اسکنر Heuristic بدافزار
تشخیص الگوهای eval، base64_decode و کد مبهم در پسزمینه.
سایت خود را مثل یک سازمان بزرگ محافظت کنید — بدون افت سرعت و با حریمخصوصیمحور بودن پیشفرض.
Aria Security Suite یک پلاگین امنیتی کامل و ماژولار برای وردپرس است. لایههای حفاظتی سطح سازمانی را مستقل روی سرور شما اجرا میکند — و در صورت نیاز میتواند به API امنیتی سازمانی خودتان برای تصمیمهای متمرکز WAF، بررسی یکپارچگی و گزارشدهی متصل شود.
برخلاف پلاگینهایی که بهصورت پیشفرض داده ارسال میکنند، آریا حریمخصوصیمحور است: API ابری، کلودفلر، جستجوی جغرافیایی، اسکن آسیبپذیری و وبهوکها تا زمانی که خودتان فعال نکنید، خاموش میمانند.
| شاخص | نمونه | توضیح |
|---|---|---|
| نمره امنیت | 92 / 100 · Grade A | تحلیل تنظیمات فعال و نقاط ضعف با پیشنهاد بهبود |
| تهدیدات مسدود (۲۴ ساعت) | ۳۴۲ | مجموع تمام لایههای دفاعی (فایروال، ورود، هانیپات) |
| نشستهای فعال | ۳ | کنترل از راه دور دستگاههای متصل |
| پیشتنظیم | مناسب برای | فعال میکند |
|---|---|---|
| Basic | وبلاگ و سایتهای کوچک | مخفیسازی ورود، Brute-Force، هدرهای امنیتی |
| Medium | سایتهای تجاری | + هانیپات، اسکن بدافزار، لاگ ترافیک |
| Strict | امنیت بالا | + مسدودسازی جغرافیایی، مسدودکننده PHP، WAF کامل |
| اصل | توضیح |
|---|---|
| 🛡️ حفاظت همهجانبه | فایروال، ورود، اسکنر، هانیپات، نشست و ترافیک — در یک پلاگین |
| 🔒 حریم خصوصی | هیچ تماس خروجی تا زمانی که هر قابلیت را پیکربندی و فعال نکنید |
| ⚡ بدون افت سرعت | اسکنها و همگامسازی لاگ در پسزمینه (WP-Cron / Action Scheduler) |
| </> دوستدار توسعهدهنده | معماری PSR-4، REST API، امضای HMAC-SHA256، مجوز GPL |
دیوار آتش برنامه وب ترافیک ورودی را تحلیل کرده و از اجرای کدهای مخرب جلوگیری میکند:
uploads از طریق .htaccess / web.config.xmlrpc.php برای جلوگیری از pingback و Brute-Force.| امکانات | توضیحات |
|---|---|
| مخفیسازی صفحه ورود (Hide Login) | جایگزینی wp-login.php با URL سفارشی مخفی. |
| ورود بدون رمز (Magic Link) | توکن یکبارمصرف امن ارسالی به ایمیل. |
| احراز هویت دو مرحلهای (2FA) | فاکتور دوم برای حسابهای مدیریتی (مستقل یا یکپارچه با API). |
| مدیریت نشستها (Session Manager) | مشاهده و قطع از راه دور نشستهای فعال روی دستگاههای مختلف. |
| اثر انگشت دستگاه (Device Fingerprinting) | شناسایی دستگاههای مدیریتی مورد اعتماد. |
| محافظت Brute-Force | محدودسازی نرخ و مسدودسازی خودکار IP پس از تلاشهای ناموفق ورود. |
بررسی پسزمینه فایلهای هسته، افزونهها و پوستهها برای الگوهای مشکوک، تغییرات غیرمجاز و آسیبپذیریهای شناختهشده.
تشخیص الگوهای eval، base64_decode و کد مبهم در پسزمینه.
هشدار در صورت تغییر غیرمجاز فایلهای هسته وردپرس.
تأیید هش فایلها در برابر baseline شناختهشده؛ اسکن آسیبپذیری افزونهها (opt-in از API).
داشبورد، فایروال، امنیت ورود، اسکنرها، هانیپات، مانیتور ترافیک، نشستها، لاگ و هشدار، تنظیمات، API و اتصال، ابزارها و راهنما — همه از یک پنل یکپارچه.
اتصال به endpoint API خودتان برای offload WAF، heartbeat، تأیید هش، گزارش بن، quota و هوش آسیبپذیری. اعتبارنامهها رمزنگاری ذخیره میشوند؛ هر درخواست با HMAC-SHA256 امضا میشود.
signing_input = "{timestamp}\n{METHOD}\n{path}\n{body_sha256_hex}"
X-Signature = hex( HMAC-SHA256(site_secret, signing_input) )
cd wp-content/plugins git clone https://github.com/alireza-aminzadeh/aria-security-suite.git cd aria-security-suite composer install --no-dev
cp extras/aria-security-suite-mu-loader.php ../mu-plugins/
محافظت قبل از بارگذاری افزونههای معمولی. افزونه را دوبار فعال نکنید.
composer require woocommerce/action-scheduler
وظایف پسزمینه قابلاطمینانتر از WP-Cron بهتنهایی.
ariasesu_hide_login_slug را در wp_options ببینید.
هیچ دادهای بهصورت پیشفرض ارسال نمیشود.
| سرویس | زمان فعالسازی | داده ارسالی | پیشفرض |
|---|---|---|---|
| API سازمانی | پس از ذخیره کلیدها | متادیتا، رویدادها، هش فایل | خاموش |
| Cloudflare | پس از فعالسازی + بن IP | آدرس IP مسدود | خاموش |
| ip-api.com | مسدودسازی جغرافیایی | IP بازدیدکننده (کش ۲۴س) | خاموش |
| وبهوک | پس از تنظیم URL | JSON هشدار | خاموش |
توسعهدهنده:
علیرضا امینزاده ·
syeedalireza
وبسایت:
ariacoder.ir ·
aryait.net