Безбедност WordPress-а · Форензика

Знајте тачно шта се догодило са вашим сајтом.

Armory Security је алат који вам је потребан када је WordPress сајт угрожен — или би могао бити — угрожен. Он бележи SHA-256 интегритет, проверава контролне суме језгра и додатака, тражи веб-шкољке и замагљени PHP и ревидира омиљена места за скривање нападача. Само за читање и првенствено форензика: говори вам шта се догодило. пре мењаш било шта.

Набавите премијум — 49 долара годишње Погледајте карактеристике Бесплатно језгро · Премијум 49 долара годишње
🔍 Основна линија интегритета SHA-256 🐚 Ловац на шкољке мреже 👻 Детекција ghost-администратора 🧾 Извоз доказа 🔒 Само за читање подразумевано
yoursite.com/wp-admin · Armory Security
# скенирање арсенала — интегритет датотека + провера веб-шкољке
основне контролне суме ✓ верификовано (WordPress 6.x, 0 неусклађености)
контролне суме додатака 1 измењено акисмет/акисмет.пхп
лов на љуштуре ⚠ 1 налаз wp-content/uploads/2026/04/.cache.php
обфусцирана евал(басе64_декодирање( … )) · вођена ПОСТ-ом
ghost administratori ⚠ 1 сакривено Корисник „wp-svc“ · креирано 03:14 UTC
лажне руте ✓ ниједан
злонамерни cron ✓ ниједан
mu-додаци/додаци ✓ чисто
# сачувана основна вредност · пакет доказа спреман за извоз
$

Докажи шта се десило, па то исправи

Комплетан ток рада за реаговање на инциденте — не само још један скенер који каже „можда сте заражени“.

🧬

Основна вредност интегритета датотека

SHA-256 инвентар сваке датотеке, са разликама на захтев — видите тачно шта је додато, промењено или обрисано откако сте били чисти.

Контролне суме језгра и додатака

Проверите WordPress језгро и датотеке додатака у односу на званичне контролне збирове како бисте одмах идентификовали измењени код.

🐚

Ловац на злонамерни софтвер за веб-схелл и PHP

Потпис + хеуристички механизам који проналази веб-шкољке и замагљени PHP — eval/base64/POST обрасце које нападачи крију у отпремљеним датотекама.

👻

Детекција ghost-admin-а

Нападач је тихо додао скривене администраторске налоге на Surface-у како би задржао своје упориште.

🛣️

Лажна рута и cron ревизија

Ревидирајте злонамерне REST/AJAX руте, заказане cron догађаје, mu-додатке и drop-in-ове који се користе за перзистентност.

📡

Екстракција C2 / одлазног домена

Издвојите чврсто кодиране домене за командовање и контролу и одлазне домене из сумњивих датотека за вашу листу блокирања и подударање IOC-а.

👮

Поверење и фид напада администраторске сесије

Погледајте ко је пријављен, са које ИП адресе и уређаја, помоћу уживог преноса напада са потписима долазних захтева.

🛡️

Заштита и карантин једним кликом

Примените ојачање током извршавања, закључајте сајт и ставите сумњиве датотеке у карантин — намерне, реверзибилне акције које ви контролишете.

🧾

Извоз доказа са временском ознаком

Извезите временски жигосан пакет доказа (ZIP/CSV) — чист запис налаза за ваш извештај или вашег хоста.

Бесплатно за проналажење. Премиум за одговор.

Детекциони левак је бесплатан заувек — основни подаци, контролне суме, лов на веб-шкољке, администраторски преглед и ревизије перзистентности. Премијум претвара Армори из питања „шта се десило?“ у питање „реши то“: континуирано праћење, упозорења у реалном времену и доказ спреман за суд.

  • Заказане основне линије и упозорења о померању
  • Праћење администраторских налога и сесија у реалном времену
  • Упаривање индикатора компромиса (IOC)
  • Пакети доказа са временском ознаком и временска линија
yoursite.com/wp-admin · Лиценца и план
# бесплатно наспрам премијум
БЕСПЛАТНО безбедност · језгро · додаци · љуска · полиглот
htaccess · db · mu · runtime · activity
ПРЕМИЈУМ распоред · стража · стражар · храна · сесије
отврднути · карантин · свежањ · временска линија
домени · руте · ауторизационе загонетке · дозволе · cron
МОК · вештачка интелигенција
# надоградња на месту из WP Admin → Лиценца и план
$

Од „можда хаковано“ до одговора

Без агената, без отпремања ваших датотека у облак. Све ради унутар вашег WordPress-а.

Инсталирајте бесплатни скенер

Отпремите додатак и активирајте га. Детекциони канал ради одмах — није потребан кључ.

Основна линија и скенирање

Снимите SHA-256 основну вредност, проверите контролне суме и покрените web-shell, ghost-admin и persistence sweeps.

Одговори и докажи

Ставите у карантин, заштитите и извезите временски означени пакет доказа. Надоградите на премијум верзију за праћење и упозорења.

Почните бесплатно већ данас

Комплетан форензички скенер је бесплатан заувек. Додајте Premium одговор и праћење за 49 долара годишње — надоградња је могућа из WP Admin-а било када.

Бесплатно
$0 заувек
Комплетан ток за откривање · сви сајтови
  • Основна и разлика интегритета SHA-256
  • Провера контролног збира језгра и додатка
  • Ловац на веб-шкољку и обфусцирани PHP
  • Ghost-admin, route, cron и mu-plugin ревизија
  • Извоз доказа (ZIP/CSV)
Добијте обавештење о лансирању
Премијум
$49 /година
Одговор · праћење · доказ · 1 локација
  • Све бесплатно
  • Заказане основне линије и упозорења о померању
  • Администрација и праћење сесија у реалном времену
  • Пренос напада уживо и подударање МОК-а
  • Ојачавање, карантин и временска линија једним кликом

Безбедно плаћање путем Stripe-а · откажите било када

Тренутно сте у опасности и потребна вам је практична помоћ? Питајте о реаговању на инциденте од стране стручњака →

РОсамо за читање

Форензика на првом месту, не наноси штету по дифолту

Армори бележи доказе и говори вам шта се догодило пре него што било шта додирнете. Пооштравање, карантин и закључавање су експлицитне, намерне акције које бирате да предузмете - никада аутоматска изненађења.

🔒

Ради на вашем серверу

Ваше датотеке се никада не отпремају трећој страни. Анализа се одвија унутар вашег WordPress-а.

🧾

Докази спремни за суд

Временски означени, резултати који се могу извести, можете их предати свом домаћину или вашем извештају.

🧩

Ради са вашим WAF-ом

Допуњује заштитне зидове попут Wordfence-а — доказује и опоравља, не само блокира.

Слободан за почетак

Комплетан канал за детекцију је бесплатан. Надоградите за одговор и праћење када будете спремни.

Питања, одговори

Да ли је Armory Security бесплатан?

Да — основни форензички скенер је бесплатан: основна линија интегритета SHA-256, верификација контролног збира језгра/додатака, лов на веб-шкољку и обфусцирани PHP, детекција ghost-admin-а и остатак процеса детекције. Премијум додаје функције одговора уживо, праћења и доказивања.

Хоће ли то променити или покварити мој сајт?

Не. Армори је подразумевано првенствено за форензику и само за читање: говори вам тачно шта се догодило пре него што било шта промените. Ојачавање, карантин и закључавање су експлицитне радње које сами покрећете уз пристанак.

Могу ли га покренути заједно са Wordfence-ом или неким другим безбедносним додатком?

Да. Армори је направљен за тренутак када је сајт — или би могао бити — угрожен, допуњујући заштитни зид/WAF уместо да га замењује. Фокусира се на доказивање шта се променило и прикупљање доказа, а не на блокирање саобраћаја.

Шта додаје премијум план?

Премијум откључава страну одговора и праћења: заказане основне вредности, праћење администраторских налога и сесија у реалном времену, пренос напада уживо, осигуравање једним кликом, карантин, упаривање индикатора компромитовања и временски означене пакете доказа.

Колико кошта премиум и како да га купим?

Премијум је 49 долара годишње за једну страницу, безбедно наплаћено преко Stripe-а — откажите било када. Након плаћања добијате лиценцни кључ одмах путем е-поште; активирајте га из WP Admin-а под Armory Security → Лиценца и план.

Будите спремни пре следећег компромиса.

Забележите јасну почетну вредност, знајте тренутак када се нешто промени и докажите шта се догодило. Почните бесплатно, надоградите на Премиум за 49 долара годишње када желите праћење и одговор.

Набавите премијум — 49 долара годишње