WordPress.org

Plugin Directory

Segurium – إزالة مجانية للبرمجيات الضارة والتنظيف التلقائي للمواقع الإلكترونية المخترقة، ماسح مضاد فيروسات، تنبيهات الثغرات

Segurium – إزالة مجانية للبرمجيات الضارة والتنظيف التلقائي للمواقع الإلكترونية المخترقة، ماسح مضاد فيروسات، تنبيهات الثغرات

الوصف

هل تعرّض موقعك للاختراق؟ Segurium يزيل البرمجيات الضارة مجانًا.

معظم إضافات الأمان تفحص الموقع، وتذكر أسماء الملفات المصابة، ثم تطلب منك الدفع مقابل تنظيفها. أما Segurium فيتولى عملية التنظيف بنفسه. فهو يكتشف الملفات المصابة، ويزيل الشيفرة الخبيثة، ويعيد الملف الأصلي، مع الاحتفاظ بنسخة احتياطية مشفّرة قابلة للاستعادة في حال أردت التراجع عن العملية. تتيح الخطة المجانية ما يصل إلى 3 عمليات تنظيف سحابية خلال كل فترة متحركة مدتها 30 يومًا، وهو عدد كافٍ للتعامل مع حادث اختراق معتاد. لا توجد إعلانات مزعجة أو حواجز إعلانية، ولا توجد عمليات تعمل في الخلفية وتستهلك حصة المعالج المخصصة لك على الاستضافة المشتركة.

شغّله على كل موقع تديره، وستبقى إعدادات التهيئة نفسها. فعّل التنظيف التلقائي، وعند اكتشاف ملف مشبوه بواسطة الفحص الفوري، تتم معالجته وإصلاحه قبل أن يفتح أي شخص لوحة التحكم. تحصل الإضافات والقوالب التي تحتوي على ثغرة أمنية معروفة على علامة حمراء «Vulnerable – معرّض للخطر» مع زر «Update – تحديث». صدّر الإعدادات مرة واحدة، ثم استوردها في الموقع التالي، ووافق على الإفصاح عن الخدمة من خلال WP-CLI، ودع كل موقع يرسل إليك بريدًا إلكترونيًا خلال 24 ساعة عند اكتشاف برنامج خبيث.

ما تحصل عليه في كل تثبيت

جميع الميزات التالية مضمّنة في الإضافة وتعمل على كل عملية تثبيت، سواء في الخطة المجانية أو خطة Pro:

  • إزالة البرمجيات الضارة وتنظيفها — يقوم فحص شامل لنظام الملفات باكتشاف الملفات المصابة؛ وبنقرة واحدة تتم إزالة الشيفرة الخبيثة منها مع الاحتفاظ بنسخة احتياطية مشفّرة وقابلة للاستعادة، بحيث لا يكون أي قرار خاطئ نهائيًا. وتجمع واجهة «التهديدات» الموحّدة جميع النتائج المكتشفة في مكان واحد.
  • المعالجة الجماعية «إصلاح الكل» — أضف جميع التهديدات المكتشفة إلى قائمة انتظار التنظيف بنقرة واحدة، وذلك من لوحتي البرمجيات الضارة وسلامة الملفات.
  • التنظيف التلقائي عند اكتشاف التهديد — فعّل هذا الخيار ليتم تنظيف أي ملف يكتشفه الفحص الفوري تلقائيًا، من دون انتظار مسؤول الموقع لفتح لوحة التحكم. يكون هذا الخيار معطّلًا افتراضيًا، ويُفضّل استخدامه مع جدول فحص يومي، إذ يطبّق القاعدة نفسها.
  • الفحص في الوقت الفعلي وفحص الرفع — تُفحص الملفات الجديدة والمعدّلة تلقائيًا؛ وتُحجب الملفات المرفوعة المصابة قبل أن تصل إلى القرص.
  • فحص سلامة الملفات — التحقق من ملفات ووردبريس الأساسية والإضافات والقوالب ومقارنتها بملفات البيان الرسمية من المصدر، مع إمكانية استعادة أي ملف تم تغيير محتواه إلى النسخة الرسمية الأصلية. وهذه هي الطريقة للتراجع عن آثار الاختراقات التي قامت بتعديل ملفات سليمة ومشروعة. كما تظهر هنا أيضًا المكوّنات التي تم العبث بها، أو أُزيلت من القائمة، أو لم تعد مدعومة.
  • التنظيف مع نسخ احتياطية مشفّرة وقابلة للاستعادة — قبل تنظيف أي ملف، يتم تشفير الملف الأصلي باستخدام AES-256-GCM وحفظه محليًا. يتم الاحتفاظ بالنسخ الاحتياطية لمدة تصل إلى 30 يومًا، مع مراعاة الحدود القصوى لعدد الملفات وحجمها في كل مجموعة. يمكنك الوصول إلى خياري «عرض الملف الأصلي» و«استعادة» بنقرة واحدة.
  • عمليات الفحص المجدولة — متوقفة / يومية / أسبوعية، مع أداة لاختيار الوقت وفقًا للمنطقة واللغة المحلية. عند كل عملية فحص، يتم إجراء فحص سلامة الملفات تلقائيًا بعد فحص البرمجيات الضارة، وبنفس الجدول الزمني.
  • المصادقة الثنائية — تطبيقات TOTP، وخيار بديل عبر البريد الإلكتروني، ورموز النسخ الاحتياطي، وأجهزة موثوقة، مع فرض المصادقة حسب دور المستخدم وفترة سماح.
  • الحماية من هجمات التخمين المتكرر (Brute Force) — مستويات متعددة من قفل الوصول إلى wp-login.php وXML-RPC، وحقل Honeypot، وإلغاء حظر عناوين IP يدويًا، مع إمكانية تفعيل hCaptcha اختياريًا عند تسجيل الدخول.
  • جدار الحماية — قواعد سماح/رفض لعناوين IP ونطاقات CIDR وعوامل تصفية على مستوى الدولة، مع قائمة IP واحدة مرجعية مشتركة بين تسجيل الدخول والإدارة وبوابة الطلبات.
  • الحظر الجغرافي (Geoblocking) — حظر عمليات تسجيل الدخول أو حركة مرور المسؤولين حسب الدولة باستخدام قاعدة بيانات ثنائية محلية (يتم تحديثها تلقائيًا)، مع آلية أمان للتأكيد أو التراجع حتى لا تتمكن من منع وصولك إلى النظام.
  • ترويسات الأمان — ترويسات استجابة HTTP أمنية، وتقوية الكوكيز (SameSite/Secure/HttpOnly)، وخمسة أوضاع إعدادات مسبقة بنقرة واحدة.
  • درع المعلومات — مفاتيح تخفي بصمات إصدار ووردبريس ونقاط نهاية الاكتشاف وسلاسل ?ver= للأصول وXML-RPC عندما لا تستخدمها.
  • تقييم أمان الفحص الذاتي — تتجمع الفحوص في تقييم من A+ إلى F، ولكل منها أزرار إصلاح بنقرة واحدة ومقارنة مرجعية بخدمات خارجية.
  • مستورد إعدادات الترحيل — استورد إعداداتك من Wordfence وAll-In-One Security وSolid Security حتى لا تفقد إعدادات تقوية الحماية عند الانتقال إلى Segurium. يتم أيضًا اكتشاف Sucuri Security، لكن إعداداته محفوظة في لوحة تحكم Sucuri السحابية ولا يمكن قراءتها محليًا، لذلك لا توجد إعدادات يمكن استيرادها.
  • التعافي من الكوارث — يمكن استخراج النسخ الاحتياطية المحلية المشفّرة بسطر PHP صغير، حتى لو أُزيل تثبيت Segurium.
  • دعم مدمج.

بمَ يختلف مستوى خدمة Pro

تُنفَّذ عمليات التنظيف بواسطة خدمة Segurium السحابية وتُحتسب ضمن حصة لكل تثبيت. وتتيح الخطة المجانية إجراء ما يصل إلى 3 عمليات تنظيف خلال كل فترة متحركة مدتها 30 يومًا، وهو عدد كافٍ للتعامل مع حالات الاختراق العرضية في المواقع المعتادة. أما خطة Pro، فترفع هذا الحد للمواقع التي تحتاج إلى عمليات تنظيف أكثر، مثل المواقع التي تتعرض لإصابات متكررة، أو المستضافة على خوادم تتعرض لهجمات مستمرة، أو التي تتطلب مستوى عاليًا من الاعتمادية. كود الإضافة، ومحركات الكشف، وجميع الميزات المذكورة أعلاه متطابقة في كلتا الخطتين؛ والاختلاف الوحيد هو الحد الأقصى لعدد عمليات التنظيف، والذي يتم فرضه من جانب الخادم.

الخصوصية افتراضيًا

  • الفحص اختياري ويتطلب موافقتك. قبل أن توافق على الإفصاح عن الخدمة من صفحة إدارة الإضافة، لا يتم إجراء أي اتصال بالسحابة، وتبقى الإضافة في وضع الخمول.
  • الاعتماد على قيمة التجزئة أولًا، ورفع محتوى الملف عند عدم وجود تطابق. أثناء الفحص، يتم التحقق من الملفات أولًا باستخدام قيمة SHA-256. ولا يتم رفع محتوى الملفات إلى السحابة إلا إذا كانت قيمة التجزئة الخاصة بها غير معروفة لقاعدة البيانات السحابية، وذلك لتصنيفها. لذلك، تكون كمية محتوى الملفات التي تغادر خادمك محدودة وصغيرة، وتقتصر على الملفات الجديدة أو التي لم يسبق للنظام التعرّف عليها.
  • لا يتم جمع أي بيانات تتعلق بزوار موقعك. نحن نفحص الملفات والحوادث الأمنية، وليس الأشخاص الذين يزورون موقعك.
  • الوضع المحلي (On-premise). عند إيقاف اكتشاف البرمجيات الضارة بمساعدة السحابة، ترسل عمليات الفحص قيم التجزئة (Hashes) والمسارات والبيانات الوصفية فقط.

الخدمات الخارجية

يتصل Segurium بخدمات خارجية لإبقاء تثبيت ووردبريس لديك محميًا. وكل خدمة مُفصَح عنها أدناه مع البيانات المُرسَلة وتوقيت إرسالها. ولا يُرسَل شيء قبل أن توافق على إفصاح الخدمة في صفحة إدارة الإضافة.

خدمة فحص التهديدات السحابية

فحص التهديدات السحابية (Cloud Threat Inspection)، وهي خدمتنا الخاصة على cti.segurium.com، توفّر نتائج الكشف عن البرمجيات الضارة، وملفات البيان الخاصة بفحص سلامة الملفات، وبيانات تحديد الموقع الجغرافي، ونطاقات عناوين IP للخوادم الوكيلة الموثوقة، واستقبال طلبات الدعم، وملفات التنظيف، بالإضافة إلى تحديد حصة لكل عملية تثبيت لعدد الملفات التي يمكن للخدمة تنظيفها خلال فترة متحركة مدتها 30 يومًا. يتم الاتصال بالخدمة في الحالات التالية:

  • أثناء تشغيل فحص البرمجيات الضارة، أو فحص سلامة الملفات، أو الفحص الفوري، أو فحص الملفات المرفوعة.
  • تتفاعل مع صفحة الإضافة مباشرةً. الموافقة على الإفصاح عن الخدمة ترسل أربعة أشياء في الوقت نفسه: تسجيلًا أوليًا لمرة واحدة للتثبيت (يتضمن قيمة تجزئة عشوائية، واسم موقعك، وعنوان موقعك، وإصدار ووردبريس، وإذا كنت قد فعّلت تنبيهات البريد الإلكتروني، عنوان البريد الإلكتروني الذي أدخلته لاستقبال التنبيهات)، وإشارة plugin_activated في سطر واحد، وسجل consent، بالإضافة إلى أول لقطة للمنصة (Platform Snapshot) من النوع الموضح أدناه. طلب تنظيف ملف مصاب يرسل فقط قيمة SHA-256 الخاصة بذلك الملف؛ ثم يتم إرجاع محتوى الملف بعد تنظيفه اعتمادًا على قيمة التجزئة. طلب دعم، أو الإبلاغ عن اكتشاف خاطئ (False Positive)، أو الإبلاغ عن برنامج خبيث لم يتم اكتشافه يرسل البيانات التي أدخلتها، بالإضافة إلى محتوى الملفات التي أرفقتها. تغيير أحد الإعدادات يرسل لقطة من مجموعة الإعدادات التي تم تغييرها. إلغاء تفعيل الإضافة يرسل إشارة plugin_deactivated في سطر واحد، ويتم تخطي هذه العملية بالكامل إذا لم تكن قد وافقت مسبقًا على الإفصاح عن الخدمة. أما تفعيل الإضافة فلا يرسل أي بيانات بحد ذاته.
  • يتم تشغيل مهمة مجدولة يوميًا، وهناك أربع مهام من هذا النوع. تحديث قاعدة بيانات GeoIP وتحديث الخوادم الوكيلة الموثوقة (Trusted Proxies) يقتصران على جلب البيانات فقط. ترسل مهمة جرد المكوّنات (Component Inventory) الأسماء اللطيفة للإضافات والقوالب المثبّتة وإصداراتها، بالإضافة إلى إصدار ووردبريس، حتى نتمكن من اكتشاف المكوّنات التي تم العبث بها أو إزالتها من القائمة أو التي لم تعد مدعومة. ترسل لقطة المنصة (Platform Snapshot) معلومات عن بنية موقعك، وتشمل: إصدار ووردبريس، واللغة/المنطقة (Locale)، وما إذا كان الموقع متعدد المواقع (Multisite)، وإعدادات التصحيح (Debug)، وما إذا كان WP-Cron معطّلًا، وما إذا كان الموقع يعمل عبر HTTPS؛ بالإضافة إلى إصدار PHP، وواجهة SAPI، وحد الذاكرة، والحد الأقصى لوقت التنفيذ، والحد الأقصى لعدد متغيرات الإدخال؛ وخادم الويب وإصداره؛ ومحرك قاعدة البيانات وإصداره؛ وعائلة نظام التشغيل وبنيته؛ وإصدار الإضافة؛ واسم المعرّف (Slug) والإصدار الخاص بالقالب النشط. ولا تتضمن هذه البيانات محتوى الملفات أو مساراتها أو أي معلومات عن زوار موقعك.
  • عند حدوث حظر بسبب هجوم تخمين متكرر (Brute Force)، أو حظر جغرافي، أو أي حدث أمني آخر، يتم إرسال حزمة JSON صغيرة تتضمن نوع الحدث، وعنوان موقعك، واسم النطاق، وإصدارات ووردبريس / PHP / الإضافة، بالإضافة إلى قيمة تجزئة SHA-256 لاسم المستخدم، دون إرسال اسم المستخدم نفسه أو كلمة المرور بأي حال من الأحوال.

البيانات المُرسلة أثناء عمليات الفحص (سواء فحص البرمجيات الضارة أو الفحص الفوري أو فحص الملفات المرفوعة): يتم إرسال قيم SHA-256 للملفات الموجودة على خادمك، ومسارات الملفات بالنسبة إلى مجلد تثبيت ووردبريس، وأحجام الملفات، وأوقات تعديلها، وإصدارات الإضافات والقوالب، بالإضافة إلى إصدار ووردبريس. بالنسبة للملفات التي لا تكون قيمة SHA-256 الخاصة بها معروفة مسبقًا في قاعدة بيانات نتائج الفحص السحابية، نقوم أيضًا برفع محتوى الملف نفسه حتى يمكن تصنيفه وتحديد ما إذا كان خبيثًا أم لا.

إيقاف رفع الملفات: يتحكم إعداد «اكتشاف البرمجيات الضارة بمساعدة السحابة» الموجود في علامة تبويب الإعدادات بهذه العملية. عند إيقافه، يعمل النظام في الوضع المحلي (On-premise)، وتُرسل عمليات الفحص قيم التجزئة (Hashes) والمسارات والبيانات الوصفية فقط، لذلك عندما لا تتعرف السحابة على قيمة التجزئة الخاصة في الملف يبقى غير محسوم. ومع ذلك، يظل هناك نوعان من عمليات رفع الملفات في هذا الوضع، لأنك تختار الملف بنفسك: تقرير عن اكتشاف خاطئ (False Positive) ومرفق ضمن تذكرة دعم فني.

الاحتفاظ بالبيانات: نحتفظ بعينات الملفات التي يتم رفعها للتحليل لمدة تصل إلى 365 يومًا، ثم تحدث عملية حذف تلقائية في كل ليلة. يوضح جدول الاحتفاظ التفاصيل الكاملة في سياسة الخصوصية المرتبطة أدناه.

يتم إنشاء معرّف تثبيت عشوائي (IID) عند التسجيل، ويُستخدم لتحديد كل طلب. نحن لا نرسل منشوراتك أو صفحاتك أو أي معلومات تتعلق بزوار موقعك، ولا نرسل كلمات المرور بأي حال من الأحوال. توضح سياسة الخصوصية المرتبطة أدناه الجهة المسؤولة عن معالجة البيانات وكيفية التواصل معها.

Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

يستخدم Segurium حزمة تطوير Freemius لووردبريس (المرفقة في freemius/) لتفعيل الترخيص والدفع للخطط المدفوعة وإدارة الحساب في خطة Pro. وتُشحن الحزمة في الوضع المجهول: فعند التفعيل يطلب Segurium منها تخطي مطالبة الاتصال، فلا ترسل أي طلب إلى Freemius ولا تجمع أي قياسات عن تثبيتك. وتشغّل الخدمة شركة Freemius, Inc.

لا تتواصل خوادم Freemius مع موقعك إلا عندما تنقر على زر الترقية (Upgrade) أو زر إدارة الفوترة (Manage billing) في صفحة الحساب وتُكمل عملية الدفع عبر checkout.freemius.com، أو عندما تقوم بتفعيل ترخيص Pro أو مزامنته أو تعطيله من هناك. في الحالة الثانية، ترسل حزمة SDK مفتاح الترخيص، وعنوان موقعك، وإصدارات ووردبريس / PHP، وإصدار الإضافة إلى api.freemius.com. إذا لم تفتح صفحة الحساب مطلقًا ولم تُدخل أي ترخيص، فلن يتصل موقعك بخوادم Freemius على الإطلاق.

hCaptcha (js.hcaptcha.com, hcaptcha.com) — اختياري

إذا فعّلت hCaptcha في صفحة إعدادات الحماية من التخمين وقدّمت مفتاح موقع hCaptcha ومفتاحك السري، وفي هذه الحالة وحدها، فسيقوم Segurium بما يلي:

  • تحميل ملف JavaScript الخاص بـ hCaptcha من https://js.hcaptcha.com/1/api.js على صفحة wp-login.php حتى يتمكّن اختبار التحقق من الظهور والعمل.
  • يتم إرسال رمز hCaptcha وعنوان IP الخاص بالزائر إلى https://hcaptcha.com/siteverify للتحقق من اجتياز اختبار الحماية أثناء محاولات تسجيل الدخول.

يكون hCaptcha معطّلًا بشكل افتراضي. وما لم تقم بتفعيله، فلن يتم تحميل أي من سكربتات hCaptcha أو إرسال أي طلبات إلى الخدمة. يتم توفير hCaptcha من قِبل Intuition Machines, Inc.، وعند تفعيل هذه الميزة، تسري شروط الاستخدام وسياسة الخصوصية الخاصة بهم.

الشيفرة المصدرية للمكتبات المرفقة

يتم توفير نسخة مطابقة من كل إصدار على https://github.com/Segurium/segurium-plugin.

تشحن Segurium حزمة تطوير Freemius لووردبريس في freemius/ من أجل تدفقات الترخيص والدفع والدعم. وعدد صغير من الملفات داخل تلك الحزمة (freemius/assets/js/jquery.form.js وfreemius/assets/js/postmessage.js) مُصغَّر في المصدر ويُشحن كما هو. والمصدر غير المصغَّر للحزمة بأكملها منشور تحت رخصة GPL-3.0 على:

  • https://github.com/Freemius/wordpress-sdk

إصدار حزمة التطوير المرفق مع هذه النسخة مسجَّل في freemius/start.php ($this_sdk_version).

لقطات الشاشة

التنصيب

  1. ارفع مجلد segurium إلى /wp-content/plugins/، أو ثبّتها عبر الإضافات أضف جديدًا في لوحة إدارة ووردبريس.
  2. فعّل الإضافة من قائمة الإضافات في ووردبريس.
  3. افتح Segurium في الشريط الجانبي للإدارة ووافق على إفصاح الخدمة لتفعيل الفحص.
  4. (اختياري) استورد الإعدادات من إضافة الأمان السابقة عبر Segurium الترحيل.
  5. (اختياري) فعّل المصادقة الثنائية والحجب الجغرافي وترويسات الأمان من علامات التبويب الخاصة بكل منها.

الأسئلة المتكررّة

ما ميزات الأمان المجّانية في Segurium التي تبيعها إضافات أخرى بوصفها مميّزة؟

كلها. مصادقة ثنائية باستخدام تطبيق المصادقة (TOTP)، ورموز عبر البريد الإلكتروني، ورموز احتياطية، وأجهزة موثوقة، مع إمكانية فرض المصادقة الثنائية حسب دور المستخدم. حماية من هجمات التخمين المتكرر (Brute Force) من خلال تحديد عدد محاولات تسجيل الدخول، وفترات القفل، وHoneypot، وتغطية حماية XML-RPC. جدار حماية يدعم قواعد عناوين IP وCIDR والدول، بحيث يمكنك حظر دولة معينة من الوصول إلى صفحة تسجيل الدخول. ترويسات أمان تتضمن HSTS وCSP وReferrer-Policy وPermissions-Policy، بالإضافة إلى تعزيز أمان ملفات تعريف الارتباط (Cookies). الحظر الجغرافي (Geoblocking) باستخدام قاعدة بيانات محلية، مع إمكانية الحظر حسب الدولة أو حسب منطقة محددة مسبقًا، مثل: الاتحاد الأوروبي، الأمريكتان، آسيا والمحيط الهادئ، أفريقيا، الشرق الأوسط، والمناطق عالية الخطورة. ولا تُعد أي من هذه الميزات نسخة تجريبية، ولا توجد أي منها مقفلة خلف خطة Pro. الحد الوحيد في الخطة المجانية هو عدد عمليات التنظيف السحابية: 3 عمليات كل 30 يومًا.

هل يمكنني إعداد تنظيف البرمجيات الضارة على عدة مواقع دون الحاجة إلى فتح لوحة تحكم كل موقع؟

نعم. يقبل WP-CLI إعلان الخدمة ويبلغ عن حصة التنظيف، كما أن عمليات تصدير واستيراد الإعدادات تنقل تكوين موقع ما إلى الموقع التالي. تعمل كل عملية تثبيت بنفس كود المكون الإضافي وبنفس الحصة المجانية، لذا فإن أي موقع ينضم لاحقًا يتصرف مثل المواقع الأخرى.

هل Segurium مضاد فيروسات لموقع ووردبريس الإلكتروني؟

عمليًا، نعم. يطلق الناس على المشكلة نفسها تسميات مختلفة مثل فيروس الموقع الإلكتروني أو فيروس ووردبريس أو البرمجيات الضارة (Malware)، لكنها في النهاية تعني الشيء نفسه: وجود ملفات على خادمك لا ينبغي أن تكون موجودة، بالإضافة إلى شيفرات أضافها المهاجم إلى ملفات سليمة يفترض أن تبقى كما هي. يقوم Segurium بإنشاء قيم تجزئة (Hashes) للملفات الموجودة على خادمك، ثم يستعلم من قاعدة بيانات نتائج الفحص السحابية لمعرفة طبيعة كل ملف. لذلك، فإن فحص مكافحة البرمجيات الضارة لموقع كامل يعتمد على مطابقة قيم التجزئة بدلًا من فحص كل ملف على حدة. مكافح الفيروسات على جهاز الكمبيوتر يحمي حاسوبك المحمول، بينما يقوم Segurium بالدور نفسه مع ملفات ووردبريس الخاصة بموقعك، ويزيل التهديدات التي يكتشفها.

هل تستطيع Segurium أن تحل محل إضافة أمان مدفوعة؟

بالنسبة إلى إزالة البرمجيات الضارة، والمصادقة الثنائية، وجدار الحماية، والحظر الجغرافي، وترويسات الأمان، فالإجابة هي نعم. هذه هي المزايا التي تبيعها معظم إضافات الأمان ضمن اشتراك مميّز، بينما يوفّرها Segurium مجانًا مع كل عملية تثبيت. أما الخطة المدفوعة، فوظيفتها الوحيدة هي زيادة الحد المسموح به لعمليات التنظيف السحابية. وإذا كنت تنتقل من إضافة أمان أخرى، فإن علامة تبويب Migration (الترحيل) تستورد إعداداتك من Wordfence وAll-In-One Security وSolid Security، بحيث لا يؤدي الانتقال إلى فقدان إعدادات الحماية والتقوية الأمنية التي طبّقتها على موقعك.

ما الذي يفحصه Segurium أثناء عملية الفحص؟

الملفات التي صنّفتها قاعدة بيانات نتائج الفحص السحابية مسبقًا على أنها خبيثة. في حالات الاختراق المعتادة، قد يكون ذلك عبارة عن ويب شل (Web Shell) أو باب خلفي (Backdoor) تم رفعه إلى الموقع، أو كود إعادة توجيه تم حقنه داخل ملف قالب، أو صفحات محتوى مزعج، أو روابط محتوى مزعج، أو روابط مخفية، أو صفحة تصيّد تم وضعها داخل مجلد للملفات المرفوعة، أو اختراق الكلمات المفتاحية اليابانية (Japanese Keyword Hack)، أو بقايا من برامج تعدين العملات الرقمية. لا يهتم Segurium باسم عائلة البرمجية الخبيثة أو بما إذا كان أحدهم يصنّفها على أنها حصان طروادة (Trojan) أو فيروس (Virus). فهو يتحقق مما إذا كان الملف خبيثًا وما إذا كان قادرًا على إعادة النسخة السليمة منه.

هل يقوم Segurium بإزالة البرمجيات الضارة مجانًا، أم يقتصر دوره على اكتشافها فقط؟

يقوم بإزالته. تتوفر إزالة البرمجيات الضارة ضمن الخطة المجانية، بما يصل إلى 3 عمليات تنظيف سحابية خلال كل فترة متحركة مدتها 30 يومًا، وهو عدد كافٍ للتعامل مع حادث اختراق معتاد. معظم الإضافات الأخرى تكتفي باكتشاف البرمجيات الضارة والإبلاغ عنها مجانًا، ثم تفرض رسومًا مقابل إصلاحها. ويمكن التراجع عن كل عملية تنظيف واستعادة الملف الأصلي من نسخة احتياطية محلية مشفّرة.

كيف يمكنني تنظيف موقع ووردبريس تم اختراقه إذا لم تكن لديّ نسخة احتياطية؟

هذه هي الحالة المعتادة، وهذا هو الغرض من محرك التنظيف. عندما يقوم مهاجم بحقن شيفرة خبيثة داخل أحد ملفاتك، يزيل Segurium الشيفرة المحقونة ويُبقي بقية الملف دون تغيير. أما إذا كان الملف بالكامل عبارة عن برمجية ضارة، فيتم تفريغه وحذف محتواه. وبالنسبة إلى ملفات ووردبريس الأساسية وملفات الإضافات والقوالب، يقوم فحص سلامة الملفات (Integrity Scan) بجلب المحتوى الرسمي من ملفات البيان الأصلية (Upstream Manifests)، بحيث تحصل على نسخة نظيفة حتى في حال عدم وجود نسخة أصلية من ملفاتك يمكنك استعادتها منها.

موقعي تعرّض للاختراق، أو يقوم بإعادة توجيه الزوار، أو قامت Google بإدراجه في القائمة السوداء. ماذا أفعل؟

ثبّت Segurium على الموقع الذي تم اختراقه، ووافق على الإفصاح عن الخدمة، ثم شغّل فحصًا للبرمجيات الضارة. يعرض Segurium الملفات المصابة ويتيح تنظيفها بنقرة واحدة، مع الاحتفاظ بنسخة احتياطية مشفّرة من كل ملف أصلي. بعد ذلك، شغّل فحص سلامة الملفات، بحيث تتم استعادة أي ملف من ملفات ووردبريس الأساسية أو الإضافات أو القوالب قام الهجوم بتعديله إلى محتواه الرسمي الأصلي. توجد أكواد إعادة التوجيه، ومحتوى مزعج ياباني لتحسين محركات البحث (Japanese SEO Spam)، واختراقات مواقع الأدوية (Pharma Hacks) داخل هذه الملفات تحديدًا. بعد إزالة البرمجيات الضارة، اطلب مراجعة من Google Search Console أو تواصل مع مزوّد الاستضافة لرفع التعليق. يقوم Segurium بإزالة سبب التعليق أو التحذير، لكنه لا يرسل طلبات المراجعة أو رفع التعليق نيابةً عنك.

هل يتسبب Segurium في إبطاء الموقع؟

لا يُفترض أن يتسبب ذلك في حدوث مشكلة. تُنفَّذ عمليات الفحص على دفعات في الخلفية، مع استخدام قفل يمنع تشغيل أكثر من عملية فحص في الوقت نفسه أو تداخل عمليات الفحص مع بعضها. أما الفحص الفوري، فيقتصر على فحص الملفات الجديدة والملفات التي تم تعديلها. كما أن الإضافة لا تحتفظ بجداول كبيرة في الذاكرة، ولا تحتوي على ملفات تنفيذية مضمّنة.

ماذا يحدث إذا رصد Segurium ملفًا ليس برمجية ضارة فعلًا؟

يمكن التراجع عن أي عملية تنظيف في أي وقت. يتم تشفير النسخ الأصلية للملفات باستخدام AES-256-GCM وحفظها محليًا لمدة تصل إلى 30 يومًا، مع مراعاة الحدود القصوى لعدد الملفات وحجمها في كل مجموعة. ويمكنك استعادة الملف من النسخة الاحتياطية بنقرة واحدة. كما يمكنك إرسال بلاغ عن اكتشاف خاطئ (False Positive) مباشرةً من قائمة التهديدات، ويستفيد فريقنا من هذه البلاغات في تحسين دقة تصنيف الملفات والتهديدات.

هل يقوم Segurium بعزل الملفات المصابة، وهل يكتشف الإضافات التي تحتوي على ثغرات أمنية؟

لا يوجد مجلد عزل منفصل. يتعامل Segurium مع الملف المشبوه في مكانه؛ إذ يقوم بتشفير الملف الأصلي باستخدام AES-256-GCM، ويخزّن النسخة المشفّرة محليًا، ثم يزيل الشيفرة الخبيثة منه، وبذلك يتم تحييد الملف. ويمكنك استعادة الملف الأصلي لمدة تصل إلى 30 يومًا. أما فحص سلامة النظام، فيقارن ملفات ووردبريس الأساسية والإضافات والقوالب مع ملفات البيان الرسمية (Manifests) الخاصة بالمصدر الأصلي. وإذا كان الإصدار المثبّت من أحد المكوّنات يحتوي على ثغرة أمنية معروفة، فسيظهر بجانبه تنبيه أحمر معرّض للخطر مع زر «تحديث». كما تظهر في هذا القسم المكوّنات التي تم العبث بها، أو التي أُزيلت من المستودع، أو التي لم يعد يتم دعمها أو صيانتها.

هل hCaptcha مطلوب لتفعيل الحماية من هجمات التخمين المتكرر (Brute Force)؟

لا. تعمل الحماية من هجمات التخمين المتكرر (Brute Force) بشكل مباشر دون الحاجة إلى إعداد إضافي، من خلال تحديد معدل المحاولات، وميزة Honeypot، وفترات القفل. ‏hCaptcha اختياري — إذا كان لديك بالفعل Site Key وSecret خاصان بـ hCaptcha، يمكنك تفعيله في نموذج تسجيل الدخول لإضافة طبقة حماية إضافية. عند تعطيله، وهو الإعداد الافتراضي، لن يتم تحميل أي سكربتات أو إرسال أي طلبات إلى hCaptcha على الإطلاق.

ما إصدارات PHP وإصدارات ووردبريس المدعومة؟

PHP 7.4 أو أحدث و ووردبريس 6.2 أو أحدث. يتم اختبار الإضافة بانتظام على PHP 8.1 و8.2 و8.3، وعلى إصدارات ووردبريس من 6.3 حتى 7.0.

ماذا يحدث إذا أزلت تثبيت الإضافة؟

يتم حذف خيارات الإضافة والجداول المخصصة ونسخ الفحص الاحتياطية المحلية. أما النسخ الاحتياطية المحلية المشفّرة، فتبقى قابلة للاستخراج باستخدام سطر PHP واحد بسيط قبل إلغاء تثبيت الإضافة (راجع وثائق التعافي من الكوارث (Disaster Recovery) على موقع Segurium) إذا كنت ترغب في الاحتفاظ بنسخ منها.

كيف يمكنني الإبلاغ عن ثغرة أمنية في Segurium نفسه؟

راسلنا عبر البريد الإلكتروني security@segurium.com بدلًا من فتح موضوع دعم عام. تجد سياسة الإفصاح، وقواعد الاختبار، وتقدير جهود الباحثين الأمنيين على https://segurium.com/security/ — وهي توضح أيضًا ما يمكننا وما لا يمكننا تقديمه في المقابل. يُرجى إبقاء التفاصيل خاصة وعدم نشرها للعامة إلى أن يتوفر الإصلاح للمستخدمين.

المراجعات

21 سبتمبر، 2026 1 reply
I started using Segurium after dealing with a hack and malware on one of my WordPress websites. The malware cleanup was straightforward and the plugin helped me get the site back under control without making the whole process complicated. What I especially like is that it’s not just useful after a website has already been hacked. Features like 2FA and the additional security options make it useful for protecting the site going forward as well. For a free WordPress security plugin, it offers a lot and is easy to set up and use. Definitely worth trying if you’re looking for malware cleanup and some extra protection for your WordPress site.
7 أغسطس، 2026 1 reply
Does exactly what it says. Been running on my website for a while. Light in terms of resource requirements. Average scan takes ~3 minutes for my blog. So far, so good.
إقرأ جميع المراجعات 3

المساهمون والمطوّرون

“Segurium – إزالة مجانية للبرمجيات الضارة والتنظيف التلقائي للمواقع الإلكترونية المخترقة، ماسح مضاد فيروسات، تنبيهات الثغرات” هو برنامج مفتوح المصدر. وقد ساهم هؤلاء الأشخاص بالأسفل في هذه الإضافة.

المساهمون

لقد تم ترجمة ”Segurium – إزالة مجانية للبرمجيات الضارة والتنظيف التلقائي للمواقع الإلكترونية المخترقة، ماسح مضاد فيروسات، تنبيهات الثغرات“ إلى 22 لغة. شكراً إلى جميع المُترجمين لمُساهماتهم.

ترجمة ”Segurium – إزالة مجانية للبرمجيات الضارة والتنظيف التلقائي للمواقع الإلكترونية المخترقة، ماسح مضاد فيروسات، تنبيهات الثغرات“ إلى لغتك.

مُهتم بالتطوير؟

تصفّح الشفرة، تحقق من مستودع SVN، أو الاشتراك في سجل التطوير بواسطة RSS.

سجل التغييرات

1.5.0 – 2026-10-02

  • Connects through a backup address when the host blocks the main port.
  • Scans no longer fail on hosts that block outgoing non-standard ports.
  • Redesigned admin page with consistent icons across operating systems.

1.4.4 – 2026-09-24

  • تحسين علامة تبويب الفحص الذاتي.
  • لم يعد فحص البرمجيات الضارة يتخطى ملفات على المواقع الإلكترونية التي تحتوي على عدد كبير من الملفات.
  • تحسينات بسيطة على واجهة المستخدم.

المدخلات الأقدم موجودة في changelog.txt، وهو ملف يُشحن مع الإضافة، والسجل الكامل منشور على https://segurium.com/changelog/.