إنتقل إلى المحتوى الرئيسي
الإصدار: v0.19

إضافة الأمان لووردبريس

يسمح AMWScan Antimalware Scanner لمشرفي WordPress بتشغيل AMWScan ومراجعة فحوصاته دون مغادرة لوحة التحكم. يخزن التقارير والنسخ الاحتياطية والحجر وحالة الفحص خارج الدليل الممسوح.

اختر الإصدار

الإصدارالتحميلمحرّر ملفات المتصفحاستعادة الملفات المحجوزة
AMWScan Antimalware Scanner LiteWordPress.org / amwscan-lite-X.Y.Z.zipلالا
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zipنعمنعم

Lite حزمة منفصلة آمنة للتخزين: لا يوجد الكود الخاص بالإصدار الكامل في الأرشيف، بل هو غير موجود، لا مجرد معطل. يستخدم الإصداران نفس الدليل amwscan والاسم النصي والإعدادات والبيانات، وبالتالي لا يمكن أن يكونا نشطين معا. أوقف وحذف الإصدار المثبت قبل التبديل.

التثبيت والتفعيل

  1. حمّل أحدث إصدار من مكوّن WordPress.
  2. في WordPress، افتح Plugins > Add New > Upload Plugin ورفع ملف ZIP للإصدار، أو انسخ محتويات الإصدار إلى wp-content/plugins/amwscan.
  3. فعّل AMWScan Antimalware Scanner.
  4. افتح Antimalware > Settings لتأكيد هدف الفحص والسياسة.

يتطلب المكوّن PHP 7.4 أو أحدث. فعّل امتداد PHP zip لفحص الأرشيفات واستعادة ملفات WordPress الأساسية الموثوقة.

شغّل أول فحص

افتح Antimalware وحدد Run scan now. تعمل الفحوصات في الخلفية من خلال WP-Cron؛ وتحدّث لوحة التحكم الحالة والتقدم أثناء نشاط الفحص.

لوحة تحكم ماسح Antimalware تظهر حالة الفحص والنشاط والنظرة العامة للأمان والتقارير الأخيرة

عند اكتمال الفحص، اختر Open report لمراجعة كل نتيجة. ابدأ بوضع التقرير فقط، وهو الوضع الافتراضي: يسجل النتائج دون تغيير الملفات.

حذر

راجع كل نتيجة وأنشئ نسخة احتياطية قبل استخدام إجراءات التنظيف أو الحذف أو الحجر. تتطلب الإجراءات الآلية لتغيير الملفات إعدادا صريحا، وكل إجراء تقرير يتحقق من أن الملف لا يزال مطابقا للقطة الفحص.

تكوين الفحوصات

افتح Antimalware > Settings لضبط هدف الفحص ووضع الكشف والجدولة ومواقع التخزين. تظل سياسة الفحص مرئية، بينما يمكن توسيع الأقسام المتقدمة بشكل فردي أو جماعي. يتذكر المتصفح الأقسام التي تتركها مفتوحة.

شاشة إعدادات ماسح Antimalware

  • Scan policy يتحكم في وضع الفحص والإجراء الافتراضي. استخدم Lite أو Signatures only عندما تحتاج إلى عدد أقل من النتائج الإيجابية الخاطئة على تثبيت WordPress نموذجي.
  • Schedule يمكن أن يعمل كل ساعة أو مرتين يوميا أو يوميا أو أسبوعيا. يعتمد WP-Cron على حركة الموقع؛ استخدم مجدول نظام لتشغيل wp cron event run --due-now للحصول على توقيت متوقع.
  • Scope and limits يسمح لك بتعريف عوامل التصفية وتفعيل فحص ZIP محدود بشكل اختياري. يتم تعطيل فحص الأرشيفات للفحوصات اليدوية والمجدولة بشكل افتراضي لأن الأرشيفات الكبيرة قد تستهلك موارد كبيرة.
  • Engine and storage يدير مواقع التقارير والنسخ الاحتياطية والحجر وذاكرة تعريفات التعريفات الخاصة. احتفظ بهذه المواقع خارج ملفات الموقع التي تقوم بفحصها.

مراجعة النتائج ومعالجتها

تدرج التقارير النزاهة والثغرات ونقاط السمعة تحت Security findings. تظهر مطابقات الكود والتوقيع مرة واحدة تحت Malware detections، مع طي كل نتيجة في البداية لتسهيل المسح. أشر إلى نتيجة أو ركّزها للكشف عن إجراءات السطر. توفر النتائج الأمنية Add exception و Reopen واستعادة الملف الموثوق عندما يكون ذلك متاحا؛ كما توفر اكتشافات البرمجيات الخبيثة Take action و Report finding عندما يكون ذلك متاحا. تبقى النتائج التي تحتاج إلى فحص جديد أو تمت معالجتها مع خانة اختيار مرئية وموقفة.

يدعم سجل التقارير تحديد الصفوف والإجراءات المجمعة. انقل التقارير القديمة إلى Archived قبل حذفها بشكل دائم؛ يمكن استعادة التقارير المؤرشفة في أي وقت حتى الحذف.

تتطلب إجراءات التنظيف والحجر والحذف التلقائي تأكيدا. لا يقبل Lite تحريرا لرمز المتصفح، ويمكن إزالة الملفات المحجوزة فقط بشكل دائم من Antimalware > Quarantine. يضيف Full محرّرا مبنيا على diff داخل المتصفح واسترجاعا من الحجر. يرفض الإجراء عندما يتغير الملف بعد الفحص، لذلك أعد الفحص قبل التصرف على النتائج القديمة.

حماية تحميلات WordPress

Scan and block malicious WordPress uploads مفعّل بشكل افتراضي في Settings > Scan policy. يفحص ملفات الوسائط وتحميلات الإضافات أو السمات قبل أن يقبلها WordPress. يتم حظر الملفات التي تحتوي على اكتشافات أو الملفات دون تغطية فحص موثوقة وتسجيلها في تقرير للمراجعة.

عطّل هذا فقط عندما يكون هناك عنصر أمان تحميل آخر مسؤول عن نفس الحماية.

المساعدة والتشخيص

تُظهر صفحة About في المكوّن إصدارات المكوّن والمحرك المثبتة إلى جانب روابط التوثيق والدعم وإرشاد المساهمة والترخيص. بالنسبة لفحوصات FTP أو FTPS، اضبط عنوان خادم خال من الاعتمادات في الإعدادات ووفّر كلمة المرور عبر متغير البيئة AMWSCAN_FTP_PASSWORD؛ لا يحفظ المكوّن كلمات مرور FTP في خيارات WordPress.

لإجراءات التطوير والاختبار والإصدار، راجع README الخاص بالمكوّن.