Seguridad ng WordPress · Forensics

Alamin mo nang eksakto kung ano ang nangyari sa iyong site.

Ang Armory Security ay ang toolkit na iyong ginagamit kapag ang isang WordPress site ay — o maaaring — nakompromiso. Kinukuha nito ang baseline ng integridad ng SHA-256, bineberipika ang mga core at plugin checksum, hinahanap ang mga web-shell at na-obfuscate na PHP, at ina-audit ang mga paboritong taguan ng attacker. Read-only at forensics-first: sinasabi nito sa iyo kung ano ang nangyari. bago babaguhin mo ang kahit ano.

Kumuha ng Premium — $49/taon Tingnan ang mga tampok Libreng core · Premium $49/taon
🔍 Batayan ng integridad ng SHA-256 🐚 Mangangayam ng web-shell 👻 Pagtukoy ng Ghost-admin 🧾 Pag-export ng ebidensya 🔒 Read-only bilang default
yoursite.com/wp-admin · Seguridad ng Armory
# pag-scan ng armory — integridad ng file + pag-sweep ng web-shell
mga pangunahing checksum ✓ na-verify (WordPress 6.x, 0 hindi pagtutugma)
mga checksum ng plugin ! 1 binago akismet/akismet.php
pangangaso sa web-shell ⚠ 1 natuklasan wp-content/uploads/2026/04/.cache.php
nalilito na eval(base64_decode(…)) · Pinapatakbo ng POST
mga ghost admin ⚠ 1 nakatago gumagamit na “wp-svc” · nilikha noong 03:14 UTC
mga rutang pasaway ✓ wala
malisyosong cron ✓ wala
mga mu-plugin/drop-in ✓ malinis
# baseline na na-save · handa nang i-export ang bundle ng ebidensya
$

Patunayan ang nangyari, pagkatapos ay ayusin ito

Isang kumpletong daloy ng trabaho sa pagtugon sa insidente — hindi lamang isa pang scanner na nagsasabing "maaaring nahawaan ka".

🧬

Baseline ng integridad ng file

Isang imbentaryo ng SHA-256 ng bawat file, na may diff on demand — tingnan kung ano mismo ang idinagdag, binago o tinanggal simula nang ikaw ay malinis na.

Mga checksum ng core at plugin

I-verify ang mga core at plugin file ng WordPress laban sa mga opisyal na checksum upang agad na matukoy ang binagong code.

🐚

Mangangalaga ng malware sa web-shell at PHP

Signature + heuristic engine na humahanap ng mga web-shell at na-obfuscate na PHP — ang itinatago ng mga eval/base64/POST pattern attacker sa mga upload.

👻

Pagtukoy ng ghost-admin

Ang mga nakatagong administrator account sa Surface ay tahimik na idinagdag ng isang attacker para mapanatili ang kanilang kontrol.

🛣️

Rogue route at cron audit

Suriin ang mga malisyosong ruta ng REST/AJAX, mga naka-iskedyul na cron event, mga mu-plugin at mga drop-in na ginagamit para sa persistence.

📡

C2 / papalabas na pagkuha ng domain

I-extract ang mga hardcoded na command-and-control at outbound domain mula sa mga kahina-hinalang file para sa iyong block-list at IOC matching.

👮

Feed ng tiwala at pag-atake sa sesyon ng admin

Tingnan kung sino ang naka-log in, mula sa aling IP at device, gamit ang live na attack feed ng mga inbound request signature.

🛡️

Pagpapatigas at kuwarentenas sa isang pag-click

Maglapat ng runtime hardening, i-lock ang site, at i-quarantine ang mga pinaghihinalaang file — mga sinasadya at nababaligtad na aksyon na iyong kinokontrol.

🧾

Pag-export ng ebidensya na may timestamp

Mag-export ng naka-timestamp na bundle ng ebidensya (ZIP/CSV) — isang malinis na talaan ng mga natuklasan para sa iyong ulat o sa iyong host.

Libreng hanapin. Premium ang pagsagot.

Libre ang detection funnel magpakailanman — baseline, checksums, web-shell hunting, ghost-admin at persistence audits. Ginagawang "handle it" ng Premium ang Armory mula sa "ano ang nangyari?": patuloy na pagsubaybay, mga real-time na alerto at patunay na handa sa korte.

  • Mga naka-iskedyul na baseline at alerto sa pag-anod
  • Pagsubaybay sa real-time na admin-account at session
  • Pagtutugma ng tagapagpahiwatig ng kompromiso (IOC)
  • Mga bundle ng ebidensya na may timestamp at timeline
yoursite.com/wp-admin · Lisensya at Plano
# libre laban sa premium
LIBRE seguridad · core · plugins · shell · polyglot
htaccess · db · mu · runtime · aktibidad
PREMIUM iskedyul · panoorin · bantay · feed · mga sesyon
patigasin · kuwarentenas · bundle · timeline
mga domain · mga ruta · mga authhook · mga perm · cron
ioc · ai
# pag-upgrade mula sa WP Admin → Lisensya at Plano
$

Mula sa "baka na-hack" hanggang sa mga sagot

Walang mga ahente, walang pag-upload sa cloud ng iyong mga file. Lahat ay tumatakbo sa loob ng iyong WordPress.

I-install ang libreng scanner

I-upload ang plugin at i-activate. Gumagana agad ang detection funnel — hindi na kailangan ng key.

Baseline at pag-scan

Kumuha ng baseline ng SHA-256, i-verify ang mga checksum at patakbuhin ang web-shell, ghost-admin at persistence sweep.

Tumugon at patunayan

I-quarantine, patigasin, at i-export ang isang timestamped evidence bundle. Mag-upgrade sa premium para sa pagsubaybay at mga alerto.

Magsimula nang libre ngayon

Libre ang buong forensic scanner magpakailanman. Magdagdag ng Premium response at monitoring sa halagang $49/taon — mag-upgrade mula sa WP Admin anumang oras.

Libre
$0 magpakailanman
Buong funnel ng pagtuklas · lahat ng site
  • Baseline at pagkakaiba ng integridad ng SHA-256
  • Pag-verify ng checksum ng core at plugin
  • Web-shell at obfuscated-PHP hunter
  • Pag-audit ng ghost-admin, ruta, cron at mu-plugin
  • Pag-export ng ebidensya (ZIP/CSV)
Kumuha ng abiso ng paglulunsad
Premium
$49 /taon
Tugon · pagsubaybay · patunay · 1 lugar
  • Lahat ay Libre
  • Mga naka-iskedyul na baseline at alerto sa pag-anod
  • Pagsubaybay sa admin at sesyon sa totoong oras
  • Live na feed ng atake at pagtutugma ng IOC
  • Pagpapatigas, kuwarentenas, at timeline sa isang click lang

Ligtas na pag-checkout gamit ang Stripe · kanselahin anumang oras

Nakompromiso ngayon at nangangailangan ng direktang tulong? Magtanong tungkol sa espesyalistang pagtugon sa insidente →

RObasahin lamang

Forensics-first, do-no-harm bilang default

Kinukuha ng Armory ang ebidensya at sinasabi sa iyo kung ano ang nangyari bago ka humawak ng kahit ano. Ang pagpapatigas, kuwarentenas, at lockdown ay mga tahasang at sinasadyang aksyon na iyong pinipiling gawin — hindi kailanman awtomatikong sorpresa.

🔒

Tumatakbo sa iyong server

Ang iyong mga file ay hindi kailanman ia-upload sa ibang tao. Ang pagsusuri ay nangyayari sa loob ng iyong WordPress.

🧾

Ebidensyang handa na sa korte

Mga natuklasang may timestamp at maaaring i-export na maaari mong ibigay sa iyong host o sa iyong ulat.

🧩

Gumagana kasama ang iyong WAF

Kukumpleto sa mga firewall tulad ng Wordfence — nagpapatunay at bumabawi ito, hindi lang basta humaharang.

Libre ang pagsisimula

Libre ang buong detection funnel. Mag-upgrade para sa tugon at pagsubaybay kapag handa ka na.

Mga tanong, nasagot

Libre ba ang Armory Security?

Oo — libre ang core forensic scanner: ang SHA-256 integrity baseline, core/plugin checksum verification, web-shell at obfuscated-PHP hunting, ghost-admin detection at ang iba pang bahagi ng detection funnel. Nagdaragdag ang Premium ng live response, monitoring at proof features.

Babaguhin ba o sisirain nito ang aking site?

Hindi. Ang Armory ay forensics-first at read-only bilang default: sinasabi nito sa iyo kung ano ang eksaktong nangyari bago mo baguhin ang anuman. Ang hardening, quarantine, at lockdown ay mga tahasang opt-in na aksyon na ikaw mismo ang magti-trigger.

Maaari ko ba itong patakbuhin kasama ng Wordfence o ibang security plugin?

Oo. Ang Armory ay binuo para sa sandaling ang isang site ay — o maaaring — nakompromiso, na kumukumpleto sa isang firewall/WAF sa halip na palitan ito. Nakatuon ito sa pagpapatunay kung ano ang nagbago at pagbawi ng ebidensya, hindi sa pagharang sa trapiko.

Ano ang idinaragdag ng premium plan?

Binubuksan ng Premium ang bahagi ng tugon at pagsubaybay: mga naka-iskedyul na baseline, real-time na pagsubaybay sa admin-account at session, live na attack feed, one-click hardening, quarantine, indicator-of-compromise matching at mga timestamped evidence bundle.

Magkano ang premium at paano ko ito bibilhin?

Ang premium ay $49/taon para sa isang site, ligtas na sisingilin sa pamamagitan ng Stripe — kanselahin anumang oras. Pagkatapos mag-checkout, agad mong matatanggap ang iyong license key sa pamamagitan ng email; i-activate ito mula sa loob ng WP Admin sa ilalim ng Seguridad ng Armory → Lisensya at Plano.

Maging handa bago ang susunod na kompromiso.

Kumuha ng malinis na baseline, alamin ang oras kung kailan may magbabago, at patunayan kung ano ang nangyari. Magsimula nang libre, mag-upgrade sa Premium sa halagang $49/taon kapag gusto mo ng pagsubaybay at pagtugon.

Kumuha ng Premium — $49/taon