Zum Hauptinhalt springen
Version: v0.20

WordPress-Sicherheits-Plugin

AMWScan Antimalware Scanner ermöglicht WordPress-Administratoren Scans direkt im Dashboard auszuführen, während Berichte, Backups und Quarantäne sicher außerhalb des Web-Roots gespeichert werden.

Editionen

EditionDownloadIntegrierter DateieditorQuarantäne wiederherstellen
AMWScan Antimalware Scanner LiteWordPress.orgNeinNein
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zipJaJa

Installation und Aktivierung

  1. Laden Sie die neueste Plugin-Version herunter.
  2. In WordPress unter Plugins > Installieren > Plugin hochladen hochladen oder nach wp-content/plugins/amwscan kopieren.
  3. Aktivieren Sie AMWScan Antimalware Scanner.
  4. Unter Antimalware > Einstellungen Zielpfad und Richtlinien festlegen.

Vollständige Benutzeroberfläche

Die folgenden Aufnahmen zeigen die wichtigsten Verwaltungsseiten mit sicheren Beispieldaten.

AMWScan-Dashboard mit täglicher Scanaktivität und Sicherheitsübersicht

Das Dashboard fasst manuelle und geplante Scans, aktuelle Ergebnisse und den Scannerstatus zusammen.

Das WordPress-Dashboard enthält außerdem das Widget Antimalware Scanner mit Scannerstatus, letztem Scanergebnis, gespeicherten Datenverkehrstreffern und Schnellzugriffen auf Scanner, Datenverkehrskonsole und Scanstart.

Antimalware-Scanner-Widget im WordPress-Dashboard mit Status, letztem Ergebnis, Datenverkehrstreffern und Schnellaktionen

Erweiterter AMWScan-Scanbericht mit Belegen und Maßnahmen

Der erweiterte Bericht vereint Schweregrad, Treffer, Quellkontext und Maßnahmen zur Prüfung vor einer Änderung.

AMWScan-Berichtsverlauf mit Dauer, Dateianzahl und Funden

Der Berichtsverlauf dokumentiert frühere Scans mit Laufzeit, geprüften Dateien und erkannten Bedrohungen.

AMWScan-Quarantäne mit isolierten Dateien und Steuerelementen

Die Quarantäne zeigt isolierte Dateien, Metadaten sowie sichere Lösch- oder verfügbare Wiederherstellungsaktionen.

AMWScan-Ausnahmeliste mit geprüften Treffern und Steuerelementen

Die Ausnahmeliste bewahrt geprüfte vertrauenswürdige Funde; Einträge lassen sich zur erneuten Bewertung entfernen.

Erweiterte AMWScan-Einstellungen für Zeitplanung, Benachrichtigungen, Scanbereich und Sicherungen

Die aufgeklappten Einstellungen zeigen Zeitplanung, Benachrichtigungen, Dateiabdeckung, fortsetzbare Scans, Sicherungen und Protokollierung.

AMWScan-Infoseite mit Version, Projektressourcen und Supportlinks

Die Infoseite nennt die installierte Version und verlinkt Dokumentation, Support und Projektressourcen.

Konfigurieren Sie für FTP- oder FTPS-Scans in den Einstellungen eine Server-URL ohne Zugangsdaten und stellen Sie das Passwort über die Umgebungsvariable AMWSCAN_FTP_PASSWORD bereit. Das Plugin speichert FTP-Passwörter nicht in den WordPress-Optionen.

Verdächtigen Datenverkehr überwachen

Aktivieren Sie Anfragenüberwachung unter Antimalware > Einstellungen > Datenverkehrserkennung. Der passive Monitor verwendet konservative integrierte Heuristiken und kann IP-Adressen, CIDR-Bereiche, Domains, URLs, Pfade und ua:-Fragmente mit einer lokalen Text- oder CSV-Indikatordatei abgleichen.

Öffnen Sie Antimalware > Datenverkehr, um Zusammenfassungen der letzten sieben Tage zu prüfen, aktuelle Erkennungen zu filtern und einen entschärften CSV-Export herunterzuladen.

Datenverkehrskonsole mit Monitorstatus, Schweregraden, Trends, Filtern und aktuellen verdächtigen Anfragen

Die Konsole vereint Monitorstatus, geladene Indikatoren, Trends und Anfragebelege. Verwenden Sie Filter für Schweregrad, Kategorie, Datum und Suche, um eine Untersuchung vor dem Export einzugrenzen.

Der Monitor blockiert keine Besucher und kann nur Anfragen prüfen, die WordPress erreichen. Abfragezeichenfolgen werden verworfen, Adressen auf Netzwerkpräfixe reduziert und Duplikate fünf Minuten lang unterdrückt.