Skip to content

Kaikki WordPressistä, web-kehityksestä — ja paljon muuta

🛡️ Parhaat WordPress-virustarkistusratkaisut ja teemaskannerit

🛡️ Parhaat WordPress-virustarkistusratkaisut ja teemaskannerit

Latasit teeman markkinapaikalta, ja sen sisällä on uudelleenohjaus kalastelusivustolle. Tai asensit "nulled"-teeman torrentista, ja hosting-palveluntarjoajasi lähettää sinulle sähköpostia infektiosta. Jokainen, joka on joskus yrittänyt säästää lisenssikuluissa, on törmännyt haitalliseen koodiin WordPress-teemoissa.

Ongelma ei rajoitu piraattiversioihin. Jopa virallisen WordPress.org-hakemiston teemat voivat sisältää haavoittuvuuksia, joita hakkerit hyödyntävät asennuksen jälkeen. Teeman tarkistaminen ennen aktivointia on halvempaa kuin sivuston siivoaminen tietomurron jälkeen.

Alla on seitsemän työkalua WordPress-teemojen virustarkistukseen: aina ZIP-arkiston nopeasta lataamisesta verkkoskanneriin ja kattavaan tiedostojen tarkastukseen tietoturva-lisäosan avulla.

💡 Pikakatsaus:

  • Lataa teema ja vie ZIP-arkisto VirusTotaliin ensitarkistusta varten alle minuutissa.
  • Asenna Wordfence tai GOTMLS sivustollesi tarkistaaksesi aktiivisen teeman ja löytääksesi piilotetut takaovet.
  • Tarkista kehittäjän verkkotunnuksen maine Google Safe Browsingin ja Sucuri SiteCheckin kautta ennen teeman asentamista.
  • Määritä automaattinen tarkistus Qutterassa tai Solid Securityssä teematiedostojen säännöllistä seurantaa varten.

Miksi WordPress-teemat saavat tartuntoja

Haitallista koodia päätyy teemaan kolmella tavalla. Ensimmäinen on piraattiversiot: torrent- ja warez-sivustojen "nulled"-teemat sisältävät lähes aina takaovia. Hakkeri jakaa premium-teemaa ilmaiseksi ja saa vastineeksi pääsyn sadoille sivustoille.

Toinen reitti on haavoittuvuudet laillisten teemojen koodissa. Kehittäjä on saattanut tehdä virheen käyttäjän syötteen käsittelyssä, ja hakkeri hyödyntää sitä haitallisen koodin syöttämiseen. WPScanin vuoden 2025 tietojen mukaan teemat ovat kolmen yleisimmän WordPress-hyökkäysvektorin joukossa lisäosien ja vanhentuneen ytimen rinnalla.

Kolmas on jaetun hosting-palvelun infektioketju. Jos yksi palvelimen sivusto on vaarantunut, haitallinen koodi voi levitä viereisiin asennuksiin tiedostojärjestelmän haavoittuvuuksien kautta. GOTMLS mainitsee dokumentaatiossaan, että ristikontaminaatio jaetun hosting-palvelun kautta on yksi yleisimmistä skenaarioista.

Mistä tunnistaa tartunnan saaneen teeman: 5 merkkiä

Haitallinen koodi teemassa ilmoittaa itsestään harvoin avoimesti. On kuitenkin epäsuoria signaaleja, jotka ilmenevät sivuston käyttäytymisessä.

Google merkitsee sivuston vaaralliseksi. Hakukone tarkistaa sivut, ja havaitessaan haitallista koodia se näyttää hakutuloksissa varoituksen "Tälle sivustolle on saatettu murtautua". Liikenne putoaa nollaan muutamassa päivässä.

Sivut latautuvat tyhjänä valkoisena näyttönä. Yksittäinen sivu tai koko sivusto lakkaa latautumasta ja näyttää valkoisen näytön ilman virheilmoituksia. Tämä on usein seurausta siitä, että haitallinen skripti on ristiriidassa teeman PHP-käsittelijän kanssa.

Ponnahdusikkunoita ja uudelleenohjauksia ilmestyy. Vierailijat valittavat, että sivusto ohjaa heidät roskapostisivuille tai näyttää ponnahdusmainoksia. Tämä on klassinen merkki JavaScript-injektiosta teematiedostoihin.

Ylläpitopaneeliin ilmestyy tuntemattomia käyttäjiä. Jotkin takaovet luovat piilotettuja ylläpitäjätilejä. Tarkista käyttäjäluettelo: jos siellä on tilejä, joita et ole luonut, teema on saanut tartunnan.

Hosting-palveluntarjoajasi lähettää haittaohjelmailmoituksen. Palveluntarjoajat tarkistavat palvelimen tiedostot automaattisesti ja varoittavat epäilyttävistä skripteistä. Huomaa, että hosting-palveluntarjoajasi sähköposti, jossa lukee "haittaohjelma havaittu", ei ole lähes koskaan väärä hälytys.

1. VirusTotal: ZIP-arkiston tarkistus ennen asennusta

VirusTotal-tiedostojen lähetyskäyttöliittymä

VirusTotal on verkkohiekkalaatikko, joka ajaa ladatun tiedoston yli 70 virustorjuntamoottorin läpi samanaikaisesti. Kun haluat tarkistaa WordPress-teeman, pakkaa sen kansio ZIP-tiedostoksi ja lataa se sivustolle. Minuutin kuluessa saat yhteenvedon Malwarebytesilta, Kasperskylta, Bitdefenderilta ja kymmeniltä muilta skannereilta.

Työkalu on ilmainen eikä vaadi rekisteröitymistä kertatarkistuksia varten. Rajoituksena on enintään 650 Mt:n tiedostokoko, mikä riittää mille tahansa teemalle ilman demo-sisältöä. VirusTotal ei analysoi erityisesti WordPress-teeman rakennetta, mutta se havaitsee tunnetut troijalaisten, kaivureiden ja tietojenkalasteluskriptien allekirjoitukset.

  • Hyvää: yli 70 virustorjuntamoottoria yhdessä skannauksessa, välittömät tulokset, ei vaadi asennusta sivustolle.
  • Huonoa: ei löydä erikoistuneita WordPress-takaovia ilman tunnettua allekirjoitusta, ei tarkista kehittäjän mainetta.
  • Hinta: ilmainen.
  • Lataa: 🔗 VirusTotal

2. Sucuri SiteCheck: ulkoinen sivuston ja teeman skannaus

Sucuri SiteCheck -sivuston skannaustulokset

Sucuri SiteCheck skannaa sivuston ulkoisesti, kuten hakukoneen indeksoija. Se tarkistaa sivun HTML-koodin piilotettujen iframe-elementtien, epäilyttävien JavaScript-lisäysten ja tunnettujen haitallisten URL-osoitteiden varalta. Jos teema on jo aktiivinen ja lisännyt uudelleenohjauksen alatunnisteeseen, Sucuri näyttää tämän.

Toisin kuin VirusTotal, skanneri ei vaadi tiedostojen lataamista; syötä vain verkkotunnus. SiteCheck vertaa sivustoa myös Nortonin, McAfeen, Google Safe Browsingin ja kymmenen muun arvovaltaisen tietokannan mustiin listoihin. Tulokset valmistuvat 30-60 sekunnissa.

  • Hyvää: välitön tarkistus ilman palvelimen käyttöoikeutta, vertailu yli 10 verkkotunnuksen mainetietokantaan.
  • Huonoa: ei skannaa teematiedostoja palvelimen sisällä, rajoittuu sivuston ulkoiseen kerrokseen.
  • Hinta: ilmainen. Puhdistussuunnitelmat alkavat 199 dollarista vuodessa osoitteessa sucuri.net.
  • Lataa: 🔗 Sucuri SiteCheck

3. Google Safe Browsing: verkkotunnuksen tietoturvadiagnostiikka

Google Safe Browsing -sivuston turvallisuusraportti

Google Safe Browsing on hakukoneen diagnostiikkatyökalu. Toisin kuin VirusTotal ja Sucuri, se ei skannaa teeman koodia, vaan näyttää, miten Google arvioi verkkotunnuksen maineen. Jos teeman kehittäjän verkkotunnus on aiemmin levittänyt haittaohjelmia, Google on saattanut jo merkitä sen.

Voit tarkistaa tietyn verkkotunnuksen käyttämällä suoraa linkkiä: https://www.google.com/safebrowsing/diagnostic?site=example.com. Raportti näyttää, onko Google löytänyt haitallista koodia verkkotunnuksen sivuilta viimeisten 90 päivän aikana ja onko sivuston havaittu levittäneen viruksia.

  • Hyvää: tiedot suurimmalta hakukoneelta, 90 päivän verkkotunnuksen mainehistoria.
  • Huonoa: ei skannaa tiedostoja, näyttää vain verkkotunnuksen yleisen tilan.
  • Hinta: ilmainen.
  • Lataa: 🔗 Google Safe Browsing -sivu

4. Wordfence: kattava skanneri ja palomuuri

Wordfence-tietoturvan hallintapaneeli WordPress-hallinnassa

Wordfence on suosituin WordPress-tietoturva-lisäosa, jolla on yli 5 miljoonaa aktiivista asennusta ja arvosana 4,7 WordPress.orgissa. Ilmaisversiossa se vertaa kaikkia teematiedostoja alkuperäisiin versioihin repositoriosta, tarkistaa ytimen eheyden ja etsii koodista haitallisia malleja.

Keskeinen ominaisuus on päätepisteen palomuuri, joka estää hyökkäykset pyyntötasolla ennen kuin WordPress latautuu. Wordfence ristiintarkistaa teematiedostot myös WPScan-tietokannan tunnettujen haavoittuvuuksien allekirjoituksia vasten ja varoittaa, jos asennettu teemaversio sisältää korjaamattoman aukon.

  • Edut: kattavin skanneri ilmaisversiossa, palomuuri ennen WP:n latautumista, WPScan-allekirjoitustietokanta.
  • Haitat: kuormittaa palvelinta selvästi täyden skannauksen aikana, premium-pääsy reaaliaikaisiin allekirjoituksiin alkaen 119 dollarista vuodessa.
  • Hinta: ilmaisversio WordPress.org-hakemistossa, Premium-paketit osoitteessa wordfence.com.
  • Lataa: 🔗 Wordfence WordPress.orgissa

5. GOTMLS: virustorjunta automaattisella uhkien poistolla

GOTMLS-liitännäisen skannaustulokset

GOTMLS (Anti-Malware Security and Brute-Force Firewall) on WordPress.org-hakemiston veteraani, jolla on 782 arvostelua ja päivityksiä vuonna 2026. Toisin kuin Wordfence, joka ensisijaisesti estää hyökkäyksiä, GOTMLS on erikoistunut nimenomaan haitallisen koodin löytämiseen ja poistamiseen teematiedostoista.

Lisäosa käyttää kahta tunnistustasoa. Ilmainen tila löytää "mahdolliset uhat" heurististen kaavojen avulla ja näyttää niiden sijainnin koodissa. Rekisteröitymisen jälkeen GOTMLS.NET-palveluun skanneri saa pääsyn "tunnettujen uhkien" tietokantaan ja voi automaattisesti poistaa haitallisen koodin vahingoittamatta laillisia teematoimintoja.

  • Hyvää: haitallisen koodin automaattinen poisto, heuristinen analyysi ilman allekirjoituksia.
  • Huonoa: "tunnettujen uhkien" tietokanta vaatii ilmaisen rekisteröitymisen, käyttöliittymä näyttää vanhentuneelta.
  • Hinta: ilmainen versio, rekisteröityminen GOTMLS.NET-palveluun avaa automaattisen poiston.
  • Lataa: 🔗 GOTMLS WordPress.orgissa

6. Quttera ThreatSign: heuristinen analyysi ja bottisuojaus

Quttera-skannauspaneeli WordPress-hallinnassa

Quttera ThreatSign erottuu edukseen tunnistusteknologiallaan: yksinkertaisen allekirjoitusten vertailun sijaan lisäosa käyttää tekoälypohjaista heuristista moottoria, joka analysoi koodin käyttäytymistä. Se löytää hämärrettyä JavaScriptiä, piilotettuja iframeja, SEO-roskapostia ja skimmereitä WooCommerce-kassasivuilta.

Ilmainen versio sisältää haittaohjelmaskannerin lisäksi myös brute force -suojauksen, jossa on IP-estot, järjestelmänvalvojatilien valvonta ja verkkotunnuksen tarkistus yli 40:tä maailmanlaajuista mainetietokantaa vasten. Skannaus tapahtuu Qutteran pilvessä kuormittamatta palvelinta.

  • Hyvää: tekoälyheuristiikka löytää tuntemattomia uhkia, pilviskannaus säästää palvelimen resursseja.
  • Huonoa: haittaohjelmien manuaalinen poisto ilmaisversiossa, täysi WAF vain maksullisissa paketeissa.
  • Hinta: ilmainen versio, ThreatSign-paketit osoitteessa quttera.com.
  • Lataa: 🔗 Quttera WordPress.orgissa

7. Solid Security: haavoittuvuustarkastus ja kirjautumissuojaus

Solid Security -asennusvelho WordPressissä

Solid Security (entinen iThemes Security) lähestyy aihetta toisesta kulmasta: se ei niinkään etsi viruksia, vaan estää niitä pääsemästä sivustolle. Lisäosa tarkastaa WordPressin asetukset, tarkistaa teeman tiedosto-oikeudet ja estää kirjautumissivulle kohdistuvat brute force -hyökkäykset.

Ilmaisversio sisältää tiedostojen eheystarkistimen: Solid Security muistaa kaikkien teematiedostojen tarkistussummat ja varoittaa, jos jokin tiedosto on muuttunut. Tämän avulla voit havaita haitallisen koodin injektoinnin teemaan, vaikka virustorjuntatietokannassa ei olisi siitä allekirjoitusta.

  • Hyvää: teeman tiedosto-oikeuksien auditointi, eheyden valvonta tarkistussummilla, kirjautumisen suojaus.
  • Huonoa: ei klassista allekirjoituspohjaista virustorjuntaskanneria, painopiste ennaltaehkäisevässä suojauksessa eikä tartuntojen metsästyksessä.
  • Hinta: ilmaisversio, Solid Suite osoitteessa solidwp.com.
  • Lataus: 🔗 Solid Security WordPress.orgissa

Vertailutaulukko

Työkalu

Tyyppi

Teeman skannaus

Poisto

Hinta

VirusTotal

Verkkopalvelu

ZIP-arkisto, yli 70 moottoria

Ei

Ilmainen

Sucuri SiteCheck

Verkkopalvelu

Ulkoinen sivustotarkastus

Maksullisissa paketeissa

Ilmainen / alkaen $199/vuosi

Google Safe Browsing

Verkkopalvelu

Verkkotunnuksen maine

Ei

Ilmainen

Wordfence

Lisäosa

Täysi skannaus + WAF

Manuaalinen (ilmainen)

Ilmainen / alkaen $119/vuosi

GOTMLS

Lisäosa

Heuristiikka + uhkatietokanta

Automaattinen (rekisteröitymällä)

Ilmainen

Quttera

Lisäosa

Tekoälyheuristiikka + 40 tietokantaa

Manuaalinen (ilmainen)

Ilmainen / alkaen $10/kk

Solid Security

Lisäosa

Tarkistussummat + auditointi

Ei (ennaltaehkäisevä)

Ilmainen / Solid Suite

Tämä video näyttää prosessin, jolla WordPress-teema tarkistetaan virusten varalta ennen palvelimelle lataamista: ZIP-arkiston lataaminen VirusTotaliin, raportin analysointi ja skannaustulosten tulkinta.

⁉️🤔 Usein kysytyt kysymykset

Voinko tarkistaa WordPress-teeman virusten varalta ilman lisäosia?

Kyllä. Lataa teeman ZIP-arkisto VirusTotal-verkkoskanneriin, odota tuloksia yli 70 virustorjuntamoottorilta ja tarkista kehittäjän verkkotunnuksen maine Google Safe Browsing -palvelun kautta. Tämä ei korvaa lisäosaskannausta, mutta karsii selvästi saastuneet koontiversiot ennen asennusta.

Mikä lisäosa löytää parhaiten piilotetut takaovet teemasta?

GOTMLS näyttää parhaat tulokset teematiedostojen takaovien heuristisessa tunnistuksessa. Sen hahmontunnistus löytää obfuskoitua PHP-koodia, jonka Wordfence saattaa ohittaa, koska sen tietokannassa ei ole allekirjoitusta. Käytännössä ajamme molemmat skannerit peräkkäin: Wordfence eheysauditointiin, GOTMLS piilotettujen injektioiden etsimiseen.

Riittääkö ilmaisversio suojaamaan teeman?

Useimmille sivustoille kyllä. Wordfencen, GOTMLS:n ja Qutteran ilmaisversiot kattavat perusskenaariot: manuaalisen skannauksen, allekirjoitushaun ja heuristisen analyysin. Maksullisia paketteja tarvitaan, jos tarvitset automaattista uhkien poistoa (GOTMLS), reaaliaikaista palomuuria (Wordfence) tai WooCommerce-suojausta skimmereitä vastaan (Quttera).

Mitä teen, jos lisäosa löytää teemasta haitallista koodia?

Ensiksi, tee sivustosta täysi varmuuskopio. Toiseksi, kopioi skannerin raportti tiedosto- ja rivi viittauksineen. Kolmanneksi, jos teema on lisensoitu, lataa puhdas kopio kehittäjän sivustolta ja korvaa saastuneet tiedostot. Jos teema on piraatti, poista se kokonaan ja asenna laillinen versio. Älä yritä "siivota" koodia manuaalisesti ilman kokemusta, sillä vaarana on rikkoa sivuston ulkoasu ja toiminnallisuus.

Tarvitseeko teema tarkistaa jokaisen päivityksen jälkeen?

Riittää, kun tarkistat jokaisen suuremman teemapäivityksen jälkeen ja kerran kuukaudessa säännöllisen aikataulun mukaan. Wordfence ja Quttera tukevat ajastettuja skannauksia; määritä automaattinen tarkistus kerran viikossa sähköposti-ilmoituksella uhkien havaitsemisesta. Solid Security valvoo tiedostojen eheyttä reaaliajassa ja varoittaa luvattomista muutoksista välittömästi.

Mitä asentaa teeman tarkistukseen vuonna 2026

Jos latasit teeman ja haluat tarkistaa sen ennen asennusta, lataa ZIP VirusTotaliin. Se vie minuutin ja karsii useimmat selvästi saastuneet koontiversiot. Toiminnassa olevan sivuston säännölliseen valvontaan logiikka on erilainen:

  • Jos sivustosi on edullisella jaetulla hostingilla, jossa on rajalliset resurssit, käytä GOTMLS:ää. Se on kevyt ja löytää sen, mitä allekirjoituspohjaiset skannerit eivät huomaa.
  • Jos tarvitset maksimaalisen suojauksen yhdellä lisäosalla, asenna Wordfence. Palomuuri, skanneri ja WPScan-tietokanta yhdessä asennuksessa.
  • Jos sivustollasi on WooCommerce käytössä ja se vastaanottaa maksuja, lisää Quttera. Se on ainoa, joka tarkistaa erityisesti kassasivut skimmereiden varalta.
  • Jos tietomurron estäminen on tärkeämpää kuin virusten etsiminen jälkikäteen, ota käyttöön Solid Security. Teeman tiedosto-oikeuksien auditointi ja tarkistussummien valvonta havaitsevat injektion heti sen ilmaantuessa.

Maksimaalisen suojan saavuttamiseksi yhdistä lähestymistapoja: verkkoskanneri ennen asennusta (VirusTotal tai Sucuri SiteCheck) ja yksi lisäosa pysyvästi. Kahden tietoturvalisäosan asentamista samanaikaisesti ei suositella, sillä ne aiheuttavat ristiriitoja palomuurin ja skannerin tasolla.

Tarkista aktiivinen teemasi millä tahansa listan työkalulla tänään. On parempi käyttää viisi minuuttia skannaukseen nyt kuin viikonloppu sivuston palauttamiseen varmuuskopiosta tietomurron jälkeen.