Passa al contenuto principale
Versione: v0.20

Plugin di sicurezza per WordPress

AMWScan Antimalware Scanner consente agli amministratori WordPress di eseguire e verificare scansioni direttamente dalla bacheca, conservando report, backup e quarantena all'esterno della cartella del sito.

Scegli un'edizione

EdizioneDownloadEditor di file integratoRipristino file in quarantena
AMWScan Antimalware Scanner LiteWordPress.orgNoNo
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zip

Entrambe le edizioni condividono la cartella amwscan, il text domain e le impostazioni, pertanto non possono essere attive contemporaneamente.

Installazione e attivazione

  1. Scarica l'ultima release del plugin WordPress.
  2. In WordPress, vai su Plugin > Aggiungi nuovo > Carica plugin e carica lo ZIP, oppure copia la cartella in wp-content/plugins/amwscan.
  3. Attiva AMWScan Antimalware Scanner.
  4. Apri Antimalware > Impostazioni per verificare la cartella di scansione e i criteri.

Esegui la prima scansione

Apri Antimalware e seleziona Esegui scansione ora. Le scansioni vengono eseguite in background tramite WP-Cron. Al termine, fai clic su Apri report per visualizzare ogni risultato.

Galleria completa dell’interfaccia

Le immagini seguenti mostrano le principali pagine di amministrazione con dati dimostrativi sicuri.

Dashboard AMWScan con attività giornaliera e riepilogo della sicurezza

La dashboard riassume scansioni manuali e pianificate, risultati recenti e stato dello scanner.

La bacheca principale di WordPress include anche il widget Antimalware Scanner, con stato dello scanner, ultimo risultato, corrispondenze di traffico archiviate e scorciatoie per aprire le console o avviare una scansione.

Widget Antimalware Scanner nella bacheca WordPress con stato, ultimo risultato, corrispondenze di traffico e azioni rapide

Rapporto AMWScan espanso con prove e azioni

Il rapporto espanso riunisce gravità, corrispondenze, contesto sorgente e azioni per verificare ogni risultato prima di intervenire.

Cronologia dei rapporti AMWScan con durata, file e rilevamenti

La cronologia conserva una traccia delle scansioni precedenti, della durata, dei file esaminati e delle minacce rilevate.

Quarantena AMWScan con file isolati e controlli

La quarantena mostra file isolati, metadati e controlli sicuri per eliminarli o ripristinarli quando disponibile.

Whitelist AMWScan con corrispondenze approvate e controlli

La whitelist conserva i risultati attendibili già verificati e consente di rimuoverli per una nuova valutazione.

Impostazioni avanzate AMWScan per pianificazione, notifiche, ambito e backup

Le impostazioni espanse mostrano pianificazione, notifiche, copertura dei file, ripresa, backup e registrazione diagnostica.

Pagina Informazioni di AMWScan con versione, risorse e assistenza

La pagina Informazioni identifica la versione installata e collega documentazione, assistenza e risorse del progetto.

Per le scansioni FTP o FTPS, configura nelle impostazioni un URL del server senza credenziali e fornisci la password tramite la variabile d'ambiente AMWSCAN_FTP_PASSWORD. Il plugin non salva le password FTP nelle opzioni di WordPress.

Monitora il traffico sospetto

Attiva Monitoraggio richieste in Antimalware > Impostazioni > Rilevamento del traffico. Il monitor passivo usa euristiche integrate prudenti e può confrontare indirizzi IP, intervalli CIDR, domini, URL, percorsi e frammenti ua: con un file di indicatori locale in formato testo o CSV.

Apri Antimalware > Traffico per consultare i riepiloghi degli ultimi sette giorni, filtrare i rilevamenti recenti e scaricare un'esportazione CSV resa sicura.

Console Traffico con stato del monitor, totali per gravità, tendenze, filtri e richieste sospette recenti

La console riunisce stato del monitor, indicatori caricati, tendenze e prove delle richieste. Usa i filtri per gravità, categoria, data e ricerca per restringere l'analisi prima dell'esportazione.

Il monitor non blocca i visitatori e può esaminare solo le richieste che raggiungono WordPress. Le query string vengono scartate, gli indirizzi sono ridotti a prefissi di rete e i duplicati vengono soppressi per cinque minuti.