WordPress-sikkerhet · Rettsmedisin

Vit nøyaktig hva som skjedde med nettstedet ditt.

Armory Security er verktøysettet du bruker når et WordPress-nettsted er – eller kan bli – kompromittert. Det registrerer en SHA-256-integritetsgrunnlinje, verifiserer kjerne- og plugin-sjekksummer, jakter på webshell og obfuskert PHP, og reviderer angriperens favorittskjulesteder. Skrivebeskyttet og rettsmedisinsk først: det forteller deg hva som skjedde. før du endrer noe.

Få Premium – 49 dollar/år Se funksjoner Gratis kjerne · Premium 49 dollar/år
🔍 SHA-256 integritetsgrunnlinje 🐚 Nettskalljeger 👻 Ghost-admin-deteksjon 🧾 Beviseksport 🔒 Skrivebeskyttet som standard
yoursite.com/wp-admin · Våpenlagersikkerhet
# arsenalskanning — filintegritet + web-shell-søk
kjernekontrollsummer ✓ verifisert (WordPress 6.x, 0 uoverensstemmelser)
plugin-sjekksummer 1 modifisert akismet/akismet.php
nett-skjell jakt ⚠ 1 funn wp-innhold/opplastinger/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST-drevet
spøkelsesadministratorer ⚠ 1 skjult bruker «wp-svc» · opprettet 03:14 UTC
uærlige ruter ✓ ingen
ondsinnet cron ✓ ingen
mu-plugins/drop-ins ✓ rent
# grunnlinje lagret · bevispakke klar til eksport
$

Bevis hva som skjedde, og fiks det deretter

En komplett arbeidsflyt for hendelsesrespons – ikke bare en annen skanner som sier «du kan være smittet».

🧬

Grunnlinje for filintegritet

En SHA-256-oversikt over hver fil, med forskjeller på forespørsel – se nøyaktig hva som ble lagt til, endret eller slettet siden du var ren.

Kjerne- og plugin-sjekksummer

Verifiser WordPress kjerne- og plugin-filer mot offisielle sjekksummer for å finne manipulert kode umiddelbart.

🐚

Web-shell og PHP-skadevarejeger

Signatur + heuristisk motor som finner web-shells og obfuskert PHP – eval/base64/POST-mønstrene som angriperne skjuler i opplastinger.

👻

Ghost-admin-deteksjon

Skjulte administratorkontoer på Surface som en angriper i stillhet la til for å beholde fotfestet sitt.

🛣️

Ulovlig rute og cron-revisjon

Revider ondsinnede REST/AJAX-ruter, planlagte cron-hendelser, mu-plugins og drop-ins som brukes for persistens.

📡

C2 / utgående domeneutvinning

Trekk ut hardkodede kommando-og-kontroll- og utgående domener fra mistenkelige filer for blokkeringslisten og IOC-samsvar.

👮

Tillit og angrepsfeed for administratorøkt

Se hvem som er logget inn, fra hvilken IP-adresse og enhet, med en live angrepsfeed av innkommende forespørselssignaturer.

🛡️

Ett-klikks herding og karantene

Bruk runtime-herding, lås nettstedet og sett mistenkelige filer i karantene – bevisste, reversible handlinger du kontrollerer.

🧾

Eksport av tidsstemplet bevis

Eksporter en tidsstemplet bevispakke (ZIP/CSV) – en ren oversikt over funn for rapporten eller verten din.

Gratis å finne. Premium å svare.

Deteksjonstrakten er gratis for alltid – baseline, sjekksummer, web-shell-jakt, ghost-admin og persistensrevisjoner. Premium gjør Armory om fra «hva skjedde?» til «håndter det»: kontinuerlig overvåking, varsler i sanntid og bevis klart for retten.

  • Planlagte baselinjer og driftvarsler
  • Sanntidsovervåking av administratorkontoer og økter
  • Indikator for kompromiss (IOC)-matching
  • Tidsstemplede bevispakker og tidslinje
yoursite.com/wp-admin · Lisens og abonnement
# gratis vs premium
GRATIS sikkerhet · kjerne · programtillegg · skall · polyglot
htaccess · db · mu · runtime · aktivitet
PREMIUM planlegge · overvåke · vaktpost · mate · økter
herde · karantene · pakke · tidslinje
domener · ruter · authhooks · permer · cron
ioc · ai
# oppgradering på plass fra WP Admin → Lisens og plan
$

Fra «kanskje hacket» til svar

Ingen agenter, ingen skyopplasting av filene dine. Alt kjører i WordPress.

Installer den gratis skanneren

Last opp plugin-modulen og aktiver den. Deteksjonstrakten fungerer umiddelbart – ingen nøkkel kreves.

Grunnlinje og skanning

Registrer en SHA-256-grunnlinje, bekreft sjekksummer og kjør web-shell-, ghost-admin- og persistens-søk.

Svar og bevis

Sett en tidsstemplet bevispakke i karantene, herd den og eksporter den. Oppgrader til premium for overvåking og varsler.

Start gratis i dag

Den komplette rettsmedisinske skanneren er gratis for alltid. Legg til Premium-respons og -overvåking for 49 dollar/år – oppgrader når som helst fra WP Admin.

Gratis
$0 for alltid
Fullstendig deteksjonstrakt · alle nettsteder
  • SHA-256 integritetsgrunnlinje og forskjell
  • Verifisering av kjerne- og plugin-sjekksum
  • Web-shell og obfuskert PHP-jeger
  • Ghost-admin, rute, cron og mu-plugin-revisjon
  • Eksport av bevis (ZIP/CSV)
Få lanseringsvarsel
Premium
$49 /år
Respons · overvåking · bevis · 1 nettsted
  • Alt i gratis
  • Planlagte baselinjer og driftvarsler
  • Sanntidsadministrasjon og øktovervåking
  • Live angrepsstrøm og IOC-matching
  • Ett-klikks herding, karantene og tidslinje

Sikker betaling via Stripe · avbryt når som helst

Er du i trøbbel akkurat nå og trenger praktisk hjelp? Spør om spesialisert hendelsesrespons →

ROskrivebeskyttet

Rettsmedisin først, gjør ikke skade som standard

Våpenlageret samler inn bevis og forteller deg hva som skjedde før du rører noe. Herding, karantene og nedstengning er eksplisitte, bevisste handlinger du velger å ta – aldri automatiske overraskelser.

🔒

Kjører på serveren din

Filene dine lastes aldri opp til en tredjepart. Analysen skjer i WordPress-en din.

🧾

Rettsklare bevis

Tidsstemplede, eksporterbare funn du kan gi til verten din eller rapporten din.

🧩

Fungerer med WAF-en din

Utfyller brannmurer som Wordfence – den beviser og gjenoppretter, ikke bare blokkeringer.

Gratis å starte

Den komplette deteksjonstrakten er gratis. Oppgrader for respons og overvåking når du er klar.

Spørsmål, besvart

Er Armory Security gratis?

Ja – kjerneforensiske skannere er gratis: SHA-256 integritetsgrunnlinje, verifisering av kjerne-/plugin-sjekksum, web-shell og obfuscated-PHP-jakt, ghost-admin-deteksjon og resten av deteksjonstrakten. Premium legger til live-respons, overvåking og bevisfunksjoner.

Vil det endre eller ødelegge nettstedet mitt?

Nei. Armory er som standard basert på rettsmedisin og skrivebeskyttet: den forteller deg nøyaktig hva som skjedde før du endrer noe. Herding, karantene og nedstengning er eksplisitte handlinger du velger å delta i selv.

Kan jeg kjøre det sammen med Wordfence eller en annen sikkerhetsplugin?

Ja. Armory er bygget for øyeblikket et nettsted blir – eller kan bli – kompromittert, og utfyller en brannmur/WAF i stedet for å erstatte den. Den fokuserer på å bevise hva som endret seg og gjenopprette bevis, ikke på å blokkere trafikk.

Hva legger premium-abonnementet til?

Premium låser opp respons- og overvåkingssiden: planlagte baselinjer, sanntidsovervåking av administratorkontoer og økter, en live angrepsfeed, herding med ett klikk, karantene, samsvar med kompromissindikatorer og tidsstemplede bevispakker.

Hvor mye koster premium, og hvordan kjøper jeg det?

Premium er 49 dollar/år for ett nettsted, fakturert sikkert via Stripe – avbryt når som helst. Etter betaling får du lisensnøkkelen din på e-post umiddelbart; aktiver den fra WP Admin under Armory Security → Lisens og plan.

Vær klar før neste kompromiss.

Få et rent grunnlag, kjennskap til øyeblikket noe endrer seg, og bevis hva som skjedde. Start gratis, oppgrader til Premium for 49 dollar/år når du ønsker overvåking og respons.

Få Premium – 49 dollar/år