Плагин безопасности для WordPress
AMWScan Antimalware Scanner позволяет администраторам WordPress запускать и просматривать сканирование прямо из панели управления, сохраняя отчеты, резервные копии и карантин вне публичных директорий.
Редакции
| Редакция | Источник | Редактор в браузере | Восстановление из карантина |
|---|---|---|---|
| AMWScan Antimalware Scanner Lite | WordPress.org | Нет | Нет |
| AMWScan Antimalware Scanner | GitHub / amwscan-X.Y.Z.zip | Да | Да |
Установка и активация
- Скачайте последнюю версию архива плагина.
- В WordPress перейдите в Плагины > Добавить новый > Загрузить плагин или распакуйте архив в
wp-content/plugins/amwscan. - Активируйте AMWScan Antimalware Scanner.
- Откройте Antimalware > Настройки для выбора каталога сканирования.
Полная галерея интерфейса
Следующие снимки показывают основные страницы администрирования с безопасными демонстрационными данными.

Панель объединяет ручные и запланированные сканирования, последние результаты и состояние сканера.
На главной панели WordPress также доступен виджет Antimalware Scanner со статусом сканера, последним результатом, сохранёнными совпадениями трафика и быстрыми действиями для открытия консолей или запуска сканирования.


Развёрнутый отчёт показывает серьёзность, совпадения, контекст исходного кода и действия для проверки каждой находки.

История хранит сведения о предыдущих сканированиях, их длительности, проверенных файлах и обнаруженных угрозах.

Карантин показывает изолированные файлы, метаданные и безопасные команды удаления или доступного восстановления.

Белый список хранит проверенные доверенные находки и позволяет удалить запись для повторной оценки.

Развёрнутые настройки показывают расписание, уведомления, охват файлов, возобновление, резервные копии и журналы.

Страница сведений указывает установленную версию и содержит ссылки на документацию, поддержку и ресурсы проекта.
Для сканирования по FTP или FTPS укажите в настройках URL сервера без учетных данных и передайте пароль через переменную среды AMWSCAN_FTP_PASSWORD. Плагин не сохраняет пароли FTP в параметрах WordPress.
Мониторинг подозрительного трафика
Включите Мониторинг запросов в разделе Антивирус > Настройки > Обнаружение трафика. Пассивный монитор использует консервативные встроенные эвристики и может сопоставлять IP-адреса, диапазоны CIDR, домены, URL, пути и фрагменты ua: с локальным файлом индикаторов в формате текста или CSV.
Откройте Антивирус > Трафик, чтобы просмотреть сводки за семь дней, отфильтровать последние обнаружения и скачать обезвреженный экспорт CSV.

Консоль объединяет состояние монитора, количество загруженных индикаторов, тенденции и свидетельства запросов. Фильтры по серьёзности, категории, дате и поиску помогают сузить расследование перед экспортом.
Монитор не блокирует посетителей и проверяет только запросы, достигшие WordPress. Строки запроса удаляются, адреса сокращаются до сетевых префиксов, а дубликаты подавляются на пять минут.