Амнияти WordPress · Криминалистика

Бидонед, ки бо сайти шумо чӣ рӯй додааст.

Armory Security маҷмӯаи абзорест, ки шумо ҳангоми осеб дидани сомонаи WordPress ба он муроҷиат мекунед. Он сатҳи ибтидоии якпорчагии SHA-256-ро сабт мекунад, ҷамъи санҷишҳои аслӣ ва плагинҳоро тасдиқ мекунад, веб-шеблҳо ва PHP-и норавшанро шикор мекунад ва ҷойҳои дӯстдоштаи пинҳоншавии ҳамлагарро тафтиш мекунад. Танҳо барои хондан ва аввал барои криминалистика: он ба шумо мегӯяд, ки чӣ рӯй додааст. пеш аз шумо чизеро тағйир медиҳед.

🔍 Асоси якпорчагии SHA-256 🐚 Шикорчии веб-пӯст 👻 Ошкоркунии Ghost-admin 🧾 Содироти далелҳо 🔒 Танҳо барои хондан пешфарз
yoursite.com/wp-admin · Амнияти силоҳ
# сканкунии силоҳ — якпорчагии файл + сканкунии веб-қабати веб
ҷамъбасти санҷишии асосӣ ✓ тасдиқ шудааст (WordPress 6.x, 0 номувофиқатӣ)
чекҳои плагин 1 тағйир дода шудааст! akismet/akismet.php
шикори веб-қалпақ ⚠ 1 ёфта wp-content/uploads/2026/04/.cache.php
eval(base64_decode( … )) -и норавшан · POST-ро истифода мебарад
маъмурони арвоҳӣ ⚠ 1 пинҳон корбар “wp-svc” · 03:14 UTC сохта шудааст
роҳҳои фиребгар ✓ ҳеҷ
крони зараровар ✓ ҳеҷ
плагинҳои му-плагин/афтан-инҳо ✓ тоза
# маълумоти ибтидоӣ захира шудааст · бастаи далелҳо барои содирот омода аст
$

Исбот кунед, ки чӣ шуд, баъд онро ислоҳ кунед

Ҷараёни пурраи вокуниш ба ҳодиса - на танҳо сканери дигаре, ки мегӯяд "шумо метавонед сироят ёфта бошед".

🧬

Сатҳи ибтидоии якпорчагии файл

Рӯйхати SHA-256-и ҳар як файл, бо фарқияти дархостӣ - дақиқ бубинед, ки аз замони тоза буданатон чӣ илова, тағир дода ё нест карда шудааст.

Санҷишҳои аслӣ ва плагинҳо

Файлҳои аслӣ ва плагинҳои WordPress-ро бо санҷишҳои расмӣ тасдиқ кунед, то рамзи вайроншударо фавран муайян кунед.

🐚

Шикорчии зараровари Web-shell ва PHP

Муҳаррики имзо + эвристикӣ, ки веб-сабҳҳо ва PHP-и норавшанро пайдо мекунад — ҳамлагарон намунаҳои eval/base64/POST-ро дар боргузориҳо пинҳон мекунанд.

👻

Ошкоркунии Ghost-admin

Администратори пинҳоншудаи рӯизаминӣ як ҳамлагарро пинҳонӣ илова мекунад, то мавқеи худро нигоҳ дорад.

🛣️

Аудити масири қаллобӣ ва cron

Аудити масирҳои зараровари REST/AJAX, рӯйдодҳои ба нақша гирифташудаи cron, плагинҳои му-плагинҳо ва дроп-инҳое, ки барои устуворӣ истифода мешаванд.

📡

C2 / истихроҷи домени содиротӣ

Барои рӯйхати блокҳои худ ва мувофиқати IOC, доменҳои фармон ва идоракунӣ ва доменҳои содиротии рамзгузоришударо аз файлҳои шубҳанок истихроҷ кунед.

👮

Канали эътимод ва ҳамлаи сеанси маъмурӣ

Бо ёрии лентаи ҳамлаи мустақими имзоҳои дархостҳои воридотӣ бубинед, ки кӣ ворид шудааст, аз кадом IP ва дастгоҳ.

🛡️

Сахткунӣ ва карантин бо як клик

Сахткунии вақти иҷроро татбиқ кунед, сайтро қулф кунед ва файлҳои шубҳанокро карантин кунед - амалҳои қасдан ва баргардонидашавандае, ки шумо назорат мекунед.

🧾

Содироти далелҳои мӯҳршуда

Бастаи далелҳои мӯҳрзадашудаи вақт (ZIP/CSV)-ро содир кунед — сабти тозаи ёфтаҳо барои гузориши шумо ё мизбони шумо.

Ёфтани ройгон. Барои посух додан премиум.

Қифи ошкоркунӣ абадан ройгон аст — асос, чексумҳо, шикори веб-шелл, аудитҳои ghost-admin ва санҷишҳои устуворӣ. Premium Armory-ро аз "чӣ шуд?" ба "идора кардани он" табдил медиҳад: мониторинги доимӣ, огоҳиҳои воқеӣ ва далелҳои омода ба суд.

  • Хатҳои ибтидоӣ ва огоҳиҳои гардиш ба нақша гирифта шудаанд
  • Ҳисоби администратор ва мониторинги сессия дар вақти воқеӣ
  • Мутобиқати нишондиҳандаи созиш (IOC)
  • Бастаҳои далелҳои мӯҳршуда ва ҷадвали вақт
yoursite.com/wp-admin · Иҷозатнома ва нақша
# ройгон ва премиум
РОЙГОН амният · аслӣ · плагинҳо · shell · полиглот
htaccess · db · mu · вақти иҷро · фаъолият
ПРЕМИУМ ҷадвал · тамошо · посбон · канал · ҷаласаҳо
сахттар · карантин · баста · вақтнома
доменҳо · масирҳо · аутентификатсияҳо · perms · cron
ioc · ai
# навсозӣ аз WP Admin → Литсензия ва Нақша дар ҷои худ
$

Аз "шояд ҳакерӣ карда шавад" то ҷавобҳо

Бе агентҳо, бе боргузории абрии файлҳои шумо. Ҳама чиз дар дохили WordPress-и шумо кор мекунад.

Сканери ройгонро насб кунед

Плагинро бор кунед ва фаъол созед. Қифи ошкоркунӣ фавран кор мекунад — калид лозим нест.

Асосӣ ва сканкунӣ

Нуқтаи асосии SHA-256-ро сабт кунед, санҷишҳоро тасдиқ кунед ва web-shell, ghost-admin ва persistence sweep-ро иҷро кунед.

Ҷавоб диҳед ва исбот кунед

Бастаи далелҳои бо мӯҳргузорӣшуда карантин, сахтгирӣ ва содирот кунед. Барои назорат ва огоҳиҳо ба премиум навсозӣ кунед.

Имрӯз ройгон оғоз кунед

Сканери пурраи криминалистӣ абадӣ ройгон аст. Вокуниши премиум ва мониторингро бо нархи $49/сол илова кунед — навсозӣ аз WP Admin дар вақти дилхоҳ имконпазир аст.

Ройгон
$0 абадан
Қифи пурраи ошкоркунӣ · ҳама сайтҳо
  • Асоси ягонагӣ ва фарқияти SHA-256
  • Тасдиқи санҷиши Core & plugin
  • Шикорчии веб-шелл ва obfuscated-PHP
  • Аудити Ghost-admin, route, cron ва mu-plugin
  • Содироти далелҳо (ZIP/CSV)
Огоҳиномаи оғозёбиро гиред
Премиум
$49 /сол
Вокуниш · мониторинг · исбот · 1 сайт
  • Ҳама чиз ройгон
  • Хатҳои ибтидоӣ ва огоҳиҳои гардиш ба нақша гирифта шудаанд
  • Назорати администратор ва сессия дар вақти воқеӣ
  • Лавҳаи ҳамлаи мустақим ва мувофиқати IOC
  • Сахткунӣ, карантин ва ҷадвали як клик

Пардохти бехатар тавассути Stripe · дар вақти дилхоҳ бекор кунед

Айни замон осеб дидаед ва ба кӯмаки амалӣ ниёз доред? Дар бораи вокуниши мутахассисон ба ҳодиса пурсед →

РОтанҳо хондан

Аввалан, криминалистика, бе ягон зарар

Силоҳбароӣ далелҳоро ҷамъ мекунад ва ба шумо мегӯяд, ки пеш аз ламс кардани чизе чӣ рӯй додааст. Сахтшавӣ, карантин ва локдаун амалҳои возеҳ ва қасданӣ мебошанд, ки шумо интихоб мекунед — ҳеҷ гоҳ ногаҳонии худкор.

🔒

Дар сервери шумо кор мекунад

Файлҳои шумо ҳеҷ гоҳ ба шахси сеюм бор карда намешаванд. Таҳлил дар дохили WordPress-и шумо сурат мегирад.

🧾

Далелҳои омода ба суд

Бозёфтҳои бо мӯҳргузорӣшудаи вақт ва қобили содирот, ки шумо метавонед ба мизбон ё гузориши худ супоред.

🧩

Бо WAF-и шумо кор мекунад

Деворҳои оташро ба монанди Wordfence пурра мекунад — он исбот ва барқарор мекунад, на танҳо блокҳоро.

Оғоз кардан ройгон

Қифи пурраи ошкоркунӣ ройгон аст. Вақте ки омода мешавед, барои посух додан ва назорат навсозӣ кунед.

Саволҳое, ки посух дода шуданд

Оё Armory Security ройгон аст?

Бале — сканери криминалистии аслӣ ройгон аст: сатҳи ибтидоии якпорчагии SHA-256, санҷиши санҷиши аслӣ/плагин, шикори веб-шелл ва PHP-и норавшан, ошкоркунии ghost-admin ва боқимондаи қифи ошкоркунӣ. Premium хусусиятҳои вокуниши мустақим, мониторинг ва исботро илова мекунад.

Оё ин сайти маро тағйир медиҳад ё вайрон мекунад?

Не. Armory аввал аз ҷиҳати криминалистӣ ва танҳо барои хондан аст: он ба шумо дақиқан мегӯяд, ки пеш аз тағир додани чизе чӣ рӯй додааст. Сахтшавӣ, карантин ва локдаун амалҳои возеҳ ва ризоияте мебошанд, ки шумо худатон анҷом медиҳед.

Оё ман метавонам онро дар баробари Wordfence ё дигар плагини амниятӣ иҷро кунам?

Бале. Armory барои лаҳзае сохта шудааст, ки сайт зери хатар қарор дорад ё метавонад зери хатар бошад ва ба ҷои иваз кардани он, девори оташӣ/WAF-ро пурра мекунад. Он ба исботи он чизе, ки тағйир ёфт ва барқарор кардани далелҳо тамаркуз мекунад, на ба бастани трафик.

Нақшаи премиум чӣ илова мекунад?

Premium ҷанбаи вокуниш ва мониторингро боз мекунад: хатҳои ибтидоии ба нақша гирифташуда, мониторинги ҳисоби администратор ва сессия дар вақти воқеӣ, лентаи ҳамлаи мустақим, сахткунии як клик, карантин, мувофиқати нишондиҳандаи созиш ва бастаҳои далелҳои мӯҳршудаи вақт.

Нархи Premium чанд аст ва ман онро чӣ гуна харида метавонам?

Премиум ин аст $49/сол барои як сайт, ки тавассути Stripe бехатар пардохт карда мешавад — дар вақти дилхоҳ бекор кунед. Пас аз пардохт, шумо калиди иҷозатномаи худро фавран тавассути почтаи электронӣ мегиред; онро аз дохили WP Admin дар зери он фаъол созед Амнияти силоҳ → Иҷозатнома ва нақша.

Пеш аз созиши навбатӣ омода бошед.

Нуқтаи асосии тозаро сабт кунед, лаҳзаи тағирёбии чизеро бидонед ва исбот кунед, ки чӣ рӯй додааст. Ройгон оғоз кунед, вақте ки ба шумо назорат ва посух лозим аст, ба Premium бо нархи $49/сол навсозӣ кунед.

Пардохти мукофотӣ гиред — $49/сол