот алатки што го користите кога WordPress страницата е — или може да биде — компромитирана. Тој ја доловува основната линија за интегритет на SHA-256, ги проверува контролните суми на јадрото и додатоците, ги лови веб-шеловите и замаглениот PHP и ги ревидира омилените места за скривање на напаѓачот. Само за читање и форензика на прво место: ви кажува што се случило. пред менуваш било што.

Добијте премиум — 49 долари годишно Видете ги карактеристиките Бесплатно јадро · Премиум 49 долари годишно
🔍 Основна линија за интегритет на SHA-256 🐚 Ловец на веб-школови 👻 Детекција на администратори на духови 🧾 Извоз на докази 🔒 Само за читање по стандард
yoursite.com/wp-admin · Безбедност на оружје
# скенирање на арсенал — интегритет на датотеки + проверка на веб-обвивката
основни контролни суми ✓ потврдено (WordPress 6.x, 0 несовпаѓања)
контролни суми на додатоци ! 1 изменето akismet/akismet.php
лов на школки од мрежа ⚠ 1 наод wp-содржина/поставувања/2026/04/.cache.php
замаглено eval(base64_decode(…)) · POST-управувано
администратори-духови ⚠ 1 скриено корисник „wp-svc“ · креирано во 03:14 UTC
нечесни рути ✓ нема
злонамерен cron ✓ нема
mu-додатоци/drop-in-ови ✓ чисто
# зачувана основна вредност · пакет докази подготвен за извоз ·
$

Докажи што се случило, па поправи го

Комплетен работен процес за одговор на инциденти — не само уште еден скенер што вели „можеби сте заразени“.

🧬

Основна вредност на интегритетот на датотеката

SHA-256 инвентар на секоја датотека, со разлики по барање — видете точно што е додадено, променето или избришано откако сте биле чисти.

Контролни суми на јадрото и додатоците

Проверете ги јадрото и датотеките со додатоци на WordPress во однос на официјалните контролни суми за веднаш да го идентификувате неовластениот код.

🐚

Ловец на малициозен софтвер за веб-шел и PHP

Потпис + евристичка машина што пронаоѓа веб-шелови и замаглен PHP — напаѓачите ги кријат шемите eval/base64/POST во прикачувањата.

👻

Детекција на Ghost-admin

Напаѓачот тивко ги додаде скриените администраторски сметки на површината за да го задржи своето упориште.

🛣️

Нечесна рута и cron ревизија

Ревидирајте ги злонамерните REST/AJAX рути, закажаните cron настани, mu-додатоците и drop-in-овите што се користат за перзистентност.

📡

Екстракција на C2 / излезен домен

Извлечете хардкодирани домени за команда и контрола и излезни домени од сомнителни датотеки за вашата листа на блокирани и споредување на IOC.

👮

Доверба и информации за напад на администраторска сесија

Видете кој е најавен, од која IP адреса и уред, со пренос во живо на напади од влезни потписи за барања.

🛡️

Стврднување и карантин со еден клик

Применете зајакнување на системот за време на извршување, заклучете ја страницата и ставете ги во карантин сомнителните датотеки — намерни, реверзибилни дејства што вие ги контролирате.

🧾

Извоз на докази со временски печат

Извоз на пакет докази со временски ознаки (ZIP/CSV) — чиста евиденција на наоди за вашиот извештај или вашиот домаќин.

Бесплатно за наоѓање. Премиум за одговор.

Инката за детекција е бесплатна засекогаш - основна линија, контролни суми, лов на веб-шелови, администраторски прегледи и ревизии на перзистенција. Премиум го претвора Армори од „што се случи?“ во „справување“: континуирано следење, известувања во реално време и докази подготвени за суд.

  • Планирани основни линии и известувања за поместување
  • Мониторинг на сметката на администраторот и сесиите во реално време
  • Усогласување на индикаторот за компромис (IOC)
  • Временски обележани збирки докази и временска линија
yoursite.com/wp-admin · Лиценца и план
# бесплатно наспроти премиум
БЕСПЛАТНО безбедност · јадро · додатоци · школка · полиглот
htaccess · база на податоци · mu · време на извршување · активност
ПРЕМИУМ распоред · гледање · стражар · хранење · сесии
стврднување · карантин · пакет · временска рамка
домени · рути · авторски куки · трајни поставки · cron
МОК · вештачка интелигенција
# надградба на место од WP Admin → Лиценца и план
$

Од „можеби хакнато“ до одговори

Без агенти, без прикачување на вашите датотеки во облак. Сè работи во вашиот WordPress.

Инсталирајте го бесплатниот скенер

Поставете го приклучокот и активирајте го. Инката за детекција работи веднаш — не е потребен клуч.

Основна линија и скенирање

Снимете ја основната линија SHA-256, проверете ги контролните суми и извршете ги пребарувањата за web-shell, ghost-admin и persistence.

Одговори и докажи

Стави во карантин, зацврсти и извези пакет докази со временски печат. Надгради на премиум за следење и известувања.

Започнете бесплатно денес

Целосниот форензички скенер е бесплатен засекогаш. Додадете премиум одговор и мониторинг за 49 долари годишно — надградба достапна од WP Admin во секое време.

Бесплатно
$0 засекогаш
Целосен канал за откривање · сите страници
  • Основна линија за интегритет на SHA-256 и разлика
  • Потврда на контролната сума на јадрото и приклучокот
  • Web-shell и obfuscated-PHP hunter
  • Ревизија на Ghost-admin, route, cron и mu-plugin
  • Извоз на докази (ZIP/CSV)
Добијте известување за лансирање
Премиум
$49 /година
Одговор · мониторинг · доказ · 1 локација
  • Сè бесплатно
  • Планирани основни линии и известувања за поместување
  • Администрација во реално време и следење на сесиите
  • Пренос во живо на нападот и споредување на IOC
  • Стврднување со еден клик, карантин и временска рамка

Безбедна наплата преку Stripe · откажете во секое време

Компромитирани сте во моментов и ви треба практична помош? Прашајте за одговор на инциденти од специјалист →

РОсамо за читање

Форензиката е на прво место, по дифолт не нанесувај штета

„Оружјето“ собира докази и ви кажува што се случило пред да допрете нешто. Стврднувањето, карантинот и блокадата се експлицитни, намерни дејства што ќе одлучите да ги преземете - никогаш автоматски изненадувања.

🔒

Работи на вашиот сервер

Вашите датотеки никогаш не се прикачуваат на трета страна. Анализата се одвива во вашиот WordPress.

🧾

Доказ подготвен за суд

Наоди со временски печат, што може да се извезат и можете да му ги предадете на вашиот домаќин или на вашиот извештај.

🧩

Работи со вашиот WAF

Ги надополнува заштитните ѕидови како Wordfence — проверува и обновува, не само блокови.

Слободно за почеток

Целосниот систем за откривање е бесплатен. Надградете за одговор и следење кога ќе бидете подготвени.

Прашања, одговорени

Дали Armory Security е бесплатен?

Да — основниот форензички скенер е бесплатен: основната линија за интегритет на SHA-256, верификација на проверка на јадрото/додатокот, лов на веб-шел и замаглено-PHP, откривање од страна на администратор-дух и остатокот од инката за откривање. Премиум додава функции за одговор во живо, следење и доказ.

Дали тоа ќе го промени или ќе го расипе мојот сајт?

Не. Armory е стандардно базиран на форензика и само за читање: ви кажува точно што се случило пред да промените нешто. Зацврстувањето, карантинот и заклучувањето се експлицитни дејства со кои се вклучувате и самите ги активирате.

Може ли да го користам заедно со Wordfence или друг безбедносен додаток?

Да. Арсеналот е изграден за моментот кога некоја страница е — или може да биде — компромитирана, надополнувајќи го заштитен ѕид/WAF, наместо да го заменува. Се фокусира на докажување што се променило и враќање на докази, а не на блокирање на сообраќајот.

Што додава премиум планот?

Премиум го отклучува делот за одговор и следење: закажани основни линии, следење на администраторски сметки и сесии во реално време, пренос на информации за напади во живо, зацврстување со еден клик, карантин, споредување на индикатори за компромис и пакети со временски означени докази.

Колку е премиум и како да го купам?

Премиум е 49 долари годишно за една страница, безбедно фактурирана преку Stripe — откажете во секое време. По плаќањето, веднаш го добивате вашиот лиценцен клуч по е-пошта; активирајте го од WP Admin под Безбедност на оружје → Лиценца и план.

Бидете подготвени пред следниот компромис.

Снимете чиста почетна состојба, дознајте го моментот кога нешто ќе се промени и докажете што се случило. Започнете бесплатно, надградете на Premium за 49 долари годишно кога сакате следење и одговор.

Добијте премиум — 49 долари годишно