WordPress-Sicherheits-Plugin
AMWScan Antimalware Scanner ermöglicht WordPress-Administratoren Scans direkt im Dashboard auszuführen, während Berichte, Backups und Quarantäne sicher außerhalb des Web-Roots gespeichert werden.
Editionen
| Edition | Download | Integrierter Dateieditor | Quarantäne wiederherstellen |
|---|---|---|---|
| AMWScan Antimalware Scanner Lite | WordPress.org | Nein | Nein |
| AMWScan Antimalware Scanner | GitHub / amwscan-X.Y.Z.zip | Ja | Ja |
Installation und Aktivierung
- Laden Sie die neueste Plugin-Version herunter.
- In WordPress unter Plugins > Installieren > Plugin hochladen hochladen oder nach
wp-content/plugins/amwscankopieren. - Aktivieren Sie AMWScan Antimalware Scanner.
- Unter Antimalware > Einstellungen Zielpfad und Richtlinien festlegen.
Vollständige Benutzeroberfläche
Die folgenden Aufnahmen zeigen die wichtigsten Verwaltungsseiten mit sicheren Beispieldaten.

Das Dashboard fasst manuelle und geplante Scans, aktuelle Ergebnisse und den Scannerstatus zusammen.
Das WordPress-Dashboard enthält außerdem das Widget Antimalware Scanner mit Scannerstatus, letztem Scanergebnis, gespeicherten Datenverkehrstreffern und Schnellzugriffen auf Scanner, Datenverkehrskonsole und Scanstart.


Der erweiterte Bericht vereint Schweregrad, Treffer, Quellkontext und Maßnahmen zur Prüfung vor einer Änderung.

Der Berichtsverlauf dokumentiert frühere Scans mit Laufzeit, geprüften Dateien und erkannten Bedrohungen.

Die Quarantäne zeigt isolierte Dateien, Metadaten sowie sichere Lösch- oder verfügbare Wiederherstellungsaktionen.

Die Ausnahmeliste bewahrt geprüfte vertrauenswürdige Funde; Einträge lassen sich zur erneuten Bewertung entfernen.

Die aufgeklappten Einstellungen zeigen Zeitplanung, Benachrichtigungen, Dateiabdeckung, fortsetzbare Scans, Sicherungen und Protokollierung.
- KI-Prüfung von Funden sendet optional einen begrenzten Ausschnitt rund um jede Malware-Erkennung an einen KI-Anbieter. Sie ist standardmäßig deaktiviert und ihre Einstufungen sind unverbindlich. Installieren Sie das offizielle WordPress-AI-Plugin, um die empfohlene Option WordPress AI / konfigurierte Connectors zu aktivieren. Anbieter konfigurieren Sie unter Einstellungen → Connectors (
wp-admin/options-connectors.php) und die Funktionen des KI-Plugins verwalten Sie unter Einstellungen → AI (wp-admin/options-general.php?page=ai-wp-admin). AMWScan ruft kompatible Textgenerierungsmodelle dynamisch aus der Registry der konfigurierten WordPress-AI-Connectors ab; Automatic verwendet die filterbare bevorzugte Modell-Fallback-Liste von WordPress AI. Dieser Weg nutzt Connector-Zugangsdaten und Freigabe, ohne einen weiteren Schlüssel in AMWScan zu speichern. Die direkte API-Konfiguration für OpenAI, Anthropic und Gemini bleibt als erweiterte Ausweichmöglichkeit verfügbar. - Die Integration der WordPress Abilities API wird anhand der verfügbaren Funktionen erkannt und ist optional. Administratoren und autorisierte REST/MCP-Clients können den Scanstatus lesen, ungelöste Funde auflisten und die Zusammenfassung eines einzelnen Fundes abrufen. Diese Fähigkeiten enthalten niemals Codeauszüge und können weder Scans starten noch Abhilfemaßnahmen ausführen.

Die Infoseite nennt die installierte Version und verlinkt Dokumentation, Support und Projektressourcen.
Konfigurieren Sie für FTP- oder FTPS-Scans in den Einstellungen eine Server-URL ohne Zugangsdaten und stellen Sie das Passwort über die Umgebungsvariable AMWSCAN_FTP_PASSWORD bereit. Das Plugin speichert FTP-Passwörter nicht in den WordPress-Optionen.
Verdächtigen Datenverkehr überwachen
Aktivieren Sie Anfragenüberwachung unter Antimalware > Einstellungen > Datenverkehrserkennung. Der passive Monitor verwendet konservative integrierte Heuristiken und kann IP-Adressen, CIDR-Bereiche, Domains, URLs, Pfade und ua:-Fragmente mit einer lokalen Text- oder CSV-Indikatordatei abgleichen.
Öffnen Sie Antimalware > Datenverkehr, um Zusammenfassungen der letzten sieben Tage zu prüfen, aktuelle Erkennungen zu filtern und einen entschärften CSV-Export herunterzuladen.

Die Konsole vereint Monitorstatus, geladene Indikatoren, Trends und Anfragebelege. Verwenden Sie Filter für Schweregrad, Kategorie, Datum und Suche, um eine Untersuchung vor dem Export einzugrenzen.
Der Monitor blockiert keine Besucher und kann nur Anfragen prüfen, die WordPress erreichen. Abfragezeichenfolgen werden verworfen, Adressen auf Netzwerkpräfixe reduziert und Duplikate fünf Minuten lang unterdrückt.