Kaamanan WordPress · Forensik

Apal persis naon anu kajantenan ka situs anjeun.

Armory Security nyaéta toolkit anu anjeun anggo nalika situs WordPress kaganggu — atanapi panginten — kaganggu. Éta ngarékam garis dasar integritas SHA-256, verifikasi checksum inti & plugin, moro cangkang wéb sareng PHP anu dikaburkan, sareng ngaudit tempat panyumputan karesep panyerang. Baca-wungkul sareng forensik-heula: éta ngawartosan anjeun naon anu kajantenan. sateuacan anjeun ngarobih naon waé.

🔍 Garis dasar integritas SHA-256 🐚 Pamburu cangkang jaring 👻 Deteksi admin hantu 🧾 Ékspor bukti 🔒 Baca wungkul sacara standar
yoursite.com/wp-admin · Kaamanan Gudang Senjata
# scan gudang senjata — integritas-file + sapuan cangkang-web
céksum inti ✓ diverifikasi (WordPress 6.x, 0 teu cocog)
céksum plugin ! 1 dirobah akismet/akismet.php
moro cangkang wéb ⚠ 1 pamanggihan wp-content/uploads/2026/04/.cache.php
eval anu dikaburkan (base64_decode (…)) · Didorong ku POST
admin hantu ⚠ 1 disumputkeun pangguna “wp-svc” · dijieun 03:14 UTC
rute-rute anu teu sopan ✓ euweuh
cron jahat ✓ euweuh
plugin-mu/drop-in ✓ bersih
# garis dasar disimpen · pakét bukti siap diékspor
$

Buktikeun naon anu kajantenan, teras perbaiki

Alur kerja réspon-kajadian anu lengkep — sanés ngan ukur pamindai anu nyarios "anjeun panginten kainféksi".

🧬

Dasar integritas file

Inventaris SHA-256 pikeun unggal file, kalayan bédana upami diperyogikeun — tingali naon anu parantos ditambahkeun, dirobih, atanapi dihapus saprak anjeun bersih.

Checksum inti & plugin

Verifikasi file inti sareng plugin WordPress ngalawan checksum resmi pikeun langsung nangtukeun kode anu dirobah.

🐚

Pamburu malware cangkang wéb & PHP

Mesin tanda tangan + heuristik anu mendakan cangkang wéb sareng PHP anu dikaburkan — pola eval/base64/POST anu disumputkeun ku panyerang dina unggahan.

👻

Deteksi admin hantu

Akun administrator permukaan anu disumputkeun ku panyerang ditambahkeun sacara teu langsung pikeun ngajaga pijakanana.

🛣️

Rute palsu & audit cron

Audit rute REST/AJAX anu jahat, kajadian cron anu dijadwalkeun, mu-plugin sareng drop-in anu dianggo pikeun persistensi.

📡

Ékstraksi domain C2 / kaluar

Ékstrak paréntah-sareng-kontrol anu di-hardcode sareng domain kaluar tina file anu curiga pikeun daptar-blok sareng cocogna IOC anjeun.

👮

Umpan kapercayaan & serangan sesi admin

Tingali saha waé anu asup, ti IP sareng alat mana, nganggo eupan serangan langsung tina tanda tangan pamundut anu asup.

🛡️

Pangerasan & karantina sakali klik

Terapkeun runtime hardening, konci situs sareng karantina file anu dicurigai — tindakan anu disengaja sareng tiasa dibalikkeun anu anjeun kontrol.

🧾

Ékspor bukti anu dicap waktu

Ékspor pakét bukti anu dicap waktu (ZIP/CSV) — rékaman panemuan anu bersih pikeun laporan anjeun atanapi host anjeun.

Gratis milarian. Premium ngaréspon.

Corong deteksi gratis salamina — garis dasar, checksum, moro cangkang wéb, admin-ghost sareng audit persistensi. Premium ngarobih Armory tina "naon anu kajantenan?" janten "nangananana": pemantauan kontinyu, bewara waktos nyata sareng bukti anu siap di pangadilan.

  • Garis dasar anu dijadwalkeun & bewara drift
  • Pemantauan akun admin & sesi sacara real-time
  • Cocogkeun Indikator-kompromi (IOC)
  • Bundel bukti anu dicap waktos & garis waktu
yoursite.com/wp-admin · Lisénsi & Rencana
# gratis lawan premium
GRATIS kaamanan · inti · plugin · cangkang · poliglot
htaccess · db · mu · runtime · aktivitas
PREMIUM jadwal · lalajo · jaga · eupan · sési
ngakeraskeun · karantina · ngabungkus · garis waktu
domain · rute · authhook · perms · cron
ioc · ai
# pamutahiran parantos dilaksanakeun ti WP Admin → Lisénsi & Rencana
$

Tina "meureun diretas" dugi ka jawaban

Teu aya agén, teu aya unggah file anjeun dina méga. Sadayana jalan di jero WordPress anjeun.

Pasang scanner gratis

Unggah plugin teras aktipkeun. Corong deteksi langsung jalan — teu peryogi konci.

Garis dasar & scan

Candak garis dasar SHA-256, verifikasi checksum sareng jalankeun web-shell, ghost-admin sareng persistence sweep.

Waler & buktikeun

Karantina, keraskeun, sareng ékspor pakét bukti anu dicap waktos. Tingkatkeun ka premium pikeun pangawasan sareng bewara.

Mimitian gratis ayeuna

Paminda forensik lengkep gratis salamina. Tambahkeun réspon & pemantauan Premium kanggo $49/taun — ningkatkeun ti WP Admin iraha waé.

Gratis
$0 salawasna
Corong deteksi lengkep · sadaya situs
  • Dasar & bédana integritas SHA-256
  • Verifikasi checksum inti & plugin
  • Web-shell & obfuscated-PHP hunter
  • Audit ghost-admin, rute, cron & mu-plugin
  • Ékspor bukti (ZIP/CSV)
Kéngingkeun bewara peluncuran
Premium
$49 /taun
Réspon · pangawasan · bukti · 1 situs
  • Sadayana Gratis
  • Garis dasar anu dijadwalkeun & bewara drift
  • Pemantauan admin & sesi sacara real-time
  • Umpan serangan langsung & cocog IOC
  • Pangerasan, karantina & garis waktu sakali klik

Checkout aman via Stripe · batalkeun iraha waé

Keur teu damang ayeuna jeung butuh bantuan langsung? Tanyakeun ngeunaan réspon insiden spesialis →

ROngan ukur dibaca

Forensik-heula, teu ngalakukeun cilaka sacara standar

Armory ngarékam bukti sareng ngawartosan anjeun naon anu kajantenan sateuacan anjeun nyabak nanaon. Pangerasan, karantina sareng lockdown mangrupikeun tindakan anu jelas sareng disengaja anu anjeun pilih — sanés kejutan otomatis.

🔒

Jalan dina server anjeun

File anjeun moal pernah diunggah ka pihak katilu. Analisis lumangsung di jero WordPress anjeun.

🧾

Bukti anu siap di pangadilan

Panemuan anu dicap waktos sareng tiasa diékspor anu tiasa anjeun pasrahkeun ka host atanapi laporan anjeun.

🧩

Bisa dianggo sareng WAF anjeun

Ngalengkepan firewall sapertos Wordfence — éta ngabuktikeun sareng mulangkeun, sanés ngan ukur meungpeuk.

Gratis kanggo ngamimitian

Corong deteksi lengkepna gratis. Tingkatkeun pikeun réspon & pangawasan nalika anjeun parantos siap.

Patarosan, diwaler

Naha Kaamanan Armory gratis?

Muhun — pamindai forensik inti gratis: garis dasar integritas SHA-256, verifikasi checksum inti/plugin, moro cangkang wéb sareng PHP anu diobfuskasi, deteksi admin hantu sareng sésana corong deteksi. Premium nambihan fitur réspon langsung, pemantauan sareng bukti.

Naha éta bakal ngarobih atanapi ngaruksak situs kuring?

Teu. Armory mah standarna forensik jeung ngan bisa dibaca: éta ngawartosan anjeun naon anu kajadian sateuacan anjeun ngarobah nanaon. Hardening, quarantine, jeung lockdown mangrupa tindakan éksplisit jeung opt-in anu anjeun picu ku diri anjeun sorangan.

Naha abdi tiasa ngajalankeun éta babarengan sareng Wordfence atanapi plugin kaamanan anu sanés?

Muhun. Armory diwangun kanggo momen dimana situs éta — atanapi panginten — dikompromikeun, ngalengkepan firewall/WAF tinimbang ngagentosna. Éta museur kana ngabuktikeun naon anu robih sareng mulangkeun bukti, sanés kana meungpeuk lalu lintas.

Naon anu ditambihkeun ku rencana premium?

Premium muka konci sisi réspon sareng pangawasan: garis dasar anu dijadwalkeun, pangawasan akun admin sareng sési sacara real-time, eupan serangan langsung, panguatan hiji-klik, karantina, cocog indikator-kompromi sareng pakét bukti anu dicap waktos.

Sabaraha harga premium sareng kumaha cara mésérna?

Premi nyaéta $49/taun kanggo hiji situs, ditagihkeun sacara aman ngalangkungan Stripe — batalkeun iraha waé. Saatos checkout anjeun bakal langsung nampi konci lisénsi anjeun ku email; aktipkeun éta ti jero WP Admin di handapeun Kaamanan Gudang Senjata → Lisénsi & Rencana.

Kudu siap-siap sateuacan kompromi salajengna.

Candak garis dasar anu bersih, terang momen naon waé anu robih, sareng buktikeun naon anu kajantenan. Mimitian gratis, tingkatkeun ka Premium kanggo $49/taun nalika anjeun hoyong pangawasan sareng réspon.

Kéngingkeun Premium — $49/taun