إنتقل إلى المحتوى الرئيسي
الإصدار: v0.21

إضافة الأمان لووردبريس

يسمح AMWScan Antimalware Scanner لمشرفي WordPress بتشغيل AMWScan ومراجعة فحوصاته دون مغادرة لوحة التحكم. يخزن التقارير والنسخ الاحتياطية والحجر وحالة الفحص خارج الدليل الممسوح.

اختر الإصدار

الإصدارالتحميلمحرّر ملفات المتصفحاستعادة الملفات المحجوزة
AMWScan Antimalware Scanner LiteWordPress.orgلالا
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zipنعمنعم

Lite حزمة منفصلة آمنة للتخزين: لا يوجد الكود الخاص بالإصدار الكامل في الأرشيف، بل هو غير موجود، لا مجرد معطل. يستخدم الإصداران نفس الدليل amwscan والاسم النصي والإعدادات والبيانات، وبالتالي لا يمكن أن يكونا نشطين معا. أوقف وحذف الإصدار المثبت قبل التبديل.

التثبيت والتفعيل

  1. حمّل أحدث إصدار من مكوّن WordPress.
  2. في WordPress، افتح Plugins > Add New > Upload Plugin ورفع ملف ZIP للإصدار، أو انسخ محتويات الإصدار إلى wp-content/plugins/amwscan.
  3. فعّل AMWScan Antimalware Scanner.
  4. افتح Antimalware > Settings لتأكيد هدف الفحص والسياسة.

يتطلب المكوّن PHP 7.4 أو أحدث. فعّل امتداد PHP zip لفحص الأرشيفات واستعادة ملفات WordPress الأساسية الموثوقة.

شغّل أول فحص

افتح Antimalware وحدد Run scan now. تعمل الفحوصات في الخلفية من خلال WP-Cron؛ وتحدّث لوحة التحكم الحالة والتقدم أثناء نشاط الفحص.

عند اكتمال الفحص، اختر Open report لمراجعة كل نتيجة. ابدأ بوضع التقرير فقط، وهو الوضع الافتراضي: يسجل النتائج دون تغيير الملفات.

حذر

راجع كل نتيجة وأنشئ نسخة احتياطية قبل استخدام إجراءات التنظيف أو الحذف أو الحجر. تتطلب الإجراءات الآلية لتغيير الملفات إعدادا صريحا، وكل إجراء تقرير يتحقق من أن الملف لا يزال مطابقا للقطة الفحص.

تكوين الفحوصات

افتح Antimalware > Settings لضبط هدف الفحص ووضع الكشف والجدولة ومواقع التخزين. تظل سياسة الفحص مرئية، بينما يمكن توسيع الأقسام المتقدمة بشكل فردي أو جماعي. يتذكر المتصفح الأقسام التي تتركها مفتوحة.

شاشة إعدادات ماسح Antimalware

  • Scan policy يتحكم في وضع الفحص والإجراء الافتراضي. يتدرج شريط الحساسية من Signatures (أقل عدد من التنبيهات) مرورا بـ Functions و Lite و Exploits وصولا إلى Full (أوسع تغطية). وضع Lite هو الافتراضي للتثبيتات الجديدة.
  • Schedule يمكن أن يعمل كل ساعة أو مرتين يوميا أو يوميا أو أسبوعيا. يعتمد WP-Cron على حركة الموقع؛ استخدم مجدول نظام لتشغيل wp cron event run --due-now للحصول على توقيت متوقع.
  • Scope and limits يسمح لك بتعريف عوامل التصفية وتفعيل فحص ZIP محدود بشكل اختياري. يتم تعطيل فحص الأرشيفات للفحوصات اليدوية والمجدولة بشكل افتراضي لأن الأرشيفات الكبيرة قد تستهلك موارد كبيرة.
  • مراجعة النتائج بالذكاء الاصطناعي ترسل اختياريا مقتطفا محدودا حول كل اكتشاف للبرمجيات الخبيثة إلى مزوّد ذكاء اصطناعي. وهي معطلة افتراضيا، وأحكامها استشارية. ثبّت إضافة WordPress AI الرسمية لتمكين الخيار الموصى به WordPress AI / الموصلات المهيأة. هيّئ المزوّدين ضمن Settings → Connectors (wp-admin/options-connectors.php)، وأدر ميزات إضافة الذكاء الاصطناعي ضمن Settings → AI (wp-admin/options-general.php?page=ai-wp-admin). يسترد AMWScan ديناميكيا نماذج توليد النص المتوافقة من سجل موصلات WordPress AI المهيأة؛ ويستخدم الخيار Automatic قائمة WordPress AI القابلة للتصفية للنماذج المفضلة الاحتياطية. يستخدم هذا المسار بيانات اعتماد الموصلات والموافقة من دون تخزين مفتاح آخر في AMWScan. يظل الإعداد المباشر لواجهات API الخاصة بـ OpenAI وAnthropic وGemini متاحا كخيار احتياطي متقدم.
  • يُكتشف تكامل WordPress Abilities API حسب الإمكانات المتاحة، وهو اختياري. يمكن للمشرفين وعملاء REST/MCP المعتمدين قراءة حالة الفحص وسرد النتائج غير المحلولة واسترداد ملخص لنتيجة واحدة. لا تتضمن هذه الإمكانات أبدا مقتطفات من الكود، ولا يمكنها بدء الفحوصات أو تنفيذ المعالجة.
  • Engine and storage يدير مواقع التقارير والنسخ الاحتياطية والحجر وذاكرة تعريفات التعريفات الخاصة. احتفظ بهذه المواقع خارج ملفات الموقع التي تقوم بفحصها.

مراجعة النتائج ومعالجتها

تدرج التقارير النزاهة والثغرات ونقاط السمعة تحت Security findings. تظهر مطابقات الكود والتوقيع مرة واحدة تحت Malware detections، مع طي كل نتيجة في البداية لتسهيل المسح. أشر إلى نتيجة أو ركّزها للكشف عن إجراءات السطر. توفر النتائج الأمنية Add exception و Reopen واستعادة الملف الموثوق عندما يكون ذلك متاحا؛ كما توفر اكتشافات البرمجيات الخبيثة Take action و Report finding عندما يكون ذلك متاحا. تبقى النتائج التي تحتاج إلى فحص جديد أو تمت معالجتها مع خانة اختيار مرئية وموقفة.

يدعم سجل التقارير تحديد الصفوف والإجراءات المجمعة. انقل التقارير القديمة إلى Archived قبل حذفها بشكل دائم؛ يمكن استعادة التقارير المؤرشفة في أي وقت حتى الحذف.

تتطلب إجراءات التنظيف والحجر والحذف التلقائي تأكيدا. لا يقبل Lite تحريرا لرمز المتصفح، ويمكن إزالة الملفات المحجوزة فقط بشكل دائم من Antimalware > Quarantine. يضيف Full محرّرا مبنيا على diff داخل المتصفح واسترجاعا من الحجر. يرفض الإجراء عندما يتغير الملف بعد الفحص، لذلك أعد الفحص قبل التصرف على النتائج القديمة.

حماية تحميلات WordPress

Scan and block malicious WordPress uploads مفعّل بشكل افتراضي في Settings > Scan policy. يفحص ملفات الوسائط وتحميلات الإضافات أو السمات قبل أن يقبلها WordPress. يتم حظر الملفات التي تحتوي على اكتشافات أو الملفات دون تغطية فحص موثوقة وتسجيلها في تقرير للمراجعة.

عطّل هذا فقط عندما يكون هناك عنصر أمان تحميل آخر مسؤول عن نفس الحماية.

المساعدة والتشخيص

تُظهر صفحة About في المكوّن إصدارات المكوّن والمحرك المثبتة إلى جانب روابط التوثيق والدعم وإرشاد المساهمة والترخيص. بالنسبة لفحوصات FTP أو FTPS، اضبط عنوان خادم خال من الاعتمادات في الإعدادات ووفّر كلمة المرور عبر متغير البيئة AMWSCAN_FTP_PASSWORD؛ لا يحفظ المكوّن كلمات مرور FTP في خيارات WordPress.

لإجراءات التطوير والاختبار والإصدار، راجع README الخاص بالمكوّن.

معرض الواجهة الكامل

تعرض الصور التالية الصفحات الإدارية الرئيسية باستخدام بيانات تجريبية آمنة.

لوحة معلومات AMWScan مع نشاط الفحص اليومي وملخص الأمان

تلخّص لوحة المعلومات نشاط الفحص اليدوي والمجدول والنتائج الأخيرة وحالة الماسح.

تتضمن لوحة تحكم WordPress الرئيسية أيضا مربع Antimalware Scanner الذي يعرض حالة الماسح ونتيجة آخر فحص وتطابقات حركة المرور المخزنة واختصارات لفتح وحدات التحكم أو بدء فحص.

مربع Antimalware Scanner في لوحة تحكم WordPress يعرض الحالة وآخر نتيجة وتطابقات حركة المرور والإجراءات السريعة

تقرير فحص AMWScan موسّع مع الأدلة وإجراءات المعالجة

يجمع التقرير الموسّع درجة الخطورة والشفرة المطابقة وسياق المصدر وإجراءات المعالجة للمراجعة قبل اتخاذ أي إجراء.

سجل تقارير AMWScan مع مدة الفحص وعدد الملفات والاكتشافات

يوفّر سجل التقارير مسار تدقيق للفحوص السابقة ومدتها وعدد الملفات والتهديدات المكتشفة.

مدير الحجر الصحي في AMWScan مع الملفات المعزولة وعناصر التحكم

يعرض مدير الحجر الملفات المعزولة وبياناتها وخيارات الحذف الآمن أو الاستعادة عند توفرها.

قائمة AMWScan البيضاء مع التطابقات الموثوقة وعناصر التحكم

تحتفظ القائمة البيضاء بالنتائج التي تمت مراجعتها ويمكن إزالة أي إدخال لإعادة تقييمه.

إعدادات AMWScan المتقدمة للجدولة والتنبيهات ونطاق الفحص والنسخ الاحتياطي

تعرض الإعدادات الموسّعة الجدولة والتنبيهات ونطاق الملفات واستئناف الفحص والنسخ الاحتياطي والسجلات.

صفحة حول AMWScan مع معلومات الإصدار وروابط المشروع والدعم

توضّح صفحة «حول» الإصدار المثبّت وتوفّر روابط مباشرة للتوثيق والدعم وموارد المشروع.

مراقبة حركة المرور المشبوهة

فعّل مراقبة الطلبات من مكافحة البرمجيات الخبيثة > الإعدادات > اكتشاف حركة المرور. يستخدم المراقب السلبي قواعد استدلال مدمجة ومحافظة، ويمكنه مطابقة عناوين IP ونطاقات CIDR والنطاقات وعناوين URL والمسارات وأجزاء ua: مع ملف مؤشرات محلي نصي أو بصيغة CSV.

افتح مكافحة البرمجيات الخبيثة > حركة المرور لمراجعة ملخصات الخطورة والفئات لسبعة أيام، وتصفية الاكتشافات الحديثة، وتنزيل تصدير CSV منزوع الخطورة للتحقيق.

وحدة تحكم حركة المرور تعرض حالة المراقب وإجماليات الخطورة والاتجاهات وعوامل التصفية والطلبات المشبوهة الحديثة

تجمع وحدة التحكم حالة المراقب وعدد المؤشرات المحملة والاتجاهات وأدلة الطلبات. استخدم عوامل تصفية الخطورة والفئة والتاريخ والبحث لتضييق نطاق التحقيق قبل التصدير.

لا يحظر المراقب الزوار، ولا يمكنه فحص سوى الطلبات التي تصل إلى WordPress. يتم حذف سلاسل الاستعلام، واختصار العناوين إلى بادئات الشبكة، ومنع الاكتشافات المكررة لمدة خمس دقائق.