Zabezpečenie WordPressu · Forenzná analýza

Presne viete, čo sa stalo s vašou stránkou.

Armory Security je sada nástrojov, po ktorej siahnete, keď je – alebo by mohla byť – napadnutá stránka WordPress. Zaznamenáva základnú hodnotu integrity SHA-256, overuje kontrolné súčty jadra a pluginov, vyhľadáva webové shelly a obfuskované PHP a audituje obľúbené úkryty útočníka. Iba na čítanie a najprv forenzná analýza: povie vám, čo sa stalo. predtým čokoľvek zmeníš.

Získajte prémiové – 49 USD/rok Zobraziť funkcie Bezplatné jadro · Prémiové 49 dolárov ročne
🔍 Základná hodnota integrity SHA-256 🐚 Lovec pavučinových lastúr 👻 Detekcia ghost-administrátora 🧾 Export dôkazov 🔒 Predvolene iba na čítanie
yoursite.com/wp-admin · Armory Security
# kontrola armory — kontrola integrity súborov + kontrola webového shellu
základné kontrolné súčty ✓ overené (WordPress 6.x, 0 nezhôd)
kontrolné súčty pluginov 1 upravené akismet/akismet.php
lov pavučinových škrupín ⚠ 1 nález wp-content/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · riadený POSTom
ghost administrátori ⚠ 1 skrytý používateľ „wp-svc“ · vytvorený o 03:14 UTC
podvodné trasy ✓ žiadne
škodlivý cron ✓ žiadne
mu-pluginy/drop-iny ✓ čisté
# východiskový stav uložený · zväzok dôkazov pripravený na export
$

Dokáž, čo sa stalo, a potom to naprav

Kompletný pracovný postup reakcie na incidenty – nielen ďalší skener, ktorý hovorí „možno ste infikovaný“.

🧬

Základná línia integrity súborov

Inventár SHA-256 každého súboru s možnosťou zobrazenia rozdielov na požiadanie – presne uvidíte, čo bolo pridané, zmenené alebo odstránené odkedy ste boli čistí.

Kontrolné súčty jadra a pluginov

Overte jadro a súbory pluginov WordPressu oproti oficiálnym kontrolným súčtom, aby ste okamžite identifikovali sfalšovaný kód.

🐚

Lovca malvéru pre webový shel a PHP

Podpis + heuristický engine, ktorý vyhľadáva webové shell-y a obfusované PHP – vzory eval/base64/POST, ktoré útočníci skrývajú v nahrávaných súboroch.

👻

Detekcia ghost-administrátorov

Útočník nenápadne pridal skryté administrátorské účty na Surface, aby si udržal svoju pozíciu.

🛣️

Audit podvodných trás a cron

Auditovať škodlivé REST/AJAX trasy, plánované cron udalosti, mu-pluginy a drop-iny používané pre perzistenciu.

📡

Extrakcia C2 / odchádzajúcej domény

Extrahujte pevne zakódované domény príkazov a riadenia a odchádzajúcich pošty z podozrivých súborov pre váš zoznam blokovaných položiek a porovnávanie IOC.

👮

Dôvera administrátorskej relácie a kanál útokov

Pozrite sa, kto je prihlásený, z ktorej IP adresy a zariadenia, pomocou živého kanála útokov s podpismi prichádzajúcich požiadaviek.

🛡️

Sprísnenie a karanténa jedným kliknutím

Použite runtime hardening, uzamknite stránku a umiestnite podozrivé súbory do karantény – zámerné a vratné akcie, ktoré máte pod kontrolou.

🧾

Export dôkazov s časovou pečiatkou

Exportujte súbor dôkazov s časovou pečiatkou (ZIP/CSV) – prehľadný záznam zistení pre vašu správu alebo vášho hostiteľa.

Zadarmo na nájdenie. Prémiové na odpoveď.

Detekčný lievik je navždy zadarmo – základná línia, kontrolné súčty, vyhľadávanie webového shellu, audity ghost-administrácie a perzistencie. Premium premieňa Armory z otázky „čo sa stalo?“ na otázku „zvládneme to“: nepretržité monitorovanie, upozornenia v reálnom čase a dôkaz pripravený na súd.

  • Plánované základné hodnoty a upozornenia na posun
  • Monitorovanie administrátorských účtov a relácií v reálnom čase
  • Zhoda indikátorov kompromisu (IOC)
  • Zväzky dôkazov s časovou pečiatkou a časová os
yoursite.com/wp-admin · Licencia a plán
# bezplatné vs. prémiové
ZADARMO zabezpečenie · jadro · pluginy · shell · polyglot
htaccess · db · mu · behové prostredie · aktivita
PRÉMIOVÝ rozvrh · strážiť · strážiť · kŕmiť · zasadnutia
stvrdnúť · karanténa · zväzok · časová os
domény · trasy · autorizačné hooky · povolenia · cron
ioc · AI
# aktualizácia je na mieste z WP Admin → Licencia a plán
$

Od „možno hacknutého“ k odpovediam

Žiadni agenti, žiadne nahrávanie súborov do cloudu. Všetko beží vo vašom WordPresse.

Nainštalujte si bezplatný skener

Nahrajte plugin a aktivujte ho. Detekčný lievik funguje okamžite – nie je potrebný žiadny kľúč.

Základná línia a skenovanie

Zaznamenajte základnú hodnotu SHA-256, overte kontrolné súčty a spustite testy web-shell, ghost-admin a persistence.

Odpovedať a dokázať

Karanténa, zabezpečenie a export dôkazového materiálu s časovou pečiatkou. Prejdite na prémiovú verziu pre monitorovanie a upozornenia.

Začnite zadarmo ešte dnes

Kompletný forenzný skener je navždy zadarmo. Pridajte si prémiovú odpoveď a monitorovanie za 49 USD/rok – upgrade je možný kedykoľvek z WP Admin.

Zadarmo
$0 navždy
Úplný detekčný lievik · všetky stránky
  • Základná a rozdielna integrita SHA-256
  • Overenie kontrolného súčtu jadra a pluginu
  • Hunter webového shellu a obfusovaného PHP
  • Audit Ghost-admin, route, cron a mu-pluginov
  • Export dôkazov (ZIP/CSV)
Získajte oznámenie o spustení
Prémiové
$49 /rok
Reakcia · monitorovanie · dôkaz · 1 miesto
  • Všetko zadarmo
  • Plánované základné hodnoty a upozornenia na posun
  • Monitorovanie administrácie a relácií v reálnom čase
  • Živý prenos útoku a porovnávanie IOC
  • Sprísnenie, karanténa a časová os jedným kliknutím

Bezpečná platba cez Stripe · kedykoľvek zrušiť

Ste práve v ohrození a potrebujete praktickú pomoc? Opýtajte sa na špecializovanú reakciu na incidenty →

ROiba na čítanie

Forenzná analýza na prvom mieste, štandardne neubližovanie

Armory zachytáva dôkazy a povie vám, čo sa stalo, skôr ako sa čohokoľvek dotknete. Otužovanie, karanténa a lockdown sú explicitné, zámerné kroky, ktoré sa rozhodnete vykonať – nikdy nie automatické prekvapenia.

🔒

Beží na vašom serveri

Vaše súbory sa nikdy nenahrávajú tretej strane. Analýza prebieha vo vašom WordPresse.

🧾

Dôkazy pripravené na súd

Zistenia označené časovou pečiatkou, ktoré je možné exportovať, môžete odovzdať svojmu hostiteľovi alebo do svojej správy.

🧩

Funguje s vaším WAF

Dopĺňa firewally ako Wordfence – nielen blokuje, ale aj overuje a obnovuje.

Začiatok je voľný

Celý detekčný lievik je bezplatný. Inovujte, aby ste mohli reagovať a monitorovať, keď budete pripravení.

Otázky, odpovede

Je Armory Security zadarmo?

Áno – forenzný skener jadra je bezplatný: základná hodnota integrity SHA-256, overovanie kontrolného súčtu jadra/pluginu, vyhľadávanie webového shellu a obfusovaného PHP, detekcia ghost-admin a zvyšok detekčného lievika. Prémiová verzia pridáva funkcie živej odozvy, monitorovania a dôkazov.

Zmení to alebo pokazí moju stránku?

Nie. Armory je štandardne zameraná predovšetkým na forenznú analýzu a je určená len na čítanie: presne vám povie, čo sa stalo, ešte predtým, ako niečo zmeníte. Prispôsobenie, karanténa a uzamknutie sú explicitné akcie, na ktoré sa sami prihlásite.

Môžem ho spustiť spolu s Wordfence alebo iným bezpečnostným pluginom?

Áno. Armory je vytvorený pre prípad, že by stránka bola napadnutá – alebo mohla byť – a dopĺňa firewall/WAF, nie ho nahrádza. Zameriava sa na preukázanie zmien a získavanie dôkazov, nie na blokovanie prevádzky.

Čo pridáva prémiový plán?

Prémiový balík odomyká stranu reakcie a monitorovania: plánované základné línie, monitorovanie administrátorských účtov a relácií v reálnom čase, živý informačný kanál o útokoch, zabezpečenie jedným kliknutím, karanténu, porovnávanie indikátorov kompromitácie a balíčky dôkazov s časovou pečiatkou.

Koľko stojí prémiový produkt a ako si ho môžem kúpiť?

Prémiové je 49 dolárov ročne pre jednu stránku, fakturované bezpečne cez Stripe – kedykoľvek môžete zrušiť. Po dokončení objednávky dostanete licenčný kľúč okamžite e-mailom; aktivujte ho v administrácii WP v časti Armory Security → Licencia a plán.

Buďte pripravení pred ďalším kompromisom.

Zaznamenajte si jasnú základnú líniu, zistite, kedy sa niečo zmení, a preukážte, čo sa stalo. Začnite zadarmo, prejdite na Premium za 49 USD/rok, keď chcete monitorovanie a reakciu.

Získajte prémiové – 49 USD/rok