Passa al contenuto principale
Versione: v0.21

Plugin di sicurezza per WordPress

AMWScan Antimalware Scanner consente agli amministratori WordPress di eseguire e verificare scansioni direttamente dalla bacheca, conservando report, backup e quarantena all'esterno della cartella del sito.

Scegli un'edizione

EdizioneDownloadEditor di file integratoRipristino file in quarantena
AMWScan Antimalware Scanner LiteWordPress.orgNoNo
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zip

Entrambe le edizioni condividono la cartella amwscan, il text domain e le impostazioni, pertanto non possono essere attive contemporaneamente.

Installazione e attivazione

  1. Scarica l'ultima release del plugin WordPress.
  2. In WordPress, vai su Plugin > Aggiungi nuovo > Carica plugin e carica lo ZIP, oppure copia la cartella in wp-content/plugins/amwscan.
  3. Attiva AMWScan Antimalware Scanner.
  4. Apri Antimalware > Impostazioni per verificare la cartella di scansione e i criteri.

Esegui la prima scansione

Apri Antimalware e seleziona Esegui scansione ora. Le scansioni vengono eseguite in background tramite WP-Cron. Al termine, fai clic su Apri report per visualizzare ogni risultato.

Galleria completa dell’interfaccia

Le immagini seguenti mostrano le principali pagine di amministrazione con dati dimostrativi sicuri.

Dashboard AMWScan con attività giornaliera e riepilogo della sicurezza

La dashboard riassume scansioni manuali e pianificate, risultati recenti e stato dello scanner.

La bacheca principale di WordPress include anche il widget Antimalware Scanner, con stato dello scanner, ultimo risultato, corrispondenze di traffico archiviate e scorciatoie per aprire le console o avviare una scansione.

Widget Antimalware Scanner nella bacheca WordPress con stato, ultimo risultato, corrispondenze di traffico e azioni rapide

Rapporto AMWScan espanso con prove e azioni

Il rapporto espanso riunisce gravità, corrispondenze, contesto sorgente e azioni per verificare ogni risultato prima di intervenire.

Cronologia dei rapporti AMWScan con durata, file e rilevamenti

La cronologia conserva una traccia delle scansioni precedenti, della durata, dei file esaminati e delle minacce rilevate.

Quarantena AMWScan con file isolati e controlli

La quarantena mostra file isolati, metadati e controlli sicuri per eliminarli o ripristinarli quando disponibile.

Whitelist AMWScan con corrispondenze approvate e controlli

La whitelist conserva i risultati attendibili già verificati e consente di rimuoverli per una nuova valutazione.

Impostazioni avanzate AMWScan per pianificazione, notifiche, ambito e backup

Le impostazioni espanse mostrano pianificazione, notifiche, copertura dei file, ripresa, backup e registrazione diagnostica.

  • Revisione dei rilevamenti tramite IA invia facoltativamente a un provider di IA un estratto limitato attorno a ogni rilevamento di malware. È disabilitata per impostazione predefinita e i verdetti sono consultivi. Installa il plugin WordPress AI ufficiale per abilitare l'opzione consigliata WordPress AI / connettori configurati. Configura i provider in Impostazioni → Connectors (wp-admin/options-connectors.php) e gestisci le funzionalità del plugin IA in Impostazioni → AI (wp-admin/options-general.php?page=ai-wp-admin). AMWScan recupera dinamicamente i modelli di generazione del testo compatibili dal registro dei connettori WordPress AI configurati; Automatic usa l'elenco di fallback filtrabile dei modelli preferiti di WordPress AI. Questo percorso usa le credenziali e l'approvazione dei connettori senza memorizzare un'altra chiave in AMWScan. La configurazione diretta delle API di OpenAI, Anthropic e Gemini rimane disponibile come fallback avanzato.
  • L'integrazione con la WordPress Abilities API viene rilevata in base alle funzionalità disponibili ed è facoltativa. Gli amministratori e i client REST/MCP approvati possono leggere lo stato della scansione, elencare i rilevamenti irrisolti e recuperare il riepilogo di un singolo rilevamento. Queste funzionalità non includono mai estratti di codice e non possono avviare scansioni né eseguire interventi correttivi.

Pagina Informazioni di AMWScan con versione, risorse e assistenza

La pagina Informazioni identifica la versione installata e collega documentazione, assistenza e risorse del progetto.

Per le scansioni FTP o FTPS, configura nelle impostazioni un URL del server senza credenziali e fornisci la password tramite la variabile d'ambiente AMWSCAN_FTP_PASSWORD. Il plugin non salva le password FTP nelle opzioni di WordPress.

Monitora il traffico sospetto

Attiva Monitoraggio richieste in Antimalware > Impostazioni > Rilevamento del traffico. Il monitor passivo usa euristiche integrate prudenti e può confrontare indirizzi IP, intervalli CIDR, domini, URL, percorsi e frammenti ua: con un file di indicatori locale in formato testo o CSV.

Apri Antimalware > Traffico per consultare i riepiloghi degli ultimi sette giorni, filtrare i rilevamenti recenti e scaricare un'esportazione CSV resa sicura.

Console Traffico con stato del monitor, totali per gravità, tendenze, filtri e richieste sospette recenti

La console riunisce stato del monitor, indicatori caricati, tendenze e prove delle richieste. Usa i filtri per gravità, categoria, data e ricerca per restringere l'analisi prima dell'esportazione.

Il monitor non blocca i visitatori e può esaminare solo le richieste che raggiungono WordPress. Le query string vengono scartate, gli indirizzi sono ridotti a prefissi di rete e i duplicati vengono soppressi per cinque minuti.