WordPress-beveiliging · Forensisch onderzoek

Weet precies wat er met uw website is gebeurd.

Armory Security is de toolkit die je gebruikt wanneer een WordPress-site is – of mogelijk is – gehackt. Het legt een SHA-256-integriteitsbaseline vast, controleert de checksums van de core en plugins, spoort webshells en geobfusceerde PHP op en analyseert de favoriete schuilplaatsen van de aanvaller. Alleen-lezen en forensisch onderzoek staat voorop: het vertelt je wat er is gebeurd. voor Je verandert niets.

Neem Premium — $49/jaar Bekijk de functies Gratis basisversie · Premium $49/jaar
🔍 SHA-256 integriteitsbasislijn 🐚 Web-schelpenjager 👻 Detectie van spookbeheerders 🧾 Export van bewijsmateriaal 🔒 Standaard alleen-lezen
yoursite.com/wp-admin · Armory Security
# wapenkamer scan — bestandsintegriteit + webshell scan
kerncontrolesommen ✓ geverifieerd (WordPress 6.x, 0 mismatches)
plugin-checksums ! 1 gewijzigd akismet/akismet.php
web-shell jacht ⚠ 1 vondst wp-content/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST-driven
spookbeheerders ⚠ 1 verborgen Gebruiker “wp-svc” · aangemaakt om 03:14 UTC
schimmige routes ✓ geen
kwaadaardige cron ✓ geen
mu-plugins/drop-ins ✓ schoon
# basislijn opgeslagen · bewijsmateriaal klaar voor export
$

Bewijs wat er is gebeurd en los het vervolgens op.

Een complete workflow voor incidentafhandeling – niet zomaar een scanner die zegt: "U bent mogelijk geïnfecteerd".

🧬

Basislijn voor bestandsintegriteit

Een SHA-256-inventaris van elk bestand, met de mogelijkheid om de verschillen op te vragen — zie precies wat er is toegevoegd, gewijzigd of verwijderd sinds de laatste opschoning.

Core- en plugin-checksums

Controleer de kernbestanden en pluginbestanden van WordPress aan de hand van officiële checksums om gemanipuleerde code direct op te sporen.

🐚

Web-shell & PHP malwarejager

Een combinatie van handtekening en heuristische engine die webshells en versleutelde PHP detecteert — de eval/base64/POST-patronen die aanvallers in uploads verbergen.

👻

Detectie van spookbeheerders

Breng verborgen beheerdersaccounts aan het licht die een aanvaller stilletjes heeft toegevoegd om zijn positie te behouden.

🛣️

Audit van onbetrouwbare routes en cron-taken

Controleer kwaadwillige REST/AJAX-routes, geplande cron-taken, mu-plugins en drop-ins die worden gebruikt voor persistentie.

📡

C2 / extractie van uitgaand domein

Extraheer hardgecodeerde command-and-control- en uitgaande domeinen uit verdachte bestanden voor uw blokkeerlijst en IOC-matching.

👮

Beheerderssessie vertrouwen & aanvalsfeed

Zie wie er is ingelogd, vanaf welk IP-adres en welk apparaat, met een live overzicht van inkomende verzoeksignaturen.

🛡️

Beveiliging en quarantaine met één klik

Pas runtime-beveiliging toe, vergrendel de site en plaats verdachte bestanden in quarantaine — doelbewuste, omkeerbare acties die u zelf in de hand hebt.

🧾

Export van bewijsmateriaal met tijdstempel

Exporteer een document met tijdstempels (ZIP/CSV) — een overzichtelijk verslag van de bevindingen voor uw rapport of uw opdrachtgever.

Gratis te vinden. Betaald om te reageren.

De detectietrechter is voor altijd gratis — basislijncontrole, checksums, opsporing van webshells, ghost-admin en persistentieaudits. Premium transformeert Armory van "wat is er gebeurd?" naar "pak het aan": continue monitoring, realtime waarschuwingen en bewijsmateriaal dat klaar is voor de rechter.

  • Geplande basislijnen en driftwaarschuwingen
  • Realtime monitoring van beheerdersaccounts en -sessies
  • Indicator-of-compromise (IOC) matching
  • Gebundelde bewijsstukken met tijdstempels en tijdlijn
yoursite.com/wp-admin · Licentie & Plan
# gratis versus premium
VRIJ beveiliging · kern · plug-ins · shell · polyglot
htaccess · db · mu · runtime · activity
PREMIE schema · kijken · bewaker · feed · sessies
verharden · quarantaine · bundelen · tijdlijn
domeinen · routes · authhooks · perms · cron
ioc · ai
# Upgrade is beschikbaar via WP Admin → Licentie en abonnement
$

Van "mogelijk gehackt" tot antwoorden

Geen agents, geen clouduploads van je bestanden. Alles draait binnen je WordPress-omgeving.

Installeer de gratis scanner

Upload de plugin en activeer deze. De detectietrechter werkt direct — geen sleutel nodig.

Basislijnmeting en scan

Leg een SHA-256-baseline vast, controleer de checksums en voer de web-shell-, ghost-admin- en persistentie-scans uit.

Reageer en bewijs het

Isoleer, beveilig en exporteer een bewijsbundel met tijdstempels. Upgrade naar premium voor monitoring en waarschuwingen.

Begin vandaag nog gratis.

De volledige forensische scanner is voor altijd gratis. Voeg Premium respons en monitoring toe voor $49 per jaar — upgrade op elk gewenst moment via WP Admin.

Vrij
$0 voor altijd
Volledige detectietrechter · alle locaties
  • SHA-256 integriteitsbasislijn en verschil
  • Core- en plugin-checksumverificatie
  • Web-shell- en obfuscated-PHP-jager
  • Ghost-admin, route, cron & mu-plugin audit
  • Export van bewijsmateriaal (ZIP/CSV)
Ontvang een lanceringsbericht
Premie
$49 /jaar
Reactie · monitoring · bewijs · 1 locatie
  • Alles gratis
  • Geplande basislijnen en driftwaarschuwingen
  • Realtime beheer en sessiebewaking
  • Live aanvalsfeed & IOC-matching
  • Beveiliging, quarantaine en tijdlijn met één klik

Veilig afrekenen via Stripe · Annuleer op elk moment

Zit je momenteel in een kwetsbare positie en heb je praktische hulp nodig? Vraag naar specialistische incidentbestrijding →

ROalleen-lezen

Forensisch onderzoek staat voorop, standaard geen schade aanrichten.

Armory legt bewijsmateriaal vast en vertelt je wat er is gebeurd voordat je ook maar iets aanraakt. Beveiligingsmaatregelen, quarantaine en lockdown zijn expliciete, weloverwogen acties die je kiest te nemen – nooit onverwachte verrassingen.

🔒

Draait op je server

Uw bestanden worden nooit naar een derde partij geüpload. De analyse vindt plaats binnen uw WordPress-website.

🧾

Rechtbankklaar bewijsmateriaal

Resultaten met tijdstempels die u kunt exporteren en aan uw gastheer of in uw rapport kunt overhandigen.

🧩

Werkt met je WAF

Het vormt een aanvulling op firewalls zoals Wordfence — het bewijst en herstelt aanvallen, het blokkeert ze niet alleen.

Gratis te beginnen

De volledige detectietrechter is gratis. Upgrade voor respons- en monitoringfuncties wanneer u er klaar voor bent.

Vragen, antwoorden

Is Armory Security gratis?

Ja, de basisfunctionaliteit van de forensische scanner is gratis: de SHA-256-integriteitscontrole, verificatie van de checksum van de core/plugin, opsporing van webshells en geobfusceerde PHP, detectie van ghost-admins en de rest van het detectieproces. Premium voegt functies toe zoals live respons, monitoring en bewijsvoering.

Zal het mijn website veranderen of juist onbruikbaar maken?

Nee. Armory is standaard gericht op forensisch onderzoek en alleen-lezen: het laat je precies zien wat er is gebeurd voordat je iets wijzigt. Beveiliging, quarantaine en lockdown zijn expliciete acties die je zelf kunt activeren.

Kan ik het naast Wordfence of een andere beveiligingsplugin gebruiken?

Ja. Armory is ontworpen voor het moment dat een site gecompromitteerd is of dreigt te worden, en vormt een aanvulling op een firewall/WAF in plaats van deze te vervangen. Het is gericht op het bewijzen van wat er is veranderd en het verzamelen van bewijsmateriaal, niet op het blokkeren van verkeer.

Wat voegt het premium-abonnement toe?

Premium ontsluit de respons- en monitoringfuncties: geplande basislijnen, realtime monitoring van beheerdersaccounts en sessies, een live aanvalsfeed, beveiliging met één klik, quarantaine, het matchen van indicatoren van compromis en bewijsmateriaalbundels met tijdstempels.

Hoeveel kost premium en hoe koop ik het?

Premium is $49/jaar Voor één website, veilig gefactureerd via Stripe — annuleer op elk moment. Na het afrekenen ontvang je direct je licentiesleutel per e-mail; activeer deze vanuit WP Admin onder Wapenkamerbeveiliging → Licentie & Plan.

Wees voorbereid op het volgende compromis.

Leg een duidelijke basislijn vast, weet direct wanneer er iets verandert en bewijs wat er is gebeurd. Begin gratis en upgrade naar Premium voor $49 per jaar wanneer u monitoring en respons wilt.

Neem Premium — $49/jaar