Перейти к основному содержимому
Версия: Текущая

Плагин безопасности для WordPress

AMWScan Antimalware Scanner позволяет администраторам WordPress запускать и просматривать сканирование прямо из панели управления, сохраняя отчеты, резервные копии и карантин вне публичных директорий.

Редакции

РедакцияИсточникРедактор в браузереВосстановление из карантина
AMWScan Antimalware Scanner LiteWordPress.orgНетНет
AMWScan Antimalware ScannerGitHub / amwscan-X.Y.Z.zipДаДа

Установка и активация

  1. Скачайте последнюю версию архива плагина.
  2. В WordPress перейдите в Плагины > Добавить новый > Загрузить плагин или распакуйте архив в wp-content/plugins/amwscan.
  3. Активируйте AMWScan Antimalware Scanner.
  4. Откройте Antimalware > Настройки для выбора каталога сканирования.

Полная галерея интерфейса

Следующие снимки показывают основные страницы администрирования с безопасными демонстрационными данными.

Панель AMWScan с ежедневной активностью и сводкой безопасности

Панель объединяет ручные и запланированные сканирования, последние результаты и состояние сканера.

На главной панели WordPress также доступен виджет Antimalware Scanner со статусом сканера, последним результатом, сохранёнными совпадениями трафика и быстрыми действиями для открытия консолей или запуска сканирования.

Виджет Antimalware Scanner на панели WordPress со статусом, последним результатом, совпадениями трафика и быстрыми действиями

Развёрнутый отчёт AMWScan с доказательствами и действиями

Развёрнутый отчёт показывает серьёзность, совпадения, контекст исходного кода и действия для проверки каждой находки.

История отчётов AMWScan с длительностью, файлами и обнаружениями

История хранит сведения о предыдущих сканированиях, их длительности, проверенных файлах и обнаруженных угрозах.

Карантин AMWScan с изолированными файлами и элементами управления

Карантин показывает изолированные файлы, метаданные и безопасные команды удаления или доступного восстановления.

Белый список AMWScan с проверенными совпадениями и элементами управления

Белый список хранит проверенные доверенные находки и позволяет удалить запись для повторной оценки.

Расширенные настройки AMWScan для расписания, уведомлений, области и резервных копий

Развёрнутые настройки показывают расписание, уведомления, охват файлов, возобновление, резервные копии и журналы.

  • Проверка находок с помощью ИИ позволяет при необходимости отправлять ограниченный фрагмент вокруг каждого обнаружения вредоносного кода провайдеру ИИ. По умолчанию функция отключена, а её вердикты носят рекомендательный характер. Установите официальный плагин WordPress AI, чтобы включить рекомендуемый вариант WordPress AI / настроенные коннекторы. Настройте провайдеров в разделе Настройки → Connectors (wp-admin/options-connectors.php), а функциями плагина ИИ управляйте в разделе Настройки → AI (wp-admin/options-general.php?page=ai-wp-admin). AMWScan динамически получает совместимые модели генерации текста из реестра настроенных коннекторов WordPress AI; Automatic использует фильтруемый список предпочтительных резервных моделей WordPress AI. Этот вариант использует учётные данные и подтверждение коннекторов, не сохраняя ещё один ключ в AMWScan. Прямая настройка API OpenAI, Anthropic и Gemini остаётся доступной как расширенный резервный вариант.
  • Интеграция с WordPress Abilities API определяется по наличию соответствующих возможностей и является необязательной. Администраторы и одобренные клиенты REST/MCP могут просматривать состояние сканирования, получать список неустранённых находок и сводку по одной находке. Эти возможности никогда не включают фрагменты кода и не позволяют запускать сканирование или выполнять устранение угроз.

Страница сведений AMWScan с версией, ресурсами и поддержкой

Страница сведений указывает установленную версию и содержит ссылки на документацию, поддержку и ресурсы проекта.

Для сканирования по FTP или FTPS укажите в настройках URL сервера без учетных данных и передайте пароль через переменную среды AMWSCAN_FTP_PASSWORD. Плагин не сохраняет пароли FTP в параметрах WordPress.

Мониторинг подозрительного трафика

Включите Мониторинг запросов в разделе Антивирус > Настройки > Обнаружение трафика. Пассивный монитор использует консервативные встроенные эвристики и может сопоставлять IP-адреса, диапазоны CIDR, домены, URL, пути и фрагменты ua: с локальным файлом индикаторов в формате текста или CSV.

Откройте Антивирус > Трафик, чтобы просмотреть сводки за семь дней, отфильтровать последние обнаружения и скачать обезвреженный экспорт CSV.

Консоль трафика со статусом монитора, уровнями серьёзности, тенденциями, фильтрами и последними подозрительными запросами

Консоль объединяет состояние монитора, количество загруженных индикаторов, тенденции и свидетельства запросов. Фильтры по серьёзности, категории, дате и поиску помогают сузить расследование перед экспортом.

Монитор не блокирует посетителей и проверяет только запросы, достигшие WordPress. Строки запроса удаляются, адреса сокращаются до сетевых префиксов, а дубликаты подавляются на пять минут.