Securitate Militară Direct în Nucleul Linux.
Fără Să Încetinească WordPress.
În timp ce pluginurile clasice de securitate încetinesc fiecare cerere PHP cu 15-30%, Velo Security mută scanarea în Linux Kernel inotify și filtrează atacurile în Nginx WAF, înainte ca PHP sau baza de date să fie atinse.
De Ce Velo Security Este Superior Pluginurilor PHP Tradiționale
Examinare tehnică a arhitecturii On-Access, motorului Shannon Entropy și blocării directe la nivel de firewall.
Scut On-Access în Timp Real (Linux inotify)
Folosește apelurile native de sistem inotify prin ctypes direct în libc.so.6. Thread-ul este menținut adormit de kernel și se trezește instantaneu doar la evenimente pe disc (IN_CLOSE_WRITE, IN_MOVED_TO, IN_CREATE), carantinând fișierul malițios înainte de a fi executat.
- Apeluri native inotify prin libc.so.6
- Carantină instantanee chmod 000 la scriere/upload
- Monitorare permanentă /tmp și /dev/shm
Motor Euristic pe Entropie Shannon
Atacatorii experimentați folosesc coduri criptate sau împachetate (packed shells) pentru a ocoli semnăturile fixe. Velo Security calculează densitatea informațională (H >= 4.90 biți) și depistează pe loc payload-urile polimorfice și atacurile Zero-Day.
- Calcul matematic densitate H >= 4.90 biți
- Depistează webshell-uri criptate și cod obfuscat
- Filtrare chirurgicală fără fals-pozitive pe chei SSL
Verificare Automată Nucleu WordPress.org API
Verifică hash-urile MD5 ale fiecărui fișier din wp-includes, wp-admin și rădăcina WordPress comparativ cu depozitul oficial. Orice fișier PHP străin depistat în directoarele oficiale este izolat ca backdoor cu încredere de 100%.
- Conectat direct la API-ul oficial WordPress.org
- Zero alerte false: verificare hash MD5 original
- Detecție instantanee backdoor drop-in în wp-includes
Scut Anti-Bruteforce cPHulk (UFW Auto-Ban)
La depășirea pragului de 5 încercări eșuate în 5 minute pe SSH sau panou, adresa IP atacatoare este injectată direct în firewall-ul nucleului Linux prin "ufw insert 1 deny", blocând complet atacul înainte de a consuma procesele Nginx sau PHP.
- Auto-ban automat la 5 tentative eșuate în 5 min
- Injectare directă în regulile ufw kernel
- Zero consum de procese Nginx sau PHP la atac
Nginx Web Application Firewall (WAF Nativ)
Filtrare pre-PHP pentru SQL Injection (UNION SELECT, INFORMATION_SCHEMA), Cross-Site Scripting (XSS), Path Traversal (../, .env, wp-config.php) și bad bots (sqlmap, nikto, wpscan), oprind atacatorii înainte de execuția PHP.
- Blochează SQL Injection, XSS, Path Traversal
- Protecție fișiere critice (.env, wp-config.php, .git)
- Neutralizează bad bots (sqlmap, nikto, wpscan)
Autentificare 2FA TOTP RFC 6238 & Stealth Login
Compatibil cu Google Authenticator, Authy și 1Password. Include 8 coduri de salvare de unică folosință criptate, hash-uire parole PBKDF2-HMAC-SHA256 cu 200.000 iterații și ascunderea completă a rutei de conectare.
- Standard RFC 6238 TOTP compatibil Google/Authy
- 8 coduri de salvare criptate de unică folosință
- URL de login stealth pentru descurajarea roboților
Sistemul de Securitate în 4 Straturi Velo Security
O arhitectură sincronizată unde fiecare strat interceptează și neutralizează o clasă specifică de atacuri înainte ca baza de date să fie atinsă.
Kernel On-Access
Linux inotify GuardScanare instantanee la scriere sau încărcare fișiere:
- Monitorizare în timp real /var/www/, /tmp/, /dev/shm/
- Reacție în sub 0.01 ms cu carantină imediată
- 0.00% CPU până la producerea unui eveniment pe disc
Shannon Heuristics
Entropy & WP ChecksumsAnaliză profundă împotriva exploit-urilor necunoscute:
- Calcul densitate de entropie pe șiruri continue
- Comparare hash-uri MD5 cu depozitul oficial WordPress
- Izolare fișiere PHP străine injectate în wp-admin
WAF & cPHulk Ban
Nginx & UFW Kernel BanBlocare la nivel de rețea înainte de pornirea proceselor web:
- Filtrare WAF Nginx pentru exploit-uri OWASP Top 10
- Auto-Ban atacatori bruteforce direct în UFW Linux
- Whitelist anti-lockout pentru administratori
Ai nevoie de un Audit de Securitate Profesional pe Serverul Tău?
Specialiștii noștri analizează serverul tău, verifică prezența oricărui backdoor ascuns și implementează scutul Velo Security fără întreruperi de trafic.