Title: Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe
Author: Segurium
Published: <strong>2026-07-07</strong>
Last modified: 2026-08-21

---

Szukaj wtyczek

![](https://ps.w.org/segurium/assets/banner-772x250.png?rev=3658940)

![](https://ps.w.org/segurium/assets/icon-256x256.png?rev=3658940)

# Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe

 Autor: [Segurium](https://profiles.wordpress.org/segurium/)

[Pobierz](https://downloads.wordpress.org/plugin/segurium.1.1.2.zip)

 * [Szczegóły](https://pl.wordpress.org/plugins/segurium/#description)
 * [Recenzje](https://pl.wordpress.org/plugins/segurium/#reviews)
 *  [Instalacja](https://pl.wordpress.org/plugins/segurium/#installation)
 * [Rozwój](https://pl.wordpress.org/plugins/segurium/#developers)

 [Wsparcie](https://wordpress.org/support/plugin/segurium/)

## Opis

**Witryna zhakowana? Segurium usuwa malware za darmo.**

Większość wtyczek zabezpieczeń skanuje witrynę, wymienia zainfekowane pliki, a potem
każe płacić za ich wyczyszczenie. Segurium czyści. Znajduje zainfekowane pliki, 
wycina złośliwy kod i przywraca oryginalny plik, z odwracalną, zaszyfrowaną kopią
zapasową. Darmowy poziom obejmuje do 3 czyszczeń w chmurze na każde 30 dni, co wystarcza
przy typowym incydencie. Bez ścian reklamowych i bez procesów w tle, które zjadają
budżet CPU współdzielonego hostingu.

Jeśli czytasz to, bo Google oznaczył twoją witrynę, host zawiesił konto albo odwiedzający
trafiają na stronę ze spamem, to właśnie do tego ta wtyczka powstała. Segurium znajduje
złośliwy kod, który takie ataki zostawiają w twoich plikach: wstrzyknięte przekierowania,
japoński spam SEO, spam farmaceutyczny, przesłane powłoki i tylne furtki.

#### Jak wyczyścić zhakowaną witrynę WordPress za pomocą Segurium

 1. Zainstaluj Segurium i zaakceptuj informację o usługach zewnętrznych.
 2. Uruchom skan malware. Pliki na serwerze są haszowane i porównywane z chmurową bazą
    danych werdyktów.
 3. Wyczyść zainfekowane pliki, pojedynczo albo wszystkie naraz przyciskiem **Napraw
    wszystko**.
 4. Uruchom skan integralności i przywróć każdy plik rdzenia WordPressa, wtyczki lub
    motywu nadpisany przez atak.
 5. Włącz zaporę sieciową, ochronę przed atakami siłowymi i uwierzytelnianie dwuskładnikowe,
    żeby witryna nie została zhakowana ponownie.

Plik należący do ciebie, do którego atakujący wstrzyknął kod, zostaje naprawiony:
wstrzyknięcie znika, twoja treść zostaje. Plik, który jest w całości malware, na
przykład przesłana powłoka, zostaje zamiast tego opróżniony. Tak czy inaczej oryginał
najpierw trafia do zaszyfrowanej kopii lokalnej, a jedno kliknięcie przywraca go
na miejsce.

#### Mała wtyczka przed dużym silnikiem

Segurium liczy skróty twoich plików na serwerze i porównuje każdy z chmurową bazą
danych werdyktów, stale aktualizowaną i budowaną z pomocą uczenia maszynowego – 
dzięki temu większość plików jest klasyfikowana po samym skrócie, skan jest szybki,
wtyczka pozostaje mała, a nowe zagrożenia są rozpoznawane, gdy tylko klasyfikator
je wychwyci. Gdy skrótu pliku nie ma jeszcze w chmurze, Segurium przesyła bajty 
tego pliku do głębszej analizy, żebyś nie został bez werdyktu. Dane wysyłamy wyłącznie
za twoją zgodą.

#### Co dostajesz na każdej instalacji

Każda funkcja poniżej jest we wtyczce i działa na każdej instalacji – tak samo w
Free, jak i w Pro:

 * **Usuwanie malware i czyszczenie** – Pełny skan systemu plików znajduje zainfekowane
   pliki – jedno kliknięcie wycina złośliwy kod i zachowuje zaszyfrowaną, odwracalną
   kopię zapasową, więc błędna decyzja nigdy nie jest trwała. Wspólny widok „Zagrożenia”
   zbiera wszystkie wykrycia.
 * **Zbiorcza naprawa „Napraw wszystko”** – Skolejkuj każde wykryte zagrożenie do
   wyczyszczenia jednym kliknięciem, na panelu malware i na panelu integralności.
 * **Automatyczne czyszczenie przy wykryciu** – Gdy skanowanie w czasie rzeczywistym
   oznaczy plik, Segurium może go wyczyścić, nie czekając, aż administrator otworzy
   kokpit.
 * **Skanowanie w czasie rzeczywistym i przy przesyłaniu** – Nowe i zmienione pliki
   są sprawdzane automatycznie. Zainfekowane pliki przesyłane na serwer są blokowane,
   zanim wylądują na dysku.
 * **Skan integralności** – Sprawdź rdzeń WordPressa, wtyczki i motywy względem 
   manifestów źródłowych i przywróć nadpisanemu plikowi jego oficjalną treść. Tak
   cofa się atak, który edytował prawidłowe pliki. Podmienione, wycofane z katalogu
   i porzucone komponenty też się tu pojawią.
 * **Czyszczenie z zaszyfrowanymi, odwracalnymi kopiami zapasowymi** – Zanim cokolwiek
   zostanie wyczyszczone, oryginalny plik jest szyfrowany (AES-256-GCM) i trzymany
   lokalnie. Kopie są przechowywane do 30 dni, z limitami liczby i rozmiaru na każdy
   kubełek. „Pokaż oryginał” i „Przywróć” są o jedno kliknięcie.
 * **Zaplanowane skany** – Wyłączone / codziennie / co tydzień, z wyborem godziny
   zgodnym z ustawieniami regionalnymi. Każde uruchomienie dokłada kontrolę integralności
   za przebiegiem malware, w tym samym rytmie.
 * **Uwierzytelnianie dwuskładnikowe** – Aplikacje TOTP, zapasowa ścieżka przez 
   email, kody zapasowe, zaufane urządzenia, wymuszanie według roli i okres karencji.
 * **Ochrona przed atakami siłowymi** – Wielopoziomowe blokady na wp-login.php i
   XML-RPC, pole honeypot, ręczne odblokowanie adresów IP, opcjonalna hCaptcha przy
   logowaniu.
 * **Zapora sieciowa** – Reguły zezwalania i blokowania IP, zakresy CIDR i filtry
   na poziomie kraju, z jedną nadrzędną listą IP współdzieloną przez logowanie, 
   kokpit i bramkowanie żądań.
 * **Geoblokowanie** – Blokuj ruch do logowania lub kokpitu według kraju, na podstawie
   lokalnej binarnej bazy danych (aktualizowanej automatycznie), z siatką bezpieczeństwa„
   potwierdź albo cofnij”, żebyś nie zablokował sam siebie.
 * **Nagłówki zabezpieczeń** – Nagłówki HTTP odpowiedzi służące zabezpieczeniom,
   wzmocnienie plików ciasteczek (SameSite/Secure/HttpOnly) i pięć trybów gotowych
   ustawień w jednym kliknięciu.
 * **Tarcza informacyjna** – Przełączniki, które ukrywają odciski wersji WordPressa,
   punkty odkrywania, ciągi `?ver=` przy zasobach oraz XML-RPC, gdy z nich nie korzystasz.
 * **Ocena zabezpieczeń z autokontroli** – Kontrole składają się na ocenę od A+ 
   do F, każda z przyciskami naprawy w jednym kliknięciu i z odniesieniami do usług
   innych firm.
 * **Importer migracji** – Zaimportuj istniejące ustawienia z Wordfence, All-In-
   One Security i Solid Security, żeby przy przejściu nie stracić swoich zabezpieczeń.
   Sucuri Security też jest wykrywane, ale jego ustawienia mieszkają w kokpicie 
   Sucuri w chmurze i nie da się ich odczytać lokalnie, więc nie ma czego importować.
 * **Odzyskiwanie po awarii** – Lokalne zaszyfrowane kopie zapasowe da się wypakować
   malutkim jednolinijkowcem PHP, nawet jeśli Segurium jest odinstalowane.
 * **Wbudowana pomoc techniczna**.

#### Czym różni się poziom usługi Pro

Czyszczenia wykonuje usługa Segurium w chmurze i liczy je w ramach limitu przypadającego
na instalację. Darmowy poziom usługi obejmuje do **3 czyszczeń na każde 30 dni**–
tyle wystarczy przy okazjonalnym incydencie na typowej witrynie. Poziom Pro podnosi
ten limit dla witryn, które potrzebują większej przepustowości (nawracające infekcje,
hosty pod ciągłym atakiem, witryny o wysokich wymaganiach niezawodności). Kod wtyczki,
silniki wykrywania i każda funkcja wymieniona wyżej są identyczne na obu poziomach.
Jedyna różnica to sufit limitu pilnowany po stronie serwera.

#### Prywatność domyślnie

 * **Skanowanie wymaga zgody.** Dopóki nie zaakceptujesz wprost informacji o usługach
   zewnętrznych na stronie wtyczki w kokpicie, Segurium nie łączy się z chmurą i
   pozostaje bezczynne.
 * **Najpierw skrót, treść dopiero przy nietrafieniu.** Podczas skanu pliki są sprawdzane
   najpierw po SHA-256. Tylko pliki, których skrótu chmura nie zna, mają przesyłane
   bajty do klasyfikacji, więc ilość treści, która faktycznie opuszcza twój serwer,
   jest mała i ograniczona tym, co nowe na dysku.
 * **Żadnej telemetrii o twoich odwiedzających.** Segurium patrzy na pliki i incydenty
   zabezpieczeń, a nie na ludzi, którzy przeglądają twoją witrynę.
 * **Tryb on-premise.** Wyłącz wykrywanie malware wspomagane chmurą, a skany będą
   wysyłać tylko skróty, ścieżki i metadane.

#### Tworzone dla zwinności

Segurium jest dostarczane jako wtyczka PHP bez wbudowanych plików binarnych, bez
dołączonych skanerów innych firm i bez ukrytych demonów w tle. Ciężka robota – klasyfikacja,
budowanie sygnatur, manifesty integralności – dzieje się w naszej usłudze w chmurze,
więc twoja instalacja WordPressa pozostaje szybka, a rachunek za hosting bez zmian.

### Usługi zewnętrzne

Segurium łączy się z usługami zewnętrznymi, aby twoja instalacja WordPressa była
zabezpieczona. Każda usługa jest opisana niżej razem z danymi, które są wysyłane,
i momentem wysyłki. Nic nie jest wysyłane, zanim zaakceptujesz informację o usługach
zewnętrznych na stronie wtyczki w kokpicie.

#### Cloud Threat Inspection

Cloud Threat Inspection, nasza własna usługa pod adresem `cti.segurium.com`, dostarcza
werdykty o malware, manifesty integralności, dane geolokalizacyjne, zakresy IP zaufanych
proxy, przyjmowanie zgłoszeń do pomocy technicznej, pliki czyszczenia oraz przypadający
na instalację limit czyszczeń, który określa, ile plików chmura wyczyści w oknie
30 dni. Usługa jest wywoływana, gdy:

 * Akceptujesz informację o usługach zewnętrznych na stronie wtyczki w kokpicie (
   wysyłane jest jednorazowe żądanie **rejestracji instalacji**: losowy skrót zobowiązania,
   nazwa twojej witryny, adres URL witryny, twoja wersja WordPressa oraz – jeśli
   włączono ostrzeżenia email – adres email, który wpisałeś).
 * Trwa skan malware, integralności, w czasie rzeczywistym albo przy przesyłaniu.
 * Zlecasz wyczyszczenie konkretnego zainfekowanego pliku (wyczyszczone bajty są
   pobierane z chmury po skrócie – w tym żądaniu wysyłany jest tylko SHA-256 wybranego
   przez ciebie pliku).
 * Działa zaplanowana aktualizacja bazy danych GeoIP (codziennie).
 * Działa zaplanowana aktualizacja zaufanych proxy (codziennie).
 * Działa zaplanowany ping z inwentarzem komponentów (codziennie wysyła listę uproszczonych
   nazw i wersji zainstalowanych wtyczek oraz motywów, a także używaną wersję WordPressa,
   żebyśmy mogli wykryć podmienione, wycofane z katalogu albo porzucone komponenty).
 * Wysyłasz zgłoszenie do pomocy technicznej, zgłoszenie fałszywego alarmu albo 
   zgłoszenie pominiętego malware ze stron wtyczki w kokpicie (wysyłane są dane,
   które wpisałeś, oraz bajty załączonego pliku).
 * Zmieniasz grupę ustawień (wysyłana jest migawka ustawień obszaru, żeby chmura
   pozostała zsynchronizowana).
 * Wyzwala się blokada po ataku siłowym, geoblokada albo inne zdarzenie zabezpieczeń(
   wysyłany jest mały ładunek JSON z typem zdarzenia, adresem URL twojej witryny,
   twoją domeną, wersjami WordPressa, PHP i wtyczki oraz skrótem SHA-256 nazwy użytkownika–
   nigdy samą nazwą ani hasłem).
 * Włączasz lub wyłączasz wtyczkę (wysyłany jest jednolinijkowy ping `plugin_activated`/`
   plugin_deactivated`, żeby chmura wiedziała, że instalacja jest już nieosiągalna.
   Ping o wyłączeniu jest pomijany w całości, jeśli nigdy nie zaakceptowano informacji
   o usługach zewnętrznych).

**Dane wysyłane podczas skanów:** skróty SHA-256 plików na twoim serwerze, ścieżki
plików względem instalacji WordPressa, rozmiary plików, czasy modyfikacji, ciągi
wersji wtyczek i motywów oraz twoja wersja WordPressa. **Dla plików, których SHA-
256 nie ma jeszcze w chmurowej bazie danych werdyktów, przesyłane są także bajty
pliku, aby dało się go sklasyfikować.** Dotyczy to skanów malware oraz skanowania
w czasie rzeczywistym i przy przesyłaniu.

**Wyłączanie przesyłania plików:** steruje tym ustawienie „Wykrywanie malware wspomagane
chmurą” w zakładce Ustawienia. Wyłącz je, aby przejść w tryb on-premise – wtedy 
skany wysyłają tylko skróty, ścieżki i metadane. Plik, którego skrótu chmura nie
zna, zostaje bez werdyktu, bo wtyczka nie prześle go, żeby to sprawdzić. W tym trybie
zostają dwa rodzaje przesyłania, bo za każdym razem sam wybierasz plik: zgłoszenie
fałszywego alarmu i załącznik do zgłoszenia do pomocy technicznej.

**Okres przechowywania:** próbki plików przesłane do analizy są trzymane do 365 
dni, a potem usuwane przez automatyczne nocne czyszczenie. Pełny harmonogram jest
w polityce prywatności, do której odnośnik jest niżej.

Każde żądanie z twojej instalacji jest rozpoznawane po losowym identyfikatorze instalacji(
IID) wydanym przy rejestracji. Nie przechowujemy ani nie wysyłamy żadnych danych
użytkowników WordPressa, treści ani informacji o odwiedzających. Polityka prywatności,
do której odnośnik jest niżej, wskazuje administratora danych i sposób kontaktu 
z nim.

 * Warunki korzystania z usługi: [https://segurium.com/terms](https://segurium.com/terms)
 * Polityka prywatności: [https://segurium.com/privacy](https://segurium.com/privacy)

#### Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

Segurium używa Freemius WordPress SDK (dołączonego w `freemius/`) do obsługi aktywacji
licencji, płatności za abonament i zarządzania kontem w abonamencie Pro. SDK jest
dostarczane w **trybie anonimowym**: przy włączeniu Segurium każe SDK pominąć ekran
łączenia, więc do Freemius nie idzie żadne żądanie i z twojej instalacji nie jest
zbierana żadna telemetria.

Serwery Freemius są wywoływane tylko wtedy, gdy:

 * Klikasz wprost przycisk uaktualnienia albo „Zarządzaj płatnościami” na stronie
   konta Segurium i kończysz płatność na `checkout.freemius.com`.
 * Włączasz, synchronizujesz lub wyłączasz licencję Pro na stronie konta (SDK wysyła
   klucz licencji, adres URL twojej witryny, wersje WordPressa i PHP oraz wersję
   wtyczki do `api.freemius.com`).

Jeśli nigdy nie przejdziesz na stronę konta i nigdy nie wpiszesz licencji, twoja
witryna nie wyśle do Freemius żadnego żądania.

Freemius jest prowadzony przez Freemius, Inc.

 * Freemius – warunki korzystania z usługi: [https://freemius.com/terms/](https://freemius.com/terms/)
 * Freemius – polityka prywatności: [https://freemius.com/privacy/](https://freemius.com/privacy/)

#### hCaptcha (js.hcaptcha.com, hcaptcha.com) – OPCJONALNE

Jeśli – i tylko jeśli – włączysz hCaptcha na stronie ustawień ochrony przed atakami
siłowymi i podasz własny klucz witryny hCaptcha oraz klucz prywatny, Segurium będzie:

 * Wczytywać skrypt JavaScript hCaptcha z `https://js.hcaptcha.com/1/api.js` na 
   stronie wp-login.php, aby zadanie mogło się wyświetlić.
 * Wysyłać token hCaptcha i adres IP odwiedzającego do `https://hcaptcha.com/siteverify`,
   aby zweryfikować zadanie przy próbach logowania.

hCaptcha jest domyślnie wyłączona. Dopóki jej nie włączysz, żadne skrypty ani żądania
hCaptcha nie są wczytywane. hCaptcha jest dostarczana przez Intuition Machines, 
Inc. Po włączeniu funkcji obowiązują ich warunki i polityka prywatności.

 * hCaptcha – warunki korzystania z usługi: [https://www.hcaptcha.com/terms](https://www.hcaptcha.com/terms)
 * hCaptcha – polityka prywatności: [https://www.hcaptcha.com/privacy](https://www.hcaptcha.com/privacy)

### Kod źródłowy dołączonych bibliotek

Segurium dostarcza Freemius WordPress SDK w `freemius/` do licencjonowania, płatności
i obsługi pomocy technicznej. Kilka plików w tym SDK (`freemius/assets/js/jquery.
form.js` oraz `freemius/assets/js/postmessage.js`) jest minifikowanych u źródła 
i dostarczanych bez zmian. Niezminifikowane źródło całego SDK jest publikowane na
licencji GPL-3.0 pod adresem:

 * https://github.com/Freemius/wordpress-sdk

Wersja SDK dołączona do tego wydania jest zapisana w `freemius/start.php` (`$this_sdk_version`).

## Zrzuty ekranu

[⌊Fix all finished — every infected file cleaned, the malicious code stripped out,
each original kept in an encrypted backup you can restore in one click. Every feature
ships in the free tier.⌉⌊Fix all finished — every infected file cleaned, the malicious
code stripped out, each original kept in an encrypted backup you can restore in 
one click. Every feature ships in the free tier.⌉[

Fix all finished — every infected file cleaned, the malicious code stripped out,
each original kept in an encrypted backup you can restore in one click. Every feature
ships in the free tier.

[⌊The scan that found them — each file hashed and checked against the cloud verdict
database, infected files listed with a Clean button on every row.⌉⌊The scan that
found them — each file hashed and checked against the cloud verdict database, infected
files listed with a Clean button on every row.⌉[

The scan that found them — each file hashed and checked against the cloud verdict
database, infected files listed with a Clean button on every row.

[⌊Security Self-Check — A+ to F across hardening, malware, information disclosure,
cookies, and HTTP headers, with each failing check listed and fixable.⌉⌊Security
Self-Check — A+ to F across hardening, malware, information disclosure, cookies,
and HTTP headers, with each failing check listed and fixable.⌉[

Security Self-Check — A+ to F across hardening, malware, information disclosure,
cookies, and HTTP headers, with each failing check listed and fixable.

[⌊Skan integralności – status każdego komponentu (rdzeń, wtyczki, motywy), liczby
plików oraz działania naprawy i przywracania dla plików, które odbiegły od oficjalnego
źródła.⌉⌊Skan integralności – status każdego komponentu (rdzeń, wtyczki, motywy),
liczby plików oraz działania naprawy i przywracania dla plików, które odbiegły od
oficjalnego źródła.⌉[

Skan integralności – status każdego komponentu (rdzeń, wtyczki, motywy), liczby 
plików oraz działania naprawy i przywracania dla plików, które odbiegły od oficjalnego
źródła.

[⌊Geoblokowanie – gotowe regiony (UE / Ameryki / Azja i Pacyfik / Afryka / Bliski
Wschód / wysokie ryzyko) plus sterowanie na poziomie kraju i konfigurowalne działanie
blokujące.⌉⌊Geoblokowanie – gotowe regiony (UE / Ameryki / Azja i Pacyfik / Afryka/
Bliski Wschód / wysokie ryzyko) plus sterowanie na poziomie kraju i konfigurowalne
działanie blokujące.⌉[

Geoblokowanie – gotowe regiony (UE / Ameryki / Azja i Pacyfik / Afryka / Bliski 
Wschód / wysokie ryzyko) plus sterowanie na poziomie kraju i konfigurowalne działanie
blokujące.

[⌊Zapora sieciowa – listy zezwoleń i blokad IPv4/IPv6/CIDR, z automatycznie wykrywanymi
zakresami CDN i reverse proxy, żeby prawdziwe adresy IP odwiedzających były respektowane.⌉⌊
Zapora sieciowa – listy zezwoleń i blokad IPv4/IPv6/CIDR, z automatycznie wykrywanymi
zakresami CDN i reverse proxy, żeby prawdziwe adresy IP odwiedzających były respektowane
.⌉[

Zapora sieciowa – listy zezwoleń i blokad IPv4/IPv6/CIDR, z automatycznie wykrywanymi
zakresami CDN i reverse proxy, żeby prawdziwe adresy IP odwiedzających były respektowane.

[⌊Ochrona przed atakami siłowymi – gotowe ustawienia zalecane kontra własne, okna
blokady, przedłużone bany, ochrona XML-RPC i statystyki ataków na żywo.⌉⌊Ochrona
przed atakami siłowymi – gotowe ustawienia zalecane kontra własne, okna blokady,
przedłużone bany, ochrona XML-RPC i statystyki ataków na żywo.⌉[

Ochrona przed atakami siłowymi – gotowe ustawienia zalecane kontra własne, okna 
blokady, przedłużone bany, ochrona XML-RPC i statystyki ataków na żywo.

[⌊Uwierzytelnianie dwuskładnikowe – aplikacja TOTP i weryfikacja przez email, wymuszanie
według roli, okres karencji i czas zaufania urządzenia.⌉⌊Uwierzytelnianie dwuskładnikowe–
aplikacja TOTP i weryfikacja przez email, wymuszanie według roli, okres karencji
i czas zaufania urządzenia.⌉[

Uwierzytelnianie dwuskładnikowe – aplikacja TOTP i weryfikacja przez email, wymuszanie
według roli, okres karencji i czas zaufania urządzenia.

[⌊Nagłówki zabezpieczeń – HSTS, CSP, Permissions-Policy, Referrer-Policy, wzmocnienie
plików ciasteczek oraz podgląd na żywo nagłówków, które wyśle Segurium.⌉⌊Nagłówki
zabezpieczeń – HSTS, CSP, Permissions-Policy, Referrer-Policy, wzmocnienie plików
ciasteczek oraz podgląd na żywo nagłówków, które wyśle Segurium.⌉[

Nagłówki zabezpieczeń – HSTS, CSP, Permissions-Policy, Referrer-Policy, wzmocnienie
plików ciasteczek oraz podgląd na żywo nagłówków, które wyśle Segurium.

[⌊Tarcza informacyjna – usuwa wersję WordPressa, odnośniki odkrywania REST API, 
pingback RSD/WLW, znacznik generatora i inne metadane zdradzające wersję.⌉⌊Tarcza
informacyjna – usuwa wersję WordPressa, odnośniki odkrywania REST API, pingback 
RSD/WLW, znacznik generatora i inne metadane zdradzające wersję.⌉[

Tarcza informacyjna – usuwa wersję WordPressa, odnośniki odkrywania REST API, pingback
RSD/WLW, znacznik generatora i inne metadane zdradzające wersję.

[⌊Narzędzie migracji – wykrywa istniejące wtyczki zabezpieczeń (Wordfence / All-
In-One Security / Sucuri / Solid Security) i pokazuje podgląd ich ustawień przed
importem.⌉⌊Narzędzie migracji – wykrywa istniejące wtyczki zabezpieczeń (Wordfence/
All-In-One Security / Sucuri / Solid Security) i pokazuje podgląd ich ustawień przed
importem.⌉[

Narzędzie migracji – wykrywa istniejące wtyczki zabezpieczeń (Wordfence / All-In-
One Security / Sucuri / Solid Security) i pokazuje podgląd ich ustawień przed importem.

[⌊Zaplanowane skany i ostrzeżenia – sterowane cronem skany dzienne, tygodniowe i
miesięczne, z powiadomieniami email i automatycznym czyszczeniem wykryć o wysokiej
pewności.⌉⌊Zaplanowane skany i ostrzeżenia – sterowane cronem skany dzienne, tygodniowe
i miesięczne, z powiadomieniami email i automatycznym czyszczeniem wykryć o wysokiej
pewności.⌉[

Zaplanowane skany i ostrzeżenia – sterowane cronem skany dzienne, tygodniowe i miesięczne,
z powiadomieniami email i automatycznym czyszczeniem wykryć o wysokiej pewności.

[⌊Plans — <img data-wp-class--hide=⌉⌊Plans — <img data-wp-class--hide=⌉ forever, 3 cleanups every 30 days; a year per site lifts the cap. Every feature ships in both tiers.” class=”wp-image-9000013″ srcset=”https://i0.wp.com/plugins.svn.wordpress.org/segurium/assets/screenshot-13.png?q=rev%3D3658940&w=300 300w, https://i0.wp.com/plugins.svn.wordpress.org/segurium/assets/screenshot-13.png?q=rev%3D3658940&w=600 600w, https://i0.wp.com/plugins.svn.wordpress.org/segurium/assets/screenshot-13.png?q=rev%3D3658940&w=900 900w” sizes=”(max-width: 599px) 50vw, 33vw” width=”1280″ height=”960″ loading=”eager” fetchpriority=”low” decoding=”async”/>](https://ps.w.org/segurium/assets/screenshot-13.png?rev=3658940)

Plans — $0 forever, 3 cleanups every 30 days; $79 a year per site lifts the cap.
Every feature ships in both tiers.

## Instalacja

 1. Prześlij katalog `segurium` do `/wp-content/plugins/` albo zainstaluj przez **Wtyczki
    Dodaj wtyczkę** w kokpicie WordPressa.
 2. Włącz wtyczkę przez menu **Wtyczki** w WordPressie.
 3. Otwórz **Segurium** w panelu bocznym kokpitu i zaakceptuj informację o usługach
    zewnętrznych, aby włączyć skanowanie.
 4. (Opcjonalnie) Zaimportuj ustawienia z poprzedniej wtyczki zabezpieczeń przez **
    Segurium  Migracja**.
 5. (Opcjonalnie) Włącz uwierzytelnianie dwuskładnikowe, geoblokowanie i nagłówki zabezpieczeń
    w odpowiednich zakładkach.

## Najczęściej zadawane pytania

### Moja witryna WordPress została zhakowana. Co zrobić najpierw?

Zainstaluj Segurium, otwórz je z panelu bocznego kokpitu, zaakceptuj informację 
o usługach zewnętrznych i uruchom skan malware. Segurium wypisze zainfekowane pliki
i wyczyści je jednym kliknięciem, zachowując zaszyfrowaną kopię każdego oryginału.
Potem uruchom skan integralności, aby każdy plik rdzenia WordPressa, wtyczki lub
motywu nadpisany przez atak wrócił do oficjalnej treści. Na koniec włącz zaporę 
sieciową, ochronę przed atakami siłowymi i uwierzytelnianie dwuskładnikowe.

### Czy Segurium usuwa malware za darmo, czy tylko je wykrywa?

Usuwa je. Usuwanie malware działa na darmowym poziomie usługi: do 3 czyszczeń w 
chmurze na każde 30 dni, co wystarcza przy typowym incydencie. Większość innych 
wtyczek zgłasza malware za darmo, a za naprawę każe płacić. Każde czyszczenie da
się cofnąć z lokalnej, zaszyfrowanej kopii zapasowej.

### Jak wyczyścić zhakowaną witrynę WordPress, gdy nie mam kopii zapasowej?

To typowy przypadek i właśnie po to jest silnik czyszczenia. Jeśli atakujący wstrzyknął
kod do twojego pliku, Segurium wycina samo wstrzyknięcie i nie rusza reszty pliku.
Jeśli plik jest w całości malware, zostaje opróżniony. Dla plików rdzenia WordPressa,
wtyczek i motywów skan integralności pobiera oficjalną treść z manifestów źródłowych,
więc dostajesz czystą kopię nawet wtedy, gdy nie masz z czego przywracać.

### Czy Segurium naprawi japoński spam SEO, spam farmaceutyczny albo atak z przekierowaniem?

Tak, wszędzie tam, gdzie infekcja siedzi w pliku. Takie ataki wstrzykują strony 
ze spamem, ukryte odnośniki albo przekierowania do plików motywów, wtyczek i rdzenia.
Skaner oznacza te pliki, czyszczenie wycina wstrzyknięty kod, a przebieg integralności
przywraca każdy prawidłowy plik nadpisany przez atak. Potem sprawdź ponownie, aby
potwierdzić, że witryna jest czysta.

### Moja witryna przekierowuje odwiedzających na inną domenę. Jak to zatrzymać?

Atak z przekierowaniem w WordPressie to zwykle mały blok wstrzykniętego kodu w pliku
motywu, pliku wtyczki albo w index.php. Uruchom skan malware, a Segurium wskaże 
pliki, które niosą przekierowanie, i je wyczyści. Potem zrób skan integralności,
żeby wykryć nadpisany plik rdzenia.

### Google oznaczył moją witrynę albo host ją zawiesił. Czy Segurium pomoże?

Segurium usuwa malware, które wywołało ostrzeżenie. Po czyszczeniu uruchom nowy 
skan, aby potwierdzić, że witryna jest czysta, a potem poproś o przegląd w Google
Search Console albo u firmy hostingowej. Segurium nie składa tego wniosku za ciebie,
tyko usuwa jego powód.

### Czy Segurium spowolni moją witrynę?

Nie powinno. Skany działają w zadaniach w tle dzielonych na porcje, za blokadą, 
więc jeden przebieg nie nakłada się na siebie. Skanowanie w czasie rzeczywistym 
sprawdza tylko nowe i zmienione pliki. Wtyczka nie trzyma dużych tabel w pamięci
i nie dostarcza wbudowanych plików binarnych.

### Co się stanie, jeśli Segurium oznaczy plik, który nie jest malware?

Każde czyszczenie można cofnąć. Oryginały są szyfrowane (AES-256-GCM) i trzymane
lokalnie – do 30 dni, z limitami liczby i rozmiaru na każdy kubełek – a przywrócenie
z kopii zapasowej to jedno kliknięcie. Możesz też wysłać **zgłoszenie fałszywego
alarmu** prosto z listy zagrożeń. Nasz zespół używa ich do poprawiania klasyfikacji.

### Czy mogę używać Segurium obok mojej obecnej wtyczki zabezpieczeń?

Możesz, ale zalecamy migrację. Zakładka **Migracja** importuje ustawienia z Wordfence,
All-In-One Security i Solid Security, więc przejdziesz na nowe rozwiązanie bez utraty
swoich zabezpieczeń. Wykrywa też Sucuri Security, ale Sucuri trzyma swoje reguły
we własnym kokpicie w chmurze, więc te ustawienia trzeba wpisać ponownie ręcznie.
Uruchamianie dwóch wtyczek zabezpieczeń równolegle zwykle oznacza podwójny narzut
crona bez dodatkowej ochrony.

### Czy hCaptcha jest wymagana do ochrony przed atakami siłowymi?

Nie. Ochrona przed atakami siłowymi działa od razu: limity tempa, honeypot i blokady.**
hCaptcha jest opcjonalna** – jeśli masz już klucz witryny hCaptcha i klucz prywatny,
możesz ją włączyć na formularzu logowania jako dodatkową warstwę. Gdy jest wyłączona(
domyślnie), żadne skrypty ani żądania hCaptcha nie są wczytywane.

### Które wersje PHP i WordPressa są obsługiwane?

PHP 7.4 lub nowszy oraz WordPress 6.2 lub nowszy. Regularnie testowane z PHP 8.1/
8.2 / 8.3 i WordPressem od 6.3 do 7.0.

### Co się stanie, jeśli odinstaluję wtyczkę?

Opcje wtyczki, własne tabele i lokalne kopie zapasowe skanów zostają usunięte. Lokalne
zaszyfrowane kopie da się nadal wypakować krótkim jednolinijkowcem PHP przed odinstalowaniem(
zobacz dokumentację Disaster Recovery na segurium.com), jeśli chcesz zachować kopie.

### Jak zgłosić problem z zabezpieczeniami w samym Segurium?

Wyślij email na adres security@segurium.com, zamiast zakładać publiczny wątek w 
pomocy technicznej. Nasza polityka ujawniania, zasady testów i podziękowania dla
badaczy są pod https://segurium.com/security/ – wyjaśniamy tam też, co możemy, a
czego nie możemy zaoferować w zamian. Prosimy o zachowanie szczegółów w tajemnicy,
dopóki poprawka nie trafi do użytkowników.

## Recenzje

![](https://secure.gravatar.com/avatar/287e2cae3241cf4bf919bcb1af0d19056690be559a917604dbf0e4584546b7e1?
s=60&d=retro&r=g)

### 󠀁[Fast, Flawless WordPress Protection](https://wordpress.org/support/topic/fast-flawless-wordpress-protection/)󠁿

 [rosenheinrich](https://profiles.wordpress.org/rosenheinrich/) 2026-08-14 1 odpowiedź

Segurium is an efficient, lightweight security plugin that excels at removing malware
and repairing infected files without breaking core site functionality.

![](https://secure.gravatar.com/avatar/0c07bef9bb6208edee55f50602f84fd84616adb9891e9eab412d9c60eea5e817?
s=60&d=retro&r=g)

### 󠀁[Great plugin](https://wordpress.org/support/topic/great-plugin-41691/)󠁿

 [maritkch](https://profiles.wordpress.org/maritkch/) 2026-08-07 1 odpowiedź

Does exactly what it says. Been running on my website for a while. Light in terms
of resource requirements. Average scan takes ~3 minutes for my blog. So far, so 
good.

 [ Przeczytaj 2 recenzje ](https://wordpress.org/support/plugin/segurium/reviews/)

## Kontrybutorzy i deweloperzy

„Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe”
jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani

 *   [ Segurium ](https://profiles.wordpress.org/segurium/)

Wtyczka „Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie
dwuskładnikowe” została przetłumaczona na 12 języków. Podziękuj [tłumaczom](https://translate.wordpress.org/projects/wp-plugins/segurium/contributors)
za ich wkład.

[Przetłumacz wtyczkę “Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe” na swój język.](https://translate.wordpress.org/projects/wp-plugins/segurium)

### Interesuje cię rozwój wtyczki?

[Przeglądaj kod](https://plugins.trac.wordpress.org/browser/segurium/), sprawdź 
[repozytorium SVN](https://plugins.svn.wordpress.org/segurium/) lub czytaj [dziennik rozwoju](https://plugins.trac.wordpress.org/log/segurium/)
przez [RSS](https://plugins.trac.wordpress.org/log/segurium/?limit=100&mode=stop_on_copy&format=rss).

## Rejestr zmian

#### 1.1.2 – 2026-08-21

 * Improves management of scan threads.
 * Better integrity checks.

#### 1.1.1 – 2026-08-20

 * Fix for integrity scan that could crash a site.
 * Drobne poprawki interfejsu.
 * Zaktualizowano tłumaczenia.

#### 1.1.0 – 2026-08-16

 * Adds review request.
 * Prevents scan aborts on slow network uploads and huge files.
 * Declares compatibility with WordPress 7.1.
 * Drobne usprawnienia tłumaczeń.
 * Drobne poprawki interfejsu.

#### 1.0.2 – 2026-08-10

 * Poprawki tłumaczeń.
 * Tryb on-premise zatrzymuje teraz przesyłanie plików.
 * Ekran zgody pokazuje właściwy okres przechowywania.

#### 1.0.1 – 2026-08-08

 * Blokada po ataku siłowym obejmuje logowania przez XML-RPC.
 * Blokada po ataku siłowym obejmuje krok logowania 2FA.
 * Zaktualizowano tłumaczenia.

#### 1.0.0 – 2026-07-19

 * Naprawia zatrzymywanie się skanów integralności na dużych witrynach
 * Podniesienie wersji głównej

#### 0.1.8 – 2026-07-07

 * Naprawia anonimowy dostęp do punktów końcowych skanowania.
 * Poprawia zgodność z hostami, które wyłączają dostęp do powłoki.

#### 0.1.7 – 2026-06-24

 * Wydanie z poprawkami błędów.

#### 0.1.6 – 2026-06-16

 * drobne poprawki

#### 0.1.5 – 2026-06-04

 * Skany radzą sobie teraz z witrynami z milionami plików.
 * Monitorowanie plików w czasie rzeczywistym działa niezawodnie na dużych witrynach.
 * Chwilowe błędy sieci nie psują już partii skanu.
 * Postęp skanu nie zatrzymuje się już przy długich skanach.
 * Zakończone skany pokazują poprawny czas trwania.
 * Wzmocniona ochrona przed nieuprawnionymi działaniami administracyjnymi.
 * Zaktualizowano tłumaczenia dla 13 języków.

#### 0.1.4 – 2026-05-30

 * Duże skany wznawiają się teraz po przekroczeniu czasu, zamiast przerywać.
 * Skany kończą się niezawodnie, bez zawieszania na oczekujących wynikach.
 * Powiadomienie o limicie czyszczeń pokazuje teraz najbliższą dostępną datę.
 * Skany nie startują już, zanim wtyczka nie zostanie w pełni włączona.
 * Zapora sieciowa nie wyłącza się już nieoczekiwanie.

#### 0.1.3 – 2026-05-24

 * Szybsze skany malware.
 * Pasek postępu pokazuje etykietę z procentami.
 * Podsumowanie skanu wymienia pliki nieudane i pominięte.
 * Licznik limitu czyszczeń pokazuje poprawne liczby.
 * Płatność wypełnia z góry nazwę i adres email.
 * Znowu działa na WordPressie 6.0.
 * Gotowe ustawienia nagłówków zabezpieczeń nie kłócą się już z własnymi przełącznikami.
 * Opcje X-XSS-Protection zawierają podpowiedzi na miejscu.
 * Autokontrola uruchamia się automatycznie przy pierwszym otwarciu.
 * Autokontrola uruchamia się raz dziennie.
 * Przywracanie integralności pokazuje czytelniejsze błędy.
 * Zakładki kokpitu używają adresów URL, którymi da się podzielić.
 * Przycisk zatrzymania ukrywa pasek postępu skanu.
 * Liczniki skanu nie cofają się już.
 * Zduplikowane pliki nie psują już sum skanu.
 * Strona geoblokady wyświetla się bez szumu powiadomień kokpitu.
 * Świeżość bazy danych geolokalizacji aktualizuje się przy każdej kontroli.

#### 0.1.2 – 2026-05-08

 * Drobne usprawnienia interfejsu
 * Wyczyszczone pliki znikają z listy malware po ponownym skanie.
 * Naprawia zablokowanie administratora po cofnięciu ustawień geolokalizacji.
 * Ustawienia dwuskładnikowe pojawiają się na stronie profilu użytkownika.
 * Skany nie zawieszają się już za zaporami sieciowymi.
 * Skany szybciej wracają do pracy po zablokowanych procesach roboczych.
 * Zatrzymanie skanu nie wywraca już procesu roboczego.

#### 0.1.1 – 2026-05-06

 * Dodano 13 nowych tłumaczeń.
 * Strony kokpitu podążają za schematem kolorów kokpitu WordPressa.
 * Mniejszy ruch w tle w kokpicie administratora.
 * Szybsze ładowanie strony do zarządzania wtyczką.
 * Ostrzeżenie przed rotacją starszych kopii zapasowych.
 * Przycisk zapisu 2FA pozostaje widoczny, gdy jest nieaktywny.
 * Baner odzyskiwania dla przeniesionych i sklonowanych witryn.

#### 0.1.0

 * Pierwsze wydanie.

## Meta

 *  Wersja **1.1.2**
 *  Ostatnia aktualizacja **16 godzin temu**
 *  Włączone instalacje **20+**
 *  Wersja WordPressa ** 6.2 lub nowszej **
 *  Testowano do **7.1**
 *  Wersja PHP ** 7.4 lub nowszej **
 *  Języki
 * [Czech](https://cs.wordpress.org/plugins/segurium/), [Dutch](https://nl.wordpress.org/plugins/segurium/),
   [Dutch (Belgium)](https://nl-be.wordpress.org/plugins/segurium/), [English (US)](https://wordpress.org/plugins/segurium/),
   [German](https://de.wordpress.org/plugins/segurium/), [Japanese](https://ja.wordpress.org/plugins/segurium/),
   [Korean](https://ko.wordpress.org/plugins/segurium/), [Polish](https://pl.wordpress.org/plugins/segurium/),
   [Portuguese (Brazil)](https://br.wordpress.org/plugins/segurium/), [Spanish (Mexico)](https://es-mx.wordpress.org/plugins/segurium/),
   [Spanish (Spain)](https://es.wordpress.org/plugins/segurium/), [Swedish](https://sv.wordpress.org/plugins/segurium/),
   i [Ukrainian](https://uk.wordpress.org/plugins/segurium/).
 *  [Przetłumacz na swój język](https://translate.wordpress.org/projects/wp-plugins/segurium)
 * Tagi
 * [firewall](https://pl.wordpress.org/plugins/tags/firewall/)[hacked](https://pl.wordpress.org/plugins/tags/hacked/)
   [malware removal](https://pl.wordpress.org/plugins/tags/malware-removal/)[malware scanner](https://pl.wordpress.org/plugins/tags/malware-scanner/)
   [two factor authentication](https://pl.wordpress.org/plugins/tags/two-factor-authentication/)
 *  [Widok zaawansowany](https://pl.wordpress.org/plugins/segurium/advanced/)

## Oceny

 5 na 5 gwiazdek.

 *  [  2 recenzje 5-gwiazdkowe     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=5)
 *  [  0 recenzji 4-gwiazdkowych     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=4)
 *  [  0 recenzji 3-gwiazdkowych     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=3)
 *  [  0 recenzji 2-gwiazdkowych     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=2)
 *  [  0 recenzji 1-gwiazdkowych     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=1)

[Twoja opinia](https://wordpress.org/support/plugin/segurium/reviews/#new-post)

[Zobacz wszystkierecenzje.](https://wordpress.org/support/plugin/segurium/reviews/)

## Zaangażowani

 *   [ Segurium ](https://profiles.wordpress.org/segurium/)

## Wsparcie

Masz coś do dodania? Potrzebujesz pomocy?

 [Zobacz forum wsparcia](https://wordpress.org/support/plugin/segurium/)