Linux 软件免费装
Banner图

Segurium – Free Malware Removal & Auto Cleanup for Hacked Websites, Antivirus Scanner, Vulnerability Alerts

开发者 segurium
更新时间 2026年10月2日 19:17
PHP版本: 7.4 及以上
WordPress版本: 7.1
版权: GPL-2.0-or-later
版权网址: 版权信息

标签

antivirus hacked malware-scanner malware-removal virus-removal

下载

1.3.1 1.3.0 1.0.0 1.0.2 1.4.2 1.2.3 1.1.0 1.1.1 1.1.2 1.2.0 1.2.1 1.2.2 0.1.8 1.3.2 1.4.0 1.0.1 1.4.3 1.4.4 1.4.1 1.5.0

详情介绍:

Site hacked? Segurium removes the malware, for free. 多数安全插件扫描站点、指出受感染的文件,然后要求付费才肯清理。Segurium 负责清理。它会找出受感染的文件,移除恶意代码,并把原始文件放回原处,同时保留可还原的加密备份。免费级别涵盖每滚动 30 天最多 3 次云清理,足以应对一次典型的入侵事件。没有广告墙,也没有吃掉您共享主机 CPU 预算的后台进程。 在您照管的每个站点上运行它,设置都保持一致。打开自动清理,实时扫描标记的文件会在任何人打开仪表盘之前修复。带有已知漏洞的插件和主题会获得红色的存在漏洞徽章和更新按钮。设置导出一次,在下一个站点导入,用 WP-CLI 接受服务披露,再让每个站点在发现恶意软件后 24 小时内给您发邮件。 每个安装都能获得什么 下面的每一项功能都随插件发行,并在每个安装上运行 —— 免费版和 Pro 版一视同仁: Pro 服务级别有何不同 Our cloud service performs the cleanups and counts each against a per-installation quota. The Free service tier covers up to 3 cleanups per rolling 30 days — enough for an occasional incident on a typical site. The Pro service tier raises that quota for sites that need higher volume (recurring infections, hosts under sustained attack, sites with high reliability requirements). The plugin code, the detection engines, and every feature listed above are identical on both tiers; the only difference is the quota ceiling enforced server-side. 隐私默认优先

安装:

  1. Upload the segurium folder to /wp-content/plugins/, or install through Plugins → Add New in the WordPress admin.
  2. Activate the plugin through the Plugins menu in WordPress.
  3. Open Segurium in the admin sidebar and accept the service disclosure to enable scanning.
  4. (Optional) Import settings from your previous security plugin via Segurium → Migration.
  5. (可选)在各自的标签页中启用双重身份验证、地理位置封锁和安全标头。

屏幕截图:

  • 发现它们的那次扫描 —— 每个受感染文件都带有清理按钮列出。
  • 安全自检 —— A+ 至 F 的评级,一键即可修复。
  • 完整性扫描 —— 按组件显示状态,并对偏离的文件提供修复和还原。
  • 地理位置封锁 —— 预设区域以及按国家/地区的精细控制。
  • 防火墙 —— IPv4、IPv6 和 CIDR 列表,代理网段自动检测。
  • 暴力破解防护 —— 锁定窗口、延长封禁、实时攻击统计数据。
  • 双重身份验证 —— TOTP 和邮件、按角色强制启用、可信设备。
  • 安全标头 —— 预设与 Cookie 加固,并可实时预览。
  • 信息护盾 —— 隐藏 WordPress 暴露的版本和发现类元数据。
  • 迁移工具 —— 在导入前预览另一个安全插件的设置。
  • 定时扫描 —— 关闭、每日或每周,并配有邮件提醒。
  • 套餐 —— 永久 0 美元,每 30 天 3 次清理;每站点每年 79 美元可提高上限。

常见问题:

其他插件当作高级功能出售的安全功能里,哪些在 Segurium 中是免费的?

全部。双重身份验证支持身份验证器应用(TOTP)、邮件验证码、备份码、受信任设备和按角色强制启用。暴力破解防护带有登录尝试次数限制、锁定、蜜罐和 xmlrpc 覆盖。防火墙支持 IP、CIDR 和国家/地区规则,您可以在登录页面上封锁一个国家/地区。安全标头包含 HSTS、CSP、Referrer-Policy 和 Permissions-Policy,还有 Cookie 加固。地区封锁使用本地数据库。这些都不是试用,也没有一项藏在专业版套餐后面。免费层级只限制云端清理的次数:每 30 天三次。

不打开每个站点的仪表盘,也能在很多站点上设置恶意软件清理吗?

可以。WP-CLI 能接受服务披露并报告清理配额,导出和导入设置则把一个站点的配置带到下一个站点。每个安装运行相同的插件代码和相同的免费配额,所以后来加入的站点与其他站点表现一致。

Segurium 是 WordPress 网站的杀毒软件吗?

实际上是的。同一个问题,有人叫网站病毒,有人叫 WordPress 病毒,有人叫恶意软件,其实是一回事:服务器上不该存在的文件,加上攻击者往该存在的文件里添加的代码。Segurium 对服务器上的文件做哈希,再向云端判定数据库询问每个文件是什么,于是整站的反恶意软件扫描变成一次哈希查找,而不是逐个文件检查。桌面杀毒软件保护您的笔记本电脑。Segurium 为您的 WordPress 文件做同样的事,并清除它找到的东西。

Segurium 能取代付费安全插件吗?

在恶意软件清除、双重身份验证、防火墙、地区封锁和安全标头这几项上,可以。这些正是大多数插件当作高级订阅出售的部分,而 Segurium 在每一次安装中免费提供。付费层级只是提高云端清理的配额。如果您从别的安全插件迁移过来,迁移标签页会从 Wordfence、All-In-One Security 和 Solid Security 导入您的设置,这样切换不会让您丢掉已有的加固。

Segurium 扫描会查找什么?

云端判定数据库已归类为恶意的文件。在一次普通入侵中,这意味着上传的 web shell 或后门、注入主题文件的重定向、垃圾页面、垃圾链接、隐藏链接、丢在上传文件夹里的钓鱼页面、日文关键词攻击,以及加密货币挖矿程序的残留。Segurium 不在乎这个家族叫什么名字,也不在乎有人给它贴上木马还是病毒的标签。它只检查文件是否恶意,以及能否把干净版本放回去。

Segurium 是免费移除恶意软件,还是只负责检测?

它会清除恶意软件。恶意软件清除在免费服务级别上即可运行:每滚动 30 天最多 3 次云清理,足以应对一次典型的入侵事件。多数其他插件免费报告恶意软件,却对修复收费。每一次清理都可以通过本地加密备份还原。

没有备份时,我该如何清理被黑的 WordPress 站点?

这正是常见的情况,也是清理引擎的用途所在。如果攻击者向您自己的文件注入了代码,Segurium 会剥离注入部分,文件的其余内容保持不变。如果文件本身就是纯粹的恶意软件,则会被清空。对于 WordPress 核心、插件和主题文件,完整性扫描会从上游信息清单拉取官方内容,因此即使您没有任何可供还原的副本,也能得到洁净的文件。

我的站点被黑、把访客重定向,或被 Google 列入黑名单。我该怎么办?

在被黑的站点上安装 Segurium,接受服务披露,然后运行一次恶意软件扫描。Segurium 会列出受感染的文件并一键清理,同时为每个原始文件保留加密备份。接着运行完整性扫描,让被攻击改写的核心、插件或主题文件还原为官方内容。重定向、日文 SEO 垃圾和药品垃圾正是藏在这些文件里。恶意软件清除之后,在 Google Search Console 申请重新审核,或请主机商解除暂停;Segurium 移除的是提交申请的理由,它不会替您提交申请。

Segurium 会拖慢我的站点吗?

不应该。扫描以分块的后台任务运行,并有锁保护,因此单次运行不会自我叠加。实时扫描只检查新增和修改过的文件。插件不会在内存中保留大型数据表,也不附带任何二进制文件。

如果 Segurium 标记的文件其实不是恶意软件,会怎么样?

Every cleanup is reversible. Originals are encrypted (AES-256-GCM) and stored locally — retained for up to 30 days, subject to per-bucket count and size caps — and you can restore from backup in one click. You can also submit a false-positive report directly from the threats list, and our team uses those to improve classification.

Segurium 会隔离受感染的文件吗?它会标记有漏洞的插件吗?

There is no separate quarantine folder. Segurium handles a suspicious file in place: it encrypts the original (AES-256-GCM), stores that copy locally, then strips the malicious code out, so the file is neutralised and you can put the original back for up to 30 days. The integrity check compares WordPress core, plugins and themes against upstream manifests and marks a component whose installed release carries a known vulnerability with a red Vulnerable badge and an Update button; tampered, delisted and abandoned components show up there too.

暴力破解防护是否需要 hCaptcha?

No. Brute-force protection works out of the box with rate limits, honeypot and lockouts. hCaptcha is optional — if you already have an hCaptcha site key and secret, you can enable it on the login form for an additional layer. When disabled (the default), no hCaptcha scripts or requests are ever loaded.

支持哪些 PHP 和 WordPress 版本?

PHP 7.4 或更新版本,以及 WordPress 6.2 或更新版本。已定期在 PHP 8.1/8.2/8.3 和 WordPress 6.3 至 7.0 上测试。

卸载插件后会发生什么?

插件选项、自定义数据表和本地扫描备份都会被移除。如果您想保留副本,本地加密备份在卸载前仍可用一小段 PHP 单行代码提取(参见 segurium.com 上的灾难恢复文档)。

我该如何报告 Segurium 自身的安全问题?

请发送邮件至 security@segurium.com,而不要发布公开的支持主题。我们的披露政策、测试基本规则和研究者致谢见 https://segurium.com/security/ —— 其中也说明了我们能够和不能够提供的回报。在修复方案向用户发布之前,请对细节保密。

更新日志:

1.5.0 - 2026-10-02 1.4.4 - 2026-09-24