ഒരു വേർഡ്പ്രസ്സ് സൈറ്റ് അപകടത്തിലാകുമ്പോഴോ അപകടത്തിലാകുമ്പോഴോ നിങ്ങൾ എത്തിച്ചേരേണ്ട ടൂൾകിറ്റാണ് ആർമറി സെക്യൂരിറ്റി. ഇത് ഒരു SHA-256 ഇന്റഗ്രിറ്റി ബേസ്ലൈൻ പിടിച്ചെടുക്കുന്നു, കോർ & പ്ലഗിൻ ചെക്ക്സം പരിശോധിക്കുന്നു, വെബ്-ഷെല്ലുകളും അവ്യക്തമായ PHP-യും വേട്ടയാടുന്നു, ആക്രമണകാരിയുടെ പ്രിയപ്പെട്ട ഒളിത്താവളങ്ങൾ ഓഡിറ്റ് ചെയ്യുന്നു. വായന-മാത്രം, ഫോറൻസിക്സ്-ആദ്യം: എന്താണ് സംഭവിച്ചതെന്ന് ഇത് നിങ്ങളോട് പറയുന്നു. മുമ്പ് നീ എന്തെങ്കിലും മാറ്റൂ.
ഒരു പൂർണ്ണമായ സംഭവ-പ്രതികരണ വർക്ക്ഫ്ലോ - "നിങ്ങൾക്ക് അണുബാധയുണ്ടായിരിക്കാം" എന്ന് പറയുന്ന മറ്റൊരു സ്കാനർ മാത്രമല്ല.
ആവശ്യാനുസരണം വ്യത്യാസമുള്ള ഓരോ ഫയലിന്റെയും SHA-256 ഇൻവെന്ററി — നിങ്ങൾ ക്ലീൻ ആയതിനുശേഷം എന്താണ് ചേർത്തതെന്നും മാറ്റിയതെന്നും ഇല്ലാതാക്കിയതെന്നും കൃത്യമായി കാണുക.
തകരാറിലായ കോഡ് തൽക്ഷണം കണ്ടെത്തുന്നതിന് ഔദ്യോഗിക ചെക്ക്സം ഉപയോഗിച്ച് വേർഡ്പ്രസ്സ് കോർ, പ്ലഗിൻ ഫയലുകൾ പരിശോധിക്കുക.
വെബ്-ഷെല്ലുകളും അവ്യക്തമായ PHP-യും കണ്ടെത്തുന്ന സിഗ്നേച്ചർ + ഹ്യൂറിസ്റ്റിക് എഞ്ചിൻ - അപ്ലോഡുകളിൽ ആക്രമണകാരികൾ ഒളിച്ചിരിക്കുന്ന eval/base64/POST പാറ്റേണുകൾ.
സർഫസ് ഹിഡൻ അഡ്മിനിസ്ട്രേറ്റർ അക്കൗണ്ടുകൾ ഒരു ആക്രമണകാരിയെ നിശബ്ദമായി ചേർത്തു, അവരുടെ സ്ഥാനം നിലനിർത്താൻ.
ക്ഷുദ്രകരമായ REST/AJAX റൂട്ടുകൾ, ഷെഡ്യൂൾ ചെയ്ത ക്രോൺ ഇവന്റുകൾ, mu-plugins, സ്ഥിരതയ്ക്കായി ഉപയോഗിക്കുന്ന ഡ്രോപ്പ്-ഇന്നുകൾ എന്നിവ ഓഡിറ്റ് ചെയ്യുക.
നിങ്ങളുടെ ബ്ലോക്ക്-ലിസ്റ്റിനും IOC പൊരുത്തപ്പെടുത്തലിനും വേണ്ടി സംശയാസ്പദമായ ഫയലുകളിൽ നിന്ന് ഹാർഡ്കോഡ് ചെയ്ത കമാൻഡ്-ആൻഡ്-കൺട്രോൾ, ഔട്ട്ബൗണ്ട് ഡൊമെയ്നുകൾ എക്സ്ട്രാക്റ്റ് ചെയ്യുക.
ഇൻബൗണ്ട് അഭ്യർത്ഥന ഒപ്പുകളുടെ തത്സമയ ആക്രമണ ഫീഡ് ഉപയോഗിച്ച്, ആരാണ് ലോഗിൻ ചെയ്തിരിക്കുന്നതെന്ന്, ഏത് ഐപിയിൽ നിന്നും ഉപകരണത്തിൽ നിന്നും കാണുക.
റൺടൈം ഹാർഡനിംഗ് പ്രയോഗിക്കുക, സൈറ്റ് ലോക്ക് ചെയ്യുക, സംശയാസ്പദമായ ഫയലുകൾ ക്വാറന്റൈൻ ചെയ്യുക - നിങ്ങൾ നിയന്ത്രിക്കുന്ന മനഃപൂർവ്വവും പഴയപടിയാക്കാവുന്നതുമായ പ്രവർത്തനങ്ങൾ.
ഒരു ടൈംസ്റ്റാമ്പ് ചെയ്ത തെളിവ് ബണ്ടിൽ (ZIP/CSV) കയറ്റുമതി ചെയ്യുക — നിങ്ങളുടെ റിപ്പോർട്ടിനോ ഹോസ്റ്റിനോ വേണ്ടിയുള്ള കണ്ടെത്തലുകളുടെ ഒരു വൃത്തിയുള്ള റെക്കോർഡ്.
ഡിറ്റക്ഷൻ ഫണൽ എന്നെന്നേക്കുമായി സൗജന്യമാണ് - ബേസ്ലൈൻ, ചെക്ക്സം, വെബ്-ഷെൽ ഹണ്ടിംഗ്, ഗോസ്റ്റ്-അഡ്മിൻ, പെർസിസ്റ്റൻസ് ഓഡിറ്റുകൾ. പ്രീമിയം ആർമറിയെ "എന്താണ് സംഭവിച്ചത്?" എന്നതിൽ നിന്ന് "ഇത് കൈകാര്യം ചെയ്യുക" ആക്കി മാറ്റുന്നു: തുടർച്ചയായ നിരീക്ഷണം, തത്സമയ അലേർട്ടുകൾ, കോടതി-റെഡി പ്രൂഫ്.
ഏജന്റുമാരില്ല, നിങ്ങളുടെ ഫയലുകളുടെ ക്ലൗഡ് അപ്ലോഡില്ല. എല്ലാം നിങ്ങളുടെ വേർഡ്പ്രസ്സിനുള്ളിൽ പ്രവർത്തിക്കുന്നു.
പ്ലഗിൻ അപ്ലോഡ് ചെയ്ത് സജീവമാക്കുക. ഡിറ്റക്ഷൻ ഫണൽ ഉടനടി പ്രവർത്തിക്കുന്നു - ഒരു കീയും ആവശ്യമില്ല.
ഒരു SHA-256 ബേസ്ലൈൻ ക്യാപ്ചർ ചെയ്യുക, ചെക്ക്സം പരിശോധിക്കുക, വെബ്-ഷെൽ, ഗോസ്റ്റ്-അഡ്മിൻ, പെർസിസ്റ്റൻസ് സ്വീപ്പുകൾ എന്നിവ പ്രവർത്തിപ്പിക്കുക.
ടൈംസ്റ്റാമ്പ് ചെയ്ത തെളിവ് ബണ്ടിൽ ക്വാറന്റൈൻ ചെയ്യുക, കഠിനമാക്കുക, കയറ്റുമതി ചെയ്യുക. നിരീക്ഷണത്തിനും അലേർട്ടുകൾക്കുമായി പ്രീമിയത്തിലേക്ക് അപ്ഗ്രേഡ് ചെയ്യുക.
പൂർണ്ണ ഫോറൻസിക് സ്കാനർ എന്നെന്നേക്കുമായി സൗജന്യമാണ്. $49/വർഷം എന്ന നിരക്കിൽ പ്രീമിയം പ്രതികരണവും നിരീക്ഷണവും ചേർക്കുക — ഏത് സമയത്തും WP അഡ്മിൽ നിന്ന് അപ്ഗ്രേഡ് ചെയ്യാം.
സ്ട്രൈപ്പ് വഴി സുരക്ഷിതമായ ചെക്ക്ഔട്ട് · എപ്പോൾ വേണമെങ്കിലും റദ്ദാക്കാം
ഇപ്പോൾ വിട്ടുവീഴ്ച ചെയ്തിരിക്കുന്നു, നേരിട്ട് സഹായം ആവശ്യമുണ്ടോ? വിദഗ്ദ്ധ സംഭവ പ്രതികരണത്തെക്കുറിച്ച് ചോദിക്കുക →
ആയുധപ്പുര തെളിവുകൾ പകർത്തുകയും നിങ്ങൾ എന്തെങ്കിലും തൊടുന്നതിന് മുമ്പ് എന്താണ് സംഭവിച്ചതെന്ന് നിങ്ങളോട് പറയുകയും ചെയ്യുന്നു. കാഠിന്യം, ക്വാറന്റൈൻ, ലോക്ക്ഡൗൺ എന്നിവ നിങ്ങൾ എടുക്കാൻ തിരഞ്ഞെടുക്കുന്ന വ്യക്തവും മനഃപൂർവ്വവുമായ നടപടികളാണ് - ഒരിക്കലും യാന്ത്രികമായ ആശ്ചര്യങ്ങൾ ഉണ്ടാകില്ല.
നിങ്ങളുടെ ഫയലുകൾ ഒരിക്കലും ഒരു മൂന്നാം കക്ഷിയിലേക്ക് അപ്ലോഡ് ചെയ്യില്ല. വിശകലനം നിങ്ങളുടെ വേർഡ്പ്രസ്സിനുള്ളിലാണ് നടക്കുന്നത്.
ടൈംസ്റ്റാമ്പ് ചെയ്തതും കയറ്റുമതി ചെയ്യാവുന്നതുമായ കണ്ടെത്തലുകൾ നിങ്ങളുടെ ഹോസ്റ്റിനോ റിപ്പോർട്ടിനോ കൈമാറാം.
Wordfence പോലുള്ള ഫയർവാളുകളെ പൂരകമാക്കുന്നു - ഇത് തടയുക മാത്രമല്ല, തെളിയിക്കുകയും വീണ്ടെടുക്കുകയും ചെയ്യുന്നു.
പൂർണ്ണമായ കണ്ടെത്തൽ ഫണൽ സൗജന്യമാണ്. നിങ്ങൾ തയ്യാറാകുമ്പോൾ പ്രതികരണത്തിനും നിരീക്ഷണത്തിനുമായി അപ്ഗ്രേഡ് ചെയ്യുക.
അതെ — കോർ ഫോറൻസിക് സ്കാനർ സൗജന്യമാണ്: SHA-256 ഇന്റഗ്രിറ്റി ബേസ്ലൈൻ, കോർ/പ്ലഗിൻ ചെക്ക്സം വെരിഫിക്കേഷൻ, വെബ്-ഷെൽ, ഒബ്ഫസ്കേറ്റഡ്-PHP ഹണ്ടിംഗ്, ഗോസ്റ്റ്-അഡ്മിൻ ഡിറ്റക്ഷൻ, ഡിറ്റക്ഷൻ ഫണലിന്റെ ബാക്കി ഭാഗങ്ങൾ. പ്രീമിയം തത്സമയ പ്രതികരണം, നിരീക്ഷണം, പ്രൂഫ് സവിശേഷതകൾ എന്നിവ ചേർക്കുന്നു.
ഇല്ല. ആയുധശാല ഫോറൻസിക് വിഭാഗത്തിന് മുൻഗണന നൽകുന്നതും സ്ഥിരസ്ഥിതിയായി വായിക്കാൻ മാത്രം സൗകര്യമുള്ളതുമാണ്: നിങ്ങൾ എന്തെങ്കിലും മാറ്റുന്നതിന് മുമ്പ് എന്താണ് സംഭവിച്ചതെന്ന് അത് കൃത്യമായി നിങ്ങളോട് പറയുന്നു. കാഠിന്യം, ക്വാറന്റൈൻ, ലോക്ക്ഡൗൺ എന്നിവ നിങ്ങൾ സ്വയം ട്രിഗർ ചെയ്യുന്ന വ്യക്തമായ, ഓപ്റ്റ്-ഇൻ പ്രവർത്തനങ്ങളാണ്.
അതെ. ഒരു സൈറ്റ് അപകടത്തിലാകുകയോ അല്ലെങ്കിൽ അപകടത്തിലാകുകയോ ചെയ്യുന്ന നിമിഷത്തേക്ക് ആയുധപ്പുര നിർമ്മിക്കപ്പെടുന്നു, അത് ഒരു ഫയർവാൾ/WAF മാറ്റിസ്ഥാപിക്കുന്നതിനുപകരം അതിനെ പൂരകമാക്കുന്നതിനാണ്. ട്രാഫിക് തടയുന്നതിലല്ല, മറിച്ച് എന്താണ് മാറിയതെന്ന് തെളിയിക്കുന്നതിലും തെളിവുകൾ വീണ്ടെടുക്കുന്നതിലുമാണ് ഇത് ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നത്.
പ്രീമിയം പ്രതികരണത്തെയും നിരീക്ഷണ വശത്തെയും അൺലോക്ക് ചെയ്യുന്നു: ഷെഡ്യൂൾ ചെയ്ത ബേസ്ലൈനുകൾ, തത്സമയ അഡ്മിൻ-അക്കൗണ്ട്, സെഷൻ മോണിറ്ററിംഗ്, ഒരു തത്സമയ ആക്രമണ ഫീഡ്, ഒറ്റ-ക്ലിക്ക് ഹാർഡനിംഗ്, ക്വാറന്റൈൻ, വിട്ടുവീഴ്ച സൂചക പൊരുത്തപ്പെടുത്തൽ, ടൈംസ്റ്റാമ്പ് ചെയ്ത തെളിവ് ബണ്ടിലുകൾ.
പ്രീമിയം $49/വർഷം ഒരു സൈറ്റിന്, സ്ട്രൈപ്പ് വഴി സുരക്ഷിതമായി ബിൽ ചെയ്യുന്നു - എപ്പോൾ വേണമെങ്കിലും റദ്ദാക്കുക. ചെക്ക്ഔട്ടിന് ശേഷം നിങ്ങളുടെ ലൈസൻസ് കീ തൽക്ഷണം ഇമെയിൽ വഴി ലഭിക്കും; WP അഡ്മിനുള്ളിൽ നിന്ന് അത് സജീവമാക്കുക ആയുധപ്പുര സുരക്ഷ → ലൈസൻസും പദ്ധതിയും.
വ്യക്തമായ ഒരു അടിസ്ഥാനരേഖ തയ്യാറാക്കുക, എന്തെങ്കിലും മാറുന്ന നിമിഷം അറിയുക, എന്താണ് സംഭവിച്ചതെന്ന് തെളിയിക്കുക. സൗജന്യമായി ആരംഭിക്കൂ, നിരീക്ഷണവും പ്രതികരണവും ആവശ്യമുള്ളപ്പോൾ പ്രതിവർഷം $49-ന് പ്രീമിയത്തിലേക്ക് അപ്ഗ്രേഡ് ചെയ്യൂ.
പ്രീമിയം നേടൂ — $49/വർഷം