Bezpieczeństwo WordPressa · Kryminalistyka

Dowiedz się dokładnie, co stało się z Twoją witryną.

Armory Security to zestaw narzędzi, po który sięgasz, gdy witryna WordPress jest — lub może być — naruszona. Przechwytuje ona bazę danych integralności SHA-256, weryfikuje sumy kontrolne rdzenia i wtyczek, wyszukuje powłoki webowe i zaciemniony kod PHP oraz audytuje ulubione kryjówki atakującego. Tylko do odczytu i przede wszystkim do analizy kryminalistycznej: informuje, co się stało. zanim zmieniasz cokolwiek.

Uzyskaj wersję Premium — 49 USD/rok Zobacz funkcje Darmowe jądro · Premium 49 USD/rok
🔍 Podstawowa zasada integralności SHA-256 🐚 Łowca powłoki sieciowej 👻 Wykrywanie ghost-adminów 🧾 Eksport dowodów 🔒 Domyślnie tylko do odczytu
yoursite.com/wp-admin · Armory Security
# skanowanie arsenału — integralność plików + czyszczenie powłoki internetowej
sumy kontrolne rdzeni ✓ zweryfikowane (WordPress 6.x, 0 niezgodności)
sumy kontrolne wtyczek ! 1 zmodyfikowano akismet/akismet.php
polowanie na web-shell ⚠ 1 znalezisko wp-content/uploads/2026/04/.cache.php
zaciemniony eval(base64_decode( … )) · sterowany POST
administratorzy duchów ⚠ 1 ukryta użytkownik „wp-svc” · utworzony 03:14 UTC
nieuczciwe trasy ✓ żaden
złośliwy cron ✓ żaden
mu-plugins/drop-ins ✓ czysty
# zapisano linię bazową · pakiet dowodów gotowy do eksportu
$

Udowodnij, co się stało, a potem to napraw

Kompleksowy obieg pracy w zakresie reagowania na incydenty — nie jest to po prostu kolejny skaner informujący „możesz być zainfekowany”.

🧬

Poziom bazowy integralności plików

Inwentaryzacja SHA-256 każdego pliku, z różnicami na żądanie — zobacz dokładnie, co zostało dodane, zmienione lub usunięte od czasu wyczyszczenia pliku.

Sumy kontrolne rdzenia i wtyczki

Zweryfikuj rdzeń WordPressa i pliki wtyczek, porównując je z oficjalnymi sumami kontrolnymi, aby natychmiast wykryć zmodyfikowany kod.

🐚

Łowca złośliwego oprogramowania w powłoce sieciowej i PHP

Sygnatura + silnik heurystyczny, który wyszukuje powłoki internetowe i zaciemniony kod PHP — wzorce eval/base64/POST, które atakujący ukrywają w przesyłanych plikach.

👻

Wykrywanie Ghost-admin

Ukryte konta administratorów Surface zostały po cichu dodane przez atakującego, aby utrzymać kontrolę.

🛣️

Nieuczciwa trasa i audyt cron

Przeprowadź audyt złośliwych tras REST/AJAX, zaplanowanych zdarzeń cron, wtyczek MU i dodatków drop-in używanych do zapewnienia trwałości.

📡

Ekstrakcja domeny C2 / wychodzącej

Wyodrębnij zakodowane na stałe domeny poleceń i kontroli oraz domeny wychodzące z podejrzanych plików w celu umieszczenia ich na liście blokowanych plików i dopasowania IOC.

👮

Zaufanie do sesji administratora i kanał ataków

Zobacz, kto jest zalogowany, z jakiego adresu IP i urządzenia, korzystając z bieżącego sygnału ataków zawierającego sygnatury żądań przychodzących.

🛡️

Wzmocnienie i kwarantanna jednym kliknięciem

Zastosuj zabezpieczenie środowiska uruchomieniowego, zablokuj witrynę i poddaj kwarantannie podejrzane pliki — są to celowe, odwracalne działania, nad którymi masz pełną kontrolę.

🧾

Eksport dowodów z sygnaturą czasową

Eksportuj pakiet dowodów ze znacznikiem czasu (ZIP/CSV) — czysty zapis ustaleń dla swojego raportu lub dla swojego hosta.

Znalezienie jest bezpłatne. Odpowiedź jest płatna.

Lejek detekcji jest darmowy na zawsze — linia bazowa, sumy kontrolne, wyszukiwanie w powłoce webowej, ghost-admin i audyty trwałości. Wersja Premium zmienia Armory z „co się stało?” w „zajmij się tym”: ciągły monitoring, alerty w czasie rzeczywistym i dowody gotowe do rozprawy.

  • Zaplanowane linie bazowe i alerty dotyczące dryfu
  • Monitorowanie konta administratora i sesji w czasie rzeczywistym
  • Dopasowanie wskaźnika kompromisu (IOC)
  • Pakiety dowodów z sygnaturą czasową i oś czasu
yoursite.com/wp-admin · Licencja i plan
# darmowe vs premium
BEZPŁATNY bezpieczeństwo · rdzeń · wtyczki · powłoka · poliglota
htaccess · db · mu · runtime · activity
PREMIA harmonogram · obserwowanie · wartownik · kanał · sesje
hartować · kwarantanna · pakiet · oś czasu
domeny · trasy · haki autoryzacyjne · uprawnienia · cron
MKOl · sztuczna inteligencja
# aktualizacja w miejscu zainstalowania WP Admin → Licencja i plan
$

Od „może zhakowanego” do odpowiedzi

Bez agentów i przesyłania plików do chmury. Wszystko działa w Twoim WordPressie.

Zainstaluj darmowy skaner

Prześlij wtyczkę i aktywuj. Lejek detekcji działa natychmiast — nie wymaga klucza.

Linia bazowa i skanowanie

Przechwyć linię bazową SHA-256, zweryfikuj sumy kontrolne i uruchom web-shell, ghost-admin i testy trwałości.

Odpowiedz i udowodnij

Poddaj kwarantannie, zabezpiecz i wyeksportuj pakiet dowodów z sygnaturą czasową. Przejdź na wersję premium, aby monitorować i otrzymywać alerty.

Zacznij za darmo już dziś

Pełny skaner kryminalistyczny jest bezpłatny na zawsze. Dodaj usługę Premium Response & Monitoring za 49 USD/rok — uaktualnij w dowolnym momencie z poziomu WP Admin.

Bezpłatny
$0 na zawsze
Pełny lejek detekcji · wszystkie witryny
  • Podstawowa linia integralności i różnica SHA-256
  • Weryfikacja sumy kontrolnej rdzenia i wtyczki
  • Łowca powłoki sieciowej i zaciemnionego PHP
  • Audyt Ghost-admin, routing, cron i mu-plugin
  • Eksport dowodów (ZIP/CSV)
Otrzymaj powiadomienie o uruchomieniu
Premia
$49 /rok
Odpowiedź · monitorowanie · dowód · 1 witryna
  • Wszystko za darmo
  • Zaplanowane linie bazowe i alerty dotyczące dryfu
  • Monitorowanie administratora i sesji w czasie rzeczywistym
  • Transmisja na żywo z ataku i dopasowanie MKOl
  • Wzmocnienie jednym kliknięciem, kwarantanna i oś czasu

Bezpieczna płatność za pośrednictwem Stripe · Możliwość anulowania w dowolnym momencie

Jesteś teraz zagrożony i potrzebujesz pomocy? Zapytaj o specjalistyczną reakcję na incydenty →

ROtylko do odczytu

Najpierw kryminalistyka, domyślnie nie szkodzić

Armory gromadzi dowody i informuje Cię, co się stało, zanim cokolwiek dotkniesz. Hartowanie, kwarantanna i zamknięcie to świadome, celowe działania, które podejmujesz – nigdy automatyczne niespodzianki.

🔒

Działa na Twoim serwerze

Twoje pliki nigdy nie są przesyłane do osób trzecich. Analiza odbywa się wewnątrz Twojego WordPressa.

🧾

Dowody gotowe do przedstawienia w sądzie

Oznaczone znacznikiem czasu, eksportowalne wyniki, które możesz przekazać gospodarzowi lub uwzględnić w raporcie.

🧩

Współpracuje z Twoją WAF-em

Uzupełnia zapory sieciowe typu Wordfence — nie tylko blokuje, ale i sprawdza.

Darmowy start

Pełny lejek detekcji jest bezpłatny. Zaktualizuj go, aby uzyskać dostęp do funkcji reagowania i monitorowania, gdy będziesz gotowy.

Pytania, odpowiedzi

Czy Armory Security jest darmowe?

Tak — podstawowy skaner kryminalistyczny jest darmowy: baza integralności SHA-256, weryfikacja sum kontrolnych rdzenia/wtyczek, wykrywanie web-shell i zaciemnionych skryptów PHP, wykrywanie ghost-adminów i reszta lejka detekcji. Wersja Premium oferuje funkcje reakcji na bieżąco, monitorowania i dowodzenia.

Czy zmieni to moją witrynę, czy ją uszkodzi?

Nie. Armory domyślnie działa w trybie forensic i tylko do odczytu: informuje Cię dokładnie, co się stało, zanim cokolwiek zmienisz. Wzmocnienie, kwarantanna i blokada to jawne, dobrowolne działania, które uruchamiasz samodzielnie.

Czy mogę uruchomić go razem z Wordfence lub inną wtyczką zabezpieczającą?

Tak. Armory jest tworzony na wypadek, gdyby witryna została – lub mogła zostać – naruszona, uzupełniając zaporę sieciową/WAF, a nie ją zastępując. Koncentruje się na udowadnianiu, co się zmieniło, i odzyskiwaniu dowodów, a nie na blokowaniu ruchu.

Co dodaje plan premium?

Wersja Premium odblokowuje funkcje reagowania i monitorowania: zaplanowane linie bazowe, monitorowanie kont administratora i sesji w czasie rzeczywistym, transmisja danych o atakach na żywo, wzmacnianie zabezpieczeń jednym kliknięciem, kwarantanna, dopasowywanie wskaźników naruszenia oraz pakiety dowodów ze znacznikami czasu.

Ile kosztuje subskrypcja premium i jak ją kupić?

Premium to jest 49 USD/rok dla jednej witryny, bezpiecznie rozliczanej przez Stripe — anuluj w dowolnym momencie. Po dokonaniu zakupu otrzymasz klucz licencyjny e-mailem natychmiast; aktywuj go w panelu administracyjnym WP. Armory Security → Licencja i plan.

Bądź gotowy na następny kompromis.

Uzyskaj dokładny punkt odniesienia, obserwuj zmiany w momencie ich wystąpienia i udowodnij, co się stało. Zacznij za darmo, a następnie przejdź na wersję Premium za 49 USD rocznie, jeśli chcesz monitorować i reagować na zmiany.

Uzyskaj wersję Premium — 49 USD/rok