Безопасность WordPress · Криминалистика

Точно выясните, что произошло с вашим сайтом.

Armory Security — это набор инструментов, к которому вы обращаетесь, когда сайт WordPress взломан — или может быть взломан. Он определяет базовый уровень целостности SHA-256, проверяет контрольные суммы ядра и плагинов, выявляет веб-оболочки и обфусцированный PHP, а также проверяет излюбленные места укрытия злоумышленника. Доступ только для чтения и ориентирован на криминалистический анализ: он покажет вам, что произошло. до Вы можете что-нибудь изменить.

🔍 Базовый уровень целостности SHA-256 🐚 Охотник за веб-оболочками 👻 Обнаружение «призрачных» администраторов 🧾 Экспорт доказательств 🔒 По умолчанию только для чтения
yoursite.com/wp-admin · Armory Security
# сканирование арсенала — проверка целостности файлов + проверка веб-оболочки
контрольные суммы ядра ✓ проверено (WordPress 6.x, 0 несоответствий)
контрольные суммы плагинов ! 1 изменено akismet/akismet.php
поиск веб-оболочки ⚠ 1 обнаружение wp-content/uploads/2026/04/.cache.php
зашифрованная eval(base64_decode( … )) · POST-запрос
администраторы-призраки ⚠ 1 скрытый Пользователь “wp-svc” · создан в 03:14 UTC
нелегальные маршруты ✓ нет
вредоносный cron ✓ нет
mu-плагины/дроп-ины ✓ чистый
# Базовые данные сохранены · Пакет доказательств готов к экспорту
$

Докажите, что произошло, а затем исправьте это.

Полноценный рабочий процесс реагирования на инциденты — это не просто еще один сканер, который сообщает: «Возможно, вы заражены».

🧬

Базовый уровень целостности файлов

Инвентаризация каждого файла с использованием хеша SHA-256, с возможностью сравнения изменений по запросу — вы можете точно увидеть, что было добавлено, изменено или удалено с момента, когда ваша система была чистой.

Контрольные суммы ядра и плагинов

Проверьте файлы ядра WordPress и плагинов по официальным контрольным суммам, чтобы мгновенно выявить измененный код.

🐚

Охотник за вредоносным ПО на основе веб-оболочек и PHP

Система сигнатур и эвристический алгоритм для обнаружения веб-оболочек и обфусцированного PHP-кода — шаблонов eval/base64/POST, которые злоумышленники скрывают в загружаемых файлах.

👻

Обнаружение «призрачных администраторов»

Злоумышленник незаметно добавил скрытые учетные записи администратора, чтобы закрепиться на рынке.

🛣️

Проверка несанкционированных маршрутов и cron

Проведите аудит вредоносных REST/AJAX-маршрутов, запланированных событий cron, mu-плагинов и dropins, используемых для обеспечения постоянного присутствия в системе.

📡

C2 / извлечение исходящего домена

Извлеките из подозрительных файлов жестко закодированные домены управления и исходящие домены для составления черного списка и сопоставления с индикаторами компрометации.

👮

Лента доверия и атак административной сессии

С помощью потока данных об атаках в реальном времени, отображающего подписи входящих запросов, вы можете увидеть, кто вошел в систему, с какого IP-адреса и с какого устройства.

🛡️

Усиление защиты и карантин одним щелчком мыши

Примените меры по повышению безопасности во время выполнения, заблокируйте сайт и поместите подозрительные файлы в карантин — это преднамеренные, обратимые действия, которые вы можете контролировать.

🧾

Экспорт доказательств с отметкой времени

Экспортируйте пакет доказательств с отметками времени (ZIP/CSV) — это будет корректная запись результатов для вашего отчета или для вашего хостинг-провайдера.

Найти бесплатно. Ответить — платно.

Система обнаружения бесплатна навсегда — проверка базовых параметров, контрольных сумм, поиск веб-оболочек, проверка на наличие «призрачных» администраторов и проверка на сохранение активности. Премиум-версия превращает Armory из системы «что случилось?» в систему «как с этим справиться»: непрерывный мониторинг, оповещения в реальном времени и доказательства, готовые для предъявления в суде.

  • Запланированные базовые уровни и оповещения о дрейфе
  • Мониторинг учетных записей администратора и сессий в режиме реального времени.
  • Сопоставление индикаторов компрометации (IOC)
  • Пакеты доказательств с отметками времени и хронология событий
yoursite.com/wp-admin · Лицензия и тарифный план
# Бесплатная версия против платной
БЕСПЛАТНО безопасность · ядро · плагины · оболочка · полиглот
htaccess · db · mu · runtime · activity
ПРЕМИУМ расписание · наблюдение · страж · трансляция · сессии
укрепить · карантин · пакет · временная шкала
домены · маршруты · хуки аутентификации · разрешения · cron
ioc · ai
# Обновление выполнено через WP Admin → Лицензии и тарифные планы
$

От предположений о взломе до ответов

Никаких агентов, никакой загрузки файлов в облако. Всё работает внутри вашего WordPress.

Установите бесплатный сканер.

Загрузите плагин и активируйте его. Система обнаружения начнет работать немедленно — ключ не требуется.

Исходное состояние и сканирование

Зафиксируйте базовый алгоритм SHA-256, проверьте контрольные суммы и выполните проверку веб-оболочки, виртуального администратора и обеспечения постоянного доступа.

Ответьте и докажите

Создайте карантин, защитите систему и экспортируйте пакет доказательств с отметками времени. Для мониторинга и оповещений перейдите на премиум-версию.

Начните бесплатно уже сегодня!

Полноценный криминалистический сканер предоставляется бесплатно навсегда. Добавьте премиум-функцию реагирования и мониторинга за 49 долларов в год — обновление можно выполнить в любое время через административную панель WordPress.

Бесплатно
$0 навсегда
Полная воронка обнаружения · все сайты
  • Базовый уровень целостности SHA-256 и разница
  • Проверка контрольных сумм ядра и плагинов.
  • Охотник за веб-оболочками и обфусцированным PHP
  • Ghost-admin, аудит маршрутов, cron и mu-плагина
  • Экспорт доказательств (ZIP/CSV)
Получить уведомление о запуске
Премиум
$49 /год
Ответ · мониторинг · доказательство · 1 сайт
  • Всё бесплатно
  • Запланированные базовые уровни и оповещения о дрейфе
  • Администрирование и мониторинг сессий в режиме реального времени.
  • Прямая трансляция атак и сопоставление индикаторов компрометации
  • Усиление защиты, карантин и планирование в один клик

Безопасная оплата через Stripe · отмена в любое время

Сейчас у вас возникли проблемы и вам нужна оперативная помощь? Узнайте о специалистах по реагированию на инциденты →

РОтолько для чтения

Криминалистика превыше всего, принцип «не навреди» по умолчанию.

Система Armory фиксирует доказательства и сообщает о произошедшем еще до того, как вы к чему-либо прикоснетесь. Укрепление обороны, карантин и изоляция — это целенаправленные и обдуманные действия, которые вы выбираете сами, а не неожиданные сюрпризы.

🔒

Запускается на вашем сервере

Ваши файлы никогда не загружаются третьим лицам. Анализ происходит внутри вашего WordPress.

🧾

Доказательства, готовые к представлению в суд

Результаты с указанием времени, которые можно экспортировать и передать ведущему или в свой отчет.

🧩

Совместимо с вашим WAF

Дополняет межсетевые экраны, такие как Wordfence — он проверяет и восстанавливает соединение, а не просто блокирует.

Начать бесплатно

Полный цикл обнаружения предоставляется бесплатно. Для получения доступа к функциям реагирования и мониторинга перейдите на платную версию, когда будете готовы.

Ответы на вопросы

Услуга Armory Security бесплатна?

Да — основной криминалистический сканер бесплатен: проверка целостности по SHA-256, проверка контрольных сумм ядра/плагинов, поиск веб-оболочек и обфусцированного PHP, обнаружение фантомных администраторов и остальные функции обнаружения. Премиум-версия добавляет функции оперативного реагирования, мониторинга и подтверждения.

Изменит ли это мой сайт или сломает?

Нет. Armory в первую очередь ориентирован на криминалистический анализ и по умолчанию доступен только для чтения: он точно показывает, что произошло, прежде чем вы что-либо измените. Усиление защиты, карантин и блокировка — это явные, добровольно выполняемые действия, которые вы запускаете сами.

Можно ли использовать его вместе с Wordfence или другим плагином безопасности?

Да. Armory предназначен для случаев, когда сайт скомпрометирован или может быть скомпрометирован, дополняя брандмауэр/WAF, а не заменяя его. Он фокусируется на доказательстве изменений и восстановлении улик, а не на блокировке трафика.

Что включает в себя премиум-план?

Премиум-версия открывает доступ к функциям реагирования и мониторинга: запланированные базовые уровни, мониторинг учетных записей администратора и сессий в режиме реального времени, лента атак в реальном времени, усиление защиты одним щелчком мыши, карантин, сопоставление индикаторов компрометации и пакеты доказательств с временными метками.

Сколько стоит премиум-подписка и как её приобрести?

Премиум — это 49 долларов в год Для одного сайта, оплата производится безопасно через Stripe — отменить можно в любое время. После оформления заказа вы мгновенно получите лицензионный ключ по электронной почте; активируйте его в административной панели WordPress. Охрана оружейного склада → Лицензия и план.

Будьте готовы к следующему компромиссу.

Создайте четкую базовую линию, отслеживайте любые изменения и доказывайте, что произошло. Начните бесплатно, перейдите на Premium за 49 долларов в год, если вам потребуется мониторинг и реагирование.

Подпишитесь на Премиум-подписку — 49 долларов в год