WordPress.org

Plugin Directory

Segurium – Free Website Protection: Antivirus, Malware Removal & Auto Cleanup, Vulnerability Alerts

Segurium – Free Website Protection: Antivirus, Malware Removal & Auto Cleanup, Vulnerability Alerts

Beskrivning

Hackad webbplats? Segurium tar bort den skadliga koden, gratis.

De flesta säkerhetstillägg skannar webbplatsen, namnger de infekterade filerna och ber sedan om pengar för att rensa dem. Segurium gör rensningen. Tillägget hittar de infekterade filerna, tar bort den skadliga koden och lägger tillbaka originalfilen, med en krypterad säkerhetskopia som går att ångra. Den kostnadsfria nivån täcker upp till 3 molnrensningar per rullande 30 dagar, vilket räcker för en vanlig incident. Inga annonsväggar, inga bakgrundsprocesser som äter upp processorbudgeten på ditt delade webbhotell.

Run it on every site you look after and the setup stays the same. Switch on auto-cleanup and a file that real-time scanning flags is repaired before anyone opens the dashboard. Plugins and themes with a known vulnerability get a red Vulnerable badge and an Update button. Export the settings once, import them on the next site, accept the service disclosure from WP-CLI, and let each site email you within 24 hours when malware turns up.

Det här får du på varje installation

Varje funktion nedan följer med tillägget och körs på varje installation, både på Free och på Pro:

  • Borttagning och rensning av skadlig kod – en fullständig skanning av filsystemet hittar de infekterade filerna. Ett klick skalar bort den skadliga koden och sparar en krypterad säkerhetskopia som går att ångra, så att ett felaktigt beslut aldrig blir permanent. En enhetlig vy, ”Hot”, samlar varje fynd.
  • Massåtgärden ”Åtgärda alla” – köa varje upptäckt hot för rensning med ett klick, på panelerna för både skadlig kod och integritet.
  • Auto-cleanup on detection — Switch it on and a file that real-time scanning flags is cleaned without waiting for an admin to open the dashboard. Off by default; at its best next to a daily schedule, which applies the same rule.
  • Skanning i realtid och vid uppladdning – nya och ändrade filer kontrolleras automatiskt, och infekterade uppladdningar blockeras innan de landar på disken.
  • Integritetsskanning – kontrollera WordPress-kärnan, tillägg och teman mot manifest hos källan, och återställ en omskriven fil till dess officiella innehåll. Så gör du ogjort en attack som har redigerat legitima filer. Manipulerade, avlistade och övergivna komponenter dyker upp här också.
  • Rensning med krypterade säkerhetskopior som går att ångra – innan något rensas krypteras originalfilen (AES-256-GCM) och lagras lokalt. Säkerhetskopior sparas i upp till 30 dagar och begränsas av tak för antal och storlek per hink. ”Visa original” och ”Återställ” ligger ett klick bort.
  • Schemalagda skanningar – av, dagligen eller varje vecka, med en tidsväljare som följer språkversionen. Varje körning kedjar på en integritetskontroll efter genomgången av skadlig kod, i samma takt.
  • Tvåfaktorsautentisering – TOTP-appar, reserv via e-post, reservkoder som säkerhetskopia, betrodda enheter, tillämpning per roll och respittid.
  • Brute force-skydd – utelåsningar i flera nivåer på wp-login.php och XML-RPC, honungsfälla, manuell upplåsning av IP-adress och valfri hCaptcha vid inloggning.
  • Brandvägg – regler som tillåter eller nekar IP-adresser, CIDR-intervall och filter på landsnivå, med en enda IP-lista som sanningskälla, delad mellan inloggning, adminpanel och grindning av anrop.
  • Geoblockering – blockera trafik till inloggning eller adminpanel per land med hjälp av en lokal binär databas (uppdateras automatiskt), med ett skyddsnät som bekräftar eller återgår, så att du inte kan låsa ute dig själv.
  • Säkerhetsheaders – HTTP-svarsheaders för säkerhet, härdning av cookies (SameSite, Secure och HttpOnly) och fem förinställda lägen för ett klick.
  • Informationssköld – reglage som döljer fingeravtryck av WordPress-versionen, ändpunkter för upptäckt, ?ver=-strängar på filer och XML-RPC när du inte använder dem.
  • Säkerhetsbetyg från självkontrollen – kontrollerna summeras till ett betyg från A+ till F, var och en med åtgärdsknappar för ett klick och korsreferenser mot tjänster från tredje part.
  • Importverktyg för migrering – importera dina inställningar från Wordfence, All-In-One Security och Solid Security, så att du inte förlorar din härdning när du byter. Sucuri Security upptäcks också, men dess inställningar ligger i Sucuris molnbaserade adminpanel och går inte att läsa lokalt, så det finns inget att importera.
  • Katastrofåterställning – lokala krypterade säkerhetskopior går att packa upp med en pytteliten PHP-rad, även om Segurium är avinstallerat.
  • Inbyggd support.

Så skiljer sig tjänstenivån Pro

Vår molntjänst utför rensningarna och räknar av var och en mot en kvot per installation. Den kostnadsfria tjänstenivån Free täcker upp till 3 rensningar per rullande 30 dagar, vilket räcker för en incident då och då på en vanlig webbplats. Tjänstenivån Pro höjer den kvoten för webbplatser som behöver större volym, till exempel återkommande infektioner, webbplatser under ihållande attack och webbplatser med höga krav på tillförlitlighet. Koden i tillägget, motorerna för identifiering och varje funktion i listan ovan är identiska på båda nivåerna. Den enda skillnaden är kvottaket, som tillämpas på servern.

Integritet som standard

  • Skanning kräver ditt godkännande. Innan du godkänner tjänsteinformationen på tilläggets adminsida kontaktar ingenting molnet, och tillägget ligger stilla.
  • Hash först, innehåll bara vid miss. Under en skanning kontrolleras filer först via SHA-256. Bara filer vars hash är okänd för molnet får sina byte uppladdade för klassning, så mängden innehåll som faktiskt lämnar din server är liten och begränsad av vad som är nytt på disken.
  • Ingen telemetri om dina besökare. Vi tittar på filer och säkerhetsincidenter, inte på de människor som besöker din webbplats.
  • Lokalt läge. Slå av molnstödd identifiering av skadlig kod, så skickar skanningar bara hashar, sökvägar och metadata.

Externa tjänster

Segurium ansluter till externa tjänster för att hålla din WordPress-installation skyddad. Varje tjänst redovisas nedan tillsammans med vilka data som skickas och när. Ingenting skickas innan du godkänner tjänsteinformationen på tilläggets adminsida.

Cloud Threat Inspection

Cloud Threat Inspection, vår egen tjänst på cti.segurium.com, levererar utlåtanden om skadlig kod, integritetsmanifest, geografiska data, IP-intervall för betrodda proxyservrar, mottagning av supportärenden, rensade filer och en kvot per installation för hur många filer den rensar under ett rullande fönster på 30 dagar. Tjänsten kontaktas när:

  • En skanning efter skadlig kod, en integritetsskanning eller en skanning i realtid eller vid uppladdning pågår.
  • Du gör något på en sida i tillägget. Att godkänna tjänsteinformationen skickar fyra saker på en gång: en registrering av installationen som sker en gång (en slumpmässig åtagandehash, din webbplats namn, din webbplats URL, din version av WordPress och, om du aktiverade aviseringar via e-post, den e-postadress för aviseringar som du angav), en enradig ping plugin_activated, en consent-post och en första ögonblicksbild av plattformen av det slag som beskrivs nedan. Att begära rensning av en infekterad fil skickar bara SHA-256 för den filen, och de rensade byten kommer tillbaka via hash. En supportbegäran, en rapport om falskt positiv eller en rapport om missad skadlig kod skickar det du skrev tillsammans med de filbyte du bifogade. En ändring av inställningarna skickar en ögonblicksbild av den gruppen inställningar. Att inaktivera tillägget skickar en enradig ping plugin_deactivated, som hoppas över helt om du aldrig godkände informationen. Att aktivera det skickar inget i sig.
  • Ett schemalagt dagligt jobb körs. Det finns fyra sådana. Uppdateringen av GeoIP-databasen och uppdateringen av betrodda proxyservrar hämtar bara data. Pingen med komponentinventering skickar slugar och versioner för dina installerade tillägg och teman samt din version av WordPress, så att vi kan upptäcka manipulerade, avlistade eller övergivna komponenter. Ögonblicksbilden av plattformen skickar hur din webbplats är byggd: din version av WordPress, språkinställningen, flaggorna för nätverk och felsökning, om WP-Cron är inaktiverat och om webbplatsen levereras över HTTPS, din version av PHP, SAPI, hur minnet begränsas, den maximala körtiden och det maximala antalet indatavariabler, din webbserver och dess version, din databasmotor och dess version, din operativsystemfamilj och arkitektur, versionen av tillägget samt slug och version för ditt aktiva tema. Den bär ingen filinnehåll, inga sökvägar och inget om dina besökare.
  • En utelåsning från brute force-skyddet, en geoblockering eller någon annan säkerhetshändelse inträffar. Då skickas en liten nyttolast i JSON med händelsetypen, din webbplats URL, din domän, dina versioner av WordPress, PHP och tillägget samt en SHA-256-hash av användarnamnet, aldrig användarnamnet självt och aldrig lösenordet.

Data som skickas under skanningar (efter skadlig kod, i realtid och vid uppladdning på samma sätt): SHA-256-hashar för filer på din server, filsökvägar relativt din WordPress-installation, filstorlekar, ändringstider för filer, versionssträngar för tillägg och teman samt din version av WordPress. För filer vars SHA-256 ännu inte är känd för molndatabasen med utlåtanden laddar vi även upp filens byte, så att filen kan klassas.

Så stänger du av uppladdningen: inställningen ”Molnstödd identifiering av skadlig kod” under fliken Inställningar styr den. Slå av den för lokalt läge, så skickar skanningar bara hashar, sökvägar och metadata, och en fil vars hash molnet inte känner igen förblir oavgjord. Två uppladdningar överlever det läget, eftersom du väljer filen själv: en rapport om falskt positiv och en bilaga till ett supportärende.

Lagring: vi sparar filprover som laddas upp för analys i upp till 365 dagar, och sedan tar en automatisk nattlig rensning bort dem. Hela schemat finns i integritetspolicyn som länkas nedan.

Varje förfrågan identifieras av en slumpmässig installationsidentifierare (IID) som utfärdas vid registreringen. Vi skickar inte dina inlägg, dina sidor eller något om dina besökare, och vi skickar aldrig lösenord. Integritetspolicyn som länkas nedan anger personuppgiftsansvarig och hur du når denna.

Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

Segurium använder Freemius WordPress SDK (medlevererat i freemius/) för licensaktivering, kassa för betalpaket och kontohantering på Pro-paketet. SDK:t levereras i anonymt läge: vid aktivering säger Segurium åt det att hoppa över anslutningsfrågan, så det skickar ingen begäran till Freemius och samlar inte in någon telemetri från din installation. Freemius, Inc. driver tjänsten.

Freemius servrar hör av din webbplats bara när du klickar på en knapp för uppgradering eller ”Hantera fakturering” på kontosidan och slutför kassan på checkout.freemius.com, eller när du aktiverar, synkroniserar eller inaktiverar en Pro-licens där. I det andra fallet skickar SDK:t licensnyckeln, din webbplats URL, dina versioner av WordPress och PHP samt versionen av tillägget till api.freemius.com. Öppnar du aldrig kontosidan och anger aldrig en licens, kontaktar din webbplats aldrig Freemius alls.

hCaptcha (js.hcaptcha.com, hcaptcha.com) – VALFRITT

Om, och endast om, du aktiverar hCaptcha på inställningssidan för brute force-skydd och anger din egen webbplatsnyckel och hemliga nyckel för hCaptcha kommer Segurium att:

  • Ladda hCaptchas JavaScript från https://js.hcaptcha.com/1/api.js på sidan wp-login.php, så att utmaningen kan visas.
  • Skicka hCaptcha-token och besökarens IP-adress till https://hcaptcha.com/siteverify för att verifiera utmaningen vid inloggningsförsök.

hCaptcha är avstängt som standard. Innan du aktiverar det laddas inga skript eller anrop från hCaptcha. hCaptcha tillhandahålls av Intuition Machines, Inc. Deras villkor och integritetspolicy gäller när du aktiverar funktionen.

Källkod för medlevererade bibliotek

Varje utgåva speglas på https://github.com/Segurium/segurium-plugin.

Segurium levererar Freemius WordPress SDK i freemius/ för licenser, kassa och supportflöden. Ett litet antal filer inne i det SDK:t (freemius/assets/js/jquery.form.js och freemius/assets/js/postmessage.js) är minifierade hos källan och levereras som de är. Den ominifierade källkoden för hela SDK:t publiceras under GPL-3.0 på:

  • https://github.com/Freemius/wordpress-sdk

Vilken version av SDK:t som följer med den här utgåvan är registrerad i freemius/start.php ($this_sdk_version).

Skärmdumpar

Installation

  1. Ladda upp mappen segurium till /wp-content/plugins/, eller installera via Tillägg Lägg till nytt i WordPress-adminpanelen.
  2. Aktivera tillägget via menyn Tillägg i WordPress.
  3. Öppna Segurium i sidopanelen i admin och godkänn tjänsteinformationen för att aktivera skanning.
  4. (Valfritt) Importera inställningar från ditt tidigare säkerhetstillägg via Segurium Migrering.
  5. (Valfritt) Aktivera tvåfaktorsautentisering, geoblockering och säkerhetsheaders från respektive flik.

Vanliga frågor

Vilka säkerhetsfunktioner är gratis i Segurium som andra tillägg säljer som premium?

Alla. Tvåfaktorsautentisering med autentiseringsapp (TOTP), koder via e-post, reservkoder, betrodda enheter och tillämpning per roll. Skydd mot lösenordsknäckning som begränsar antalet inloggningsförsök, med utelåsningar, en honungsfälla och täckning för xmlrpc. En brandvägg med regler för IP, CIDR och land, så att du kan blockera ett land från din inloggningssida. Säkerhetsrubriker med HSTS, CSP, Referrer-Policy och Permissions-Policy, plus härdning av cookies. Geoblockering från en lokal databas. Inget av det är en testversion och inget ligger bakom en pro-plan. Bara antalet molnrensningar har ett tak på den kostnadsfria nivån: tre var 30:e dag.

Can I set up malware cleanup on many sites without opening each dashboard?

Yes. WP-CLI accepts the service disclosure and reports the cleanup quota, and settings export and import carry one site’s configuration to the next. Every install runs the same plugin code and the same free quota, so a site that joins later behaves like the rest.

Är Segurium ett antivirusprogram för en WordPress-webbplats?

I praktiken ja. Samma problem kallas webbplatsvirus, WordPress-virus eller skadlig kod, och det är en och samma sak: filer på din server som inte ska finnas där, plus kod som en angripare har lagt till i filer som ska finnas där. Segurium hashar filerna på din server och frågar molnets bedömningsdatabas vad var och en är, så en skanning efter skadlig kod på en hel webbplats blir en hash-uppslagning i stället för en granskning fil för fil. Ett antivirusprogram på skrivbordet skyddar din bärbara dator. Segurium gör det jobbet för dina WordPress-filer, och tar bort det den hittar.

Kan Segurium ersätta ett betalt säkerhetstillägg?

För borttagning av skadlig kod, tvåfaktorsautentisering, en brandvägg, geoblockering och säkerhetsrubriker: ja. Det är just de delar som de flesta tillägg säljer som en premiumprenumeration, och Segurium levererar dem gratis vid varje installation. Den betalda nivån höjer bara kvoten för molnrensningar. Byter du från ett annat säkerhetstillägg importerar fliken Migrering dina inställningar från Wordfence, All-In-One Security och Solid Security, så att bytet inte kostar dig din härdning.

Vad letar en Segurium-skanning efter?

Files the cloud verdict database has already classified as malicious. In a normal break-in that means an uploaded web shell or backdoor, a redirect injected into a theme file, spam pages, spam links, hidden links, a phishing page dropped in an upload folder, the Japanese keyword hack, and leftovers from a crypto miner. Segurium does not care what the family is called, whether someone labels it a trojan or a virus. It checks whether a file is malicious and whether it can put the clean version back.

Tar Segurium bort skadlig kod gratis, eller upptäcker den bara?

Den tar bort den. Borttagning av skadlig kod ingår i den kostnadsfria tjänstenivån: upp till 3 molnrensningar per rullande 30 dagar, tillräckligt för en vanlig incident. De flesta andra tillägg rapporterar den skadliga koden gratis och tar betalt för reparationen. Varje rensning går att ångra från en lokal krypterad säkerhetskopia.

Hur rensar jag en hackad WordPress-webbplats när jag inte har någon säkerhetskopia?

Det är det vanliga fallet, och det är vad rensningsmotorn är till för. Där en angripare har matat in kod i en fil som är din skalar Segurium bort inmatningen och lämnar resten av filen orörd. Där filen inte är annat än skadlig kod töms den i stället. För filer i WordPress-kärnan, tillägg och teman hämtar integritetsskanningen det officiella innehållet från manifest hos källan, så du får en ren kopia även när du inte har något eget att återställa från.

My site is hacked, redirects visitors, or Google blacklisted it. What do I do?

Install Segurium on the hacked site, accept the service disclosure and run a malware scan. Segurium lists the infected files and cleans them on one click, keeping an encrypted backup of every original. Then run an integrity scan, so any core, plugin or theme file the attack rewrote is restored to its official content. Redirect, Japanese SEO spam and pharma hacks live in exactly those files. Once the malware is gone, request a review in Google Search Console or ask your host to lift the suspension; Segurium removes the reason for them, it does not file the requests.

Gör Segurium min webbplats långsammare?

Det bör den inte göra. Skanningar körs som uppdelade bakgrundsjobb, bakom ett lås så att en enskild körning inte kan stapla sig på sig själv. Skanning i realtid granskar bara nya och ändrade filer. Tillägget håller inga stora tabeller i minnet och levererar inga medföljande binärfiler.

Vad händer om Segurium flaggar en fil som egentligen inte är skadlig kod?

Varje rensning går att ångra. Originalen krypteras (AES-256-GCM) och lagras lokalt, sparas i upp till 30 dagar och begränsas av tak för antal och storlek per hink, och du kan återställa från säkerhetskopia med ett klick. Du kan också skicka in en rapport om falskt positiv direkt från listan över hot, och vårt team använder dem för att förbättra klassificeringen.

Does Segurium quarantine infected files, and does it flag vulnerable plugins?

There is no separate quarantine folder. Segurium handles a suspicious file in place: it encrypts the original (AES-256-GCM), stores that copy locally, then strips the malicious code out, so the file is neutralised and you can put the original back for up to 30 days. The integrity check compares WordPress core, plugins and themes against upstream manifests and marks a component whose installed release carries a known vulnerability with a red Vulnerable badge and an Update button; tampered, delisted and abandoned components show up there too.

Krävs hCaptcha för brute force-skyddet?

Nej. Brute force-skyddet fungerar direkt med hastighetsbegränsningar, honungsfälla och utelåsningar. hCaptcha är valfritt – om du redan har en webbplatsnyckel och en hemlig nyckel för hCaptcha kan du aktivera det på inloggningsformuläret som ett extra lager. När det är inaktiverat, vilket är standard, laddas aldrig några skript eller anrop från hCaptcha.

Vilka versioner av PHP och WordPress stöds?

PHP 7.4 eller senare och WordPress 6.2 eller senare. Testas regelbundet mot PHP 8.1, 8.2 och 8.3 och mot WordPress 6.3 till och med 7.0.

Vad händer om jag avinstallerar tillägget?

Alternativ för tillägget, anpassade tabeller och lokala säkerhetskopior från skanningar tas bort. De lokala krypterade säkerhetskopiorna går fortfarande att packa upp med en kort PHP-rad före avinstallationen (se dokumentationen om katastrofåterställning på segurium.com) om du vill behålla kopior.

Hur rapporterar jag ett säkerhetsproblem i Segurium självt?

Skicka e-post till security@segurium.com i stället för att öppna ett offentligt supportämne. Vår policy för rapportering, våra spelregler för testning och våra tack till forskare finns på https://segurium.com/security/ – där förklaras också vad vi kan och inte kan erbjuda i gengäld. Håll detaljerna privata tills en åtgärd finns tillgänglig för användarna.

Recensioner

7 augusti 2026 1 svar
Does exactly what it says. Been running on my website for a while. Light in terms of resource requirements. Average scan takes ~3 minutes for my blog. So far, so good.
Läs alla 2 betyg

Bidragsgivare och utvecklare

”Segurium – Free Website Protection: Antivirus, Malware Removal & Auto Cleanup, Vulnerability Alerts” är programvara med öppen källkod. Följande personer har bidragit till detta tillägg.

Bidragande personer

”Segurium – Free Website Protection: Antivirus, Malware Removal & Auto Cleanup, Vulnerability Alerts” har översatts till 17 språk. Tack till översättarna för deras bidrag.

Översätt ”Segurium – Free Website Protection: Antivirus, Malware Removal & Auto Cleanup, Vulnerability Alerts” till ditt språk.

Intresserad av programutveckling?

Läs programkoden, kika på SVN-filförvaret eller prenumerera på utvecklarloggen via RSS.

Ändringslogg

1.4.0 – 2026-09-07

  • Extends WP-CLI capabilities: Manage licences. export and import settings.
  • Score flagged vulnerable components in Self-Check.
  • Self-Check form capable auto-resolve simple issues.
  • Minor scanner improvements.
  • Mindre förbättringar av gränssnittet.

1.3.2 – 2026-09-04

  • Vissa åtgärder från självkontrollen tillämpas på plats.
  • Show a red mark on the Segurium menu and tab when malware or a vulnerable component is present.
  • Markera komponenter vars installerade utgåva är känd som sårbar.
  • Show Outdated status and an Update button on the Integrity tab.
  • Stop assessing the cookie HttpOnly flag in Self-Check.

Older entries are in changelog.txt, which ships with the plugin, and the full history is published at https://segurium.com/changelog/.