Title: Segurium – Malware Removal &amp; Cleanup, Firewall, Two-Factor Authentication
Author: Segurium
Published: <strong>7. 7. 2026</strong>
Last modified: 10. 8. 2026

---

Prohledat pluginy

![](https://ps.w.org/segurium/assets/banner-772x250.png?rev=3599322)

![](https://ps.w.org/segurium/assets/icon-256x256.png?rev=3599322)

# Segurium – Malware Removal & Cleanup, Firewall, Two-Factor Authentication

 Autor: [Segurium](https://profiles.wordpress.org/segurium/)

[Stáhnout](https://downloads.wordpress.org/plugin/segurium.1.0.2.zip)

 * [Podrobnosti](https://cs.wordpress.org/plugins/segurium/#description)
 * [Hodnocení](https://cs.wordpress.org/plugins/segurium/#reviews)
 *  [Instalace](https://cs.wordpress.org/plugins/segurium/#installation)
 * [Vývojáři](https://cs.wordpress.org/plugins/segurium/#developers)

 [Podpora](https://wordpress.org/support/plugin/segurium/)

## Popis

**Napadený web? Segurium odstraní malware zdarma.**

Většina bezpečnostních pluginů web zkontroluje, vyjmenuje infikované soubory a potom
si za jejich vyčištění řekne o peníze. Segurium vyčištění provede. Najde infikované
soubory, odstraní škodlivý kód a vrátí původní soubor zpět, se šifrovanou zálohou,
ze které lze změnu kdykoli vrátit. Bezplatná úroveň pokrývá až 3 vyčištění v cloudu
za klouzavých 30 dní, což na běžný incident stačí. Žádné reklamní zdi, žádné procesy
na pozadí, které spotřebovávají rozpočet CPU na sdíleném hostingu.

Pokud toto čtete proto, že Google označil web, hostingová společnost pozastavila
účet nebo jsou návštěvníci přesměrováváni na spamovou stránku, je to přesně úloha,
pro kterou tento plugin vznikl. Segurium najde škodlivý kód, který po sobě takové
útoky v souborech nechávají: vložená přesměrování, japonský SEO spam, pharma spam,
nahrané shelly a backdoory.

#### Jak vyčistit napadený web na WordPressu pomocí Segurium

 1. Nainstalujte Segurium a potvrďte informaci o externích službách.
 2. Spusťte sken malwaru. U souborů na serveru se spočítají hashe a porovnají s cloudovou
    databází verdiktů.
 3. Vyčistěte infikované soubory, po jednom nebo všechny naráz tlačítkem **Opravit 
    vše**.
 4. Spusťte kontrolu integrity a obnovte každý soubor jádra WordPressu, pluginu nebo
    šablony, který útok přepsal.
 5. Zapněte firewall, ochranu proti útokům hrubou silou a dvoufaktorové ověření, aby
    se web znovu nestal terčem útoku.

Váš soubor, do kterého útočník vložil kód, se opraví: vložený kód zmizí, obsah zůstane.
Soubor, který není nic jiného než malware, například nahraný shell, se místo toho
vyprázdní. Tak či tak originál nejprve skončí v šifrované místní záloze a jedno 
kliknutí jej vrátí zpět.

#### Malý plugin před velkým enginem

Segurium spočítá hashe souborů přímo na serveru a každý porovná s průběžně aktualizovanou
cloudovou databází verdiktů spravovanou strojovým učením — většina souborů je tak
zařazena už podle hashe, sken je rychlý, plugin zůstává malý a nové hrozby jsou 
rozpoznány, jakmile je klasifikátor zachytí. Pokud cloud hash souboru ještě nezná,
Segurium odešle bajty tohoto souboru k hlubší analýze, aby verdikt nezůstal nevyřešený.
Data se odesílají pouze se souhlasem.

#### Co dostanete na každé instalaci

Všechny níže uvedené funkce jsou součástí pluginu a běží na každé instalaci — na
Free i na Pro:

 * **Odstranění a vyčištění malwaru** — úplný sken souborového systému najde infikované
   soubory; jedno kliknutí odstraní škodlivý kód a ponechá šifrovanou zálohu, kterou
   lze kdykoli vrátit zpět, takže chybné rozhodnutí není nikdy trvalé. Sjednocený
   pohled „Hrozby“ shromažďuje všechny nálezy.
 * **Hromadná náprava „Opravit vše“** — zařaďte každou nalezenou hrozbu k vyčištění
   jedním kliknutím, a to na panelu malwaru i integrity.
 * **Automatické vyčištění při detekci** — když skenování v reálném čase označí 
   soubor, Segurium jej může vyčistit, aniž by čekalo, až správce otevře nástěnku.
 * **Skenování v reálném čase a při nahrávání** — nové a změněné soubory se kontrolují
   automaticky; infikované nahrávané soubory jsou zablokovány dřív, než dopadnou
   na disk.
 * **Kontrola integrity** — porovná jádro WordPressu, pluginy a šablony se zdrojovými
   manifesty a vrátí přepsanému souboru jeho oficiální obsah. Tak se vrací zpět 
   útok, který upravil legitimní soubory. Objeví se tu i podvržené, vyřazené a opuštěné
   komponenty.
 * **Vyčištění se šifrovanými zálohami, které lze kdykoli vrátit zpět** — než se
   cokoli vyčistí, původní soubor se zašifruje (AES-256-GCM) a uloží místně. Zálohy
   se uchovávají až 30 dní, s limity na počet a velikost v jednotlivých skupinách.„
   Zobrazit originál“ a „Obnovit“ jsou na jedno kliknutí.
 * **Plánované skeny** — vypnuto / denně / týdně s výběrem času podle místního nastavení.
   Každé spuštění zařadí za sken malwaru i kontrolu integrity, ve stejném rytmu.
 * **Dvoufaktorové ověření** — aplikace TOTP, záložní doručení e-mailem, záložní
   kódy, důvěryhodná zařízení, vynucení podle uživatelské úrovně a odkladná lhůta.
 * **Ochrana proti útokům hrubou silou** — víceúrovňové zablokování na wp-login.
   php a XML-RPC, honeypot, ruční odemknutí IP, volitelná hCaptcha při přihlášení.
 * **Firewall** — pravidla pro povolení a zamítnutí IP, rozsahy CIDR a filtry na
   úrovni zemí s jediným seznamem IP jako zdrojem pravdy, sdíleným napříč přihlášením,
   administrací i řízením požadavků.
 * **Geoblokování** — blokujte provoz na přihlašovací stránku nebo do administrace
   podle zemí pomocí místní binární databáze (aktualizované automaticky), s pojistkou
   potvrdit-nebo-vrátit, abyste si nezablokovali vlastní přístup.
 * **Bezpečnostní hlavičky** — bezpečnostní hlavičky odpovědi HTTP, zpevnění cookies(
   SameSite/Secure/HttpOnly) a pět přednastavených režimů na jedno kliknutí.
 * **Informační štít** — přepínače, které skryjí otisky verze WordPressu, koncové
   body pro zjišťování, řetězce `?ver=` u souborů a XML-RPC, pokud je nepoužíváte.
 * **Bezpečnostní známka Self-Check** — kontroly se sčítají do známky od A+ po F,
   každá s tlačítky pro opravu na jedno kliknutí a s odkazy na služby třetích stran.
 * **Importovací nástroj migrace** — naimportuje stávající nastavení z pluginů Wordfence,
   All-In-One Security a Solid Security, aby při přechodu nezmizelo dosavadní zabezpečení.
   Rozpozná i Sucuri Security, jeho nastavení je ale uložené v cloudové nástěnce
   Sucuri a nelze je přečíst místně, takže není co importovat.
 * **Zotavení po havárii** — místní šifrované zálohy lze rozbalit drobným jednořádkovým
   PHP skriptem, i když je Segurium odinstalováno.
 * **Vestavěná podpora**.

#### Čím se liší úroveň služby Pro

Vyčištění provádí cloudová služba Segurium a započítává se do kvóty pro každou instalaci.
Bezplatná úroveň služby pokrývá až **3 vyčištění za klouzavých 30 dní** — dost na
občasný incident na běžném webu. Úroveň služby Pro tuto kvótu zvyšuje pro weby, 
které potřebují vyšší objem (opakované infekce, hostingy pod trvalým útokem, weby
s vysokými nároky na spolehlivost). Kód pluginu, detekční enginy i všechny výše 
uvedené funkce jsou na obou úrovních shodné; jediným rozdílem je strop kvóty vynucovaný
na straně serveru.

#### Soukromí ve výchozím stavu

 * **Skenování je dobrovolné.** Dokud výslovně nepotvrdíte informaci o externích
   službách na stránce pluginu v administraci, Segurium cloud nekontaktuje a zůstává
   nečinné.
 * **Nejprve hash, tělo až při neshodě.** Při skenu se soubory nejprve kontrolují
   podle SHA-256. Bajty se odesílají ke klasifikaci jen u souborů, jejichž hash 
   cloud nezná, takže objem obsahu, který ze serveru skutečně odchází, je malý a
   omezený tím, co na disku přibylo.
 * **Žádná telemetrie o návštěvnících.** Segurium se dívá na soubory a bezpečnostní
   incidenty, ne na lidi, kteří web navštěvují.
 * **Režim On-premise.** Vypněte detekci malwaru s podporou cloudu a skeny budou
   odesílat pouze hashe, cesty a metadata.

#### Navrženo tak, aby zůstalo štíhlé

Segurium se dodává jako plugin v PHP, bez přibalených binárních souborů, bez vestavěných
skenerů třetích stran a bez skrytých démonů na pozadí. Těžkou práci — klasifikaci,
správu signatur, manifesty integrity — odvádí naše cloudová služba, takže instalace
WordPressu zůstává rychlá a účet za hosting se nezvyšuje.

### Externí služby

Segurium se připojuje k externím službám, aby udrželo instalaci WordPressu chráněnou.
U každé služby je níže uvedeno, jaká data se odesílají a kdy. Než potvrdíte informaci
o externích službách na stránce pluginu v administraci, neodešle se nic.

#### Cloud Threat Inspection

Cloud Threat Inspection, naše vlastní služba na `cti.segurium.com`, poskytuje verdikty
o malwaru, manifesty integrity, geolokační data, rozsahy IP důvěryhodných proxy,
příjem požadavků na podporu, vyčištěné soubory a pro každou instalaci také kvótu
vyčištění, která omezuje, kolik souborů cloud vyčistí v klouzavém okně 30 dní. Služba
je kontaktována, když:

 * Potvrdíte informaci o externích službách na stránce pluginu v administraci (odešle
   se jednorázový požadavek na **registraci instalace**: náhodný potvrzovací hash,
   název webu, adresa URL webu, verze WordPressu a — pokud jste zapnuli upozornění
   e-mailem — zadaná e-mailová adresa pro upozornění).
 * Běží sken malwaru, kontrola integrity nebo skenování v reálném čase či při nahrávání.
 * Vyžádáte si vyčištění konkrétního infikovaného souboru (vyčištěné bajty se z 
   cloudu stahují podle hashe; v tomto požadavku se odesílá pouze SHA-256 vybraného
   souboru).
 * Proběhne plánovaná aktualizace databáze GeoIP (denně).
 * Proběhne plánovaná aktualizace důvěryhodných proxy (denně).
 * Proběhne plánovaný signál s inventářem komponent (denně; odesílá seznam identifikátorů
   a verzí nainstalovaných pluginů a šablon a verzi WordPressu, abychom odhalili
   podvržené, vyřazené nebo opuštěné komponenty).
 * Odešlete požadavek na podporu, hlášení falešně pozitivního nálezu nebo hlášení
   nezachyceného malwaru ze stránek pluginu v administraci (odešlou se zadané údaje
   spolu s bajty přiloženého souboru).
 * Změníte skupinu nastavení (odešle se snímek nastavení této oblasti, aby zůstala
   cloudová strana synchronizovaná).
 * Nastane zablokování kvůli útoku hrubou silou, geoblokování nebo jiná bezpečnostní
   událost (odešle se malý JSON s typem události, adresou URL webu, doménou, verzemi
   WordPressu, PHP a pluginu a hashem SHA-256 uživatelského jména — nikdy ne samotné
   uživatelské jméno ani heslo).
 * Aktivujete nebo deaktivujete plugin (odešle se jednořádkový signál `plugin_activated`/`
   plugin_deactivated`, aby cloudová strana věděla, že instalace už není dostupná;
   signál o deaktivaci se zcela vynechá, pokud jste nikdy nepotvrdili informaci 
   o externích službách).

**Data odesílaná při skenech:** hashe SHA-256 souborů na serveru, cesty k souborům
relativní k instalaci WordPressu, velikosti souborů, časy změny souborů, řetězce
verzí pluginů a šablon a verze WordPressu. **U souborů, jejichž SHA-256 cloudová
databáze verdiktů ještě nezná, se odesílají také bajty souboru, aby jej bylo možné
zařadit.** Platí to pro skeny malwaru i pro skenování v reálném čase a při nahrávání.

**Vypnutí nahrávání:** řídí je nastavení „Detekce malwaru s podporou cloudu“ na 
kartě Nastavení. Vypněte je pro režim On-premise a skeny budou odesílat pouze hashe,
cesty a metadata. Soubor, jehož hash cloud nezná, potom zůstane nevyřešený, protože
jej plugin nenahraje, aby zjistil, o co jde. Dvě nahrávání zůstávají v tomto režimu
dostupná, protože soubor pokaždé vybíráte sami: hlášení falešně pozitivního nálezu
a příloha k požadavku na podporu.

**Uchovávání:** vzorky souborů nahrané k analýze se uchovávají až 365 dní a potom
je odstraní automatické noční mazání. Celý harmonogram najdete v níže uvedených 
zásadách ochrany osobních údajů.

Každý požadavek z instalace je identifikován náhodným identifikátorem instalace (
IID) vydaným při registraci; neukládáme ani neodesíláme žádná data uživatelů WordPressu,
obsah ani informace o návštěvnících. Níže uvedené zásady ochrany osobních údajů 
uvádějí správce údajů a kontakt na něj.

 * Podmínky služby: [https://segurium.com/terms](https://segurium.com/terms) (anglicky)
 * Zásady ochrany osobních údajů: [https://segurium.com/privacy](https://segurium.com/privacy)(
   anglicky)

#### Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

Segurium používá Freemius WordPress SDK (přibalené ve složce `freemius/`) k aktivaci
licence, k pokladně placeného tarifu a ke správě účtu tarifu Pro. SDK se dodává 
v **anonymním režimu**: při aktivaci mu Segurium řekne, aby přeskočilo výzvu k propojení,
takže na Freemius neodejde žádný požadavek a z instalace se nesbírá žádná telemetrie.

Servery Freemius jsou kontaktovány pouze tehdy, když:

 * Výslovně kliknete na tlačítko upgradu nebo „Spravovat fakturaci“ na stránce účtu
   Segurium a dokončíte objednávku na `checkout.freemius.com`.
 * Aktivujete, synchronizujete nebo deaktivujete licenci Pro přes stránku účtu (
   SDK odešle licenční klíč, adresu URL webu, verze WordPressu a PHP a verzi pluginu
   na `api.freemius.com`).

Pokud stránku účtu nikdy nenavštívíte ani nezadáte licenci, neodejde z webu na Freemius
žádný požadavek.

Freemius provozuje společnost Freemius, Inc.

 * Podmínky služby Freemius: [https://freemius.com/terms/](https://freemius.com/terms/)(
   anglicky)
 * Zásady ochrany osobních údajů Freemius: [https://freemius.com/privacy/](https://freemius.com/privacy/)(
   anglicky)

#### hCaptcha (js.hcaptcha.com, hcaptcha.com) — VOLITELNÉ

Pokud, a jedině pokud, zapnete hCaptchu na stránce nastavení ochrany proti útokům
hrubou silou a zadáte vlastní klíč webu a tajný klíč hCaptcha, Segurium bude:

 * Načítat JavaScript hCaptcha z `https://js.hcaptcha.com/1/api.js` na stránce wp-
   login.php, aby se výzva mohla vykreslit.
 * Odesílat token hCaptcha a IP adresu návštěvníka na `https://hcaptcha.com/siteverify`,
   aby při pokusu o přihlášení ověřilo výzvu.

hCaptcha je ve výchozím stavu vypnutá. Dokud ji nezapnete, nenačítají se žádné skripty
ani požadavky hCaptcha. hCaptchu poskytuje společnost Intuition Machines, Inc.; 
po zapnutí této funkce platí podmínky a zásady ochrany osobních údajů této společnosti.

 * hCaptcha – podmínky služby: [https://www.hcaptcha.com/terms](https://www.hcaptcha.com/terms)(
   anglicky)
 * hCaptcha – zásady ochrany osobních údajů: [https://www.hcaptcha.com/privacy](https://www.hcaptcha.com/privacy)(
   anglicky)

### Zdrojový kód přibalených knihoven

Segurium dodává Freemius WordPress SDK ve složce `freemius/` pro licencování, pokladnu
a podporu. Malý počet souborů uvnitř tohoto SDK (`freemius/assets/js/jquery.form.
js` a `freemius/assets/js/postmessage.js`) je minifikován na straně původce a dodáván
beze změny. Neminifikovaný zdrojový kód celého SDK je zveřejněn pod licencí GPL-
3.0 na adrese:

 * https://github.com/Freemius/wordpress-sdk

Verze SDK přibalená k tomuto vydání je zaznamenána v `freemius/start.php` (`$this_sdk_version`).

## Snímky obrazovky

[⌊Bezpečnostní Self-Check — známka od A+ po F napříč zpevněním, malwarem, prozrazováním
informací, cookies a hlavičkami HTTP. Hlavní pohled.⌉⌊Bezpečnostní Self-Check — 
známka od A+ po F napříč zpevněním, malwarem, prozrazováním informací, cookies a
hlavičkami HTTP. Hlavní pohled.⌉[

Bezpečnostní Self-Check — známka od A+ po F napříč zpevněním, malwarem, prozrazováním
informací, cookies a hlavičkami HTTP. Hlavní pohled.

[⌊Sken malwaru — čistý stav. Porovnání hashe SHA-256 každého souboru s cloudovou
databází verdiktů a úplný počet zkontrolovaných souborů.⌉⌊Sken malwaru — čistý stav.
Porovnání hashe SHA-256 každého souboru s cloudovou databází verdiktů a úplný počet
zkontrolovaných souborů.⌉[

Sken malwaru — čistý stav. Porovnání hashe SHA-256 každého souboru s cloudovou databází
verdiktů a úplný počet zkontrolovaných souborů.

[⌊Kontrola integrity — stav jednotlivých komponent (jádro, pluginy, šablony), počty
souborů a akce Opravit a Obnovit pro soubory, které se odchýlily od oficiálního 
zdroje.⌉⌊Kontrola integrity — stav jednotlivých komponent (jádro, pluginy, šablony),
počty souborů a akce Opravit a Obnovit pro soubory, které se odchýlily od oficiálního
zdroje.⌉[

Kontrola integrity — stav jednotlivých komponent (jádro, pluginy, šablony), počty
souborů a akce Opravit a Obnovit pro soubory, které se odchýlily od oficiálního 
zdroje.

[⌊Geoblokování — přednastavené regiony (EU / Amerika / Asie a Tichomoří / Afrika/
Blízký východ / rizikové země) plus řízení po jednotlivých zemích a nastavitelná
akce při blokování.⌉⌊Geoblokování — přednastavené regiony (EU / Amerika / Asie a
Tichomoří / Afrika / Blízký východ / rizikové země) plus řízení po jednotlivých 
zemích a nastavitelná akce při blokování.⌉[

Geoblokování — přednastavené regiony (EU / Amerika / Asie a Tichomoří / Afrika /
Blízký východ / rizikové země) plus řízení po jednotlivých zemích a nastavitelná
akce při blokování.

[⌊Firewall — seznamy povolených a blokovaných IPv4/IPv6/CIDR s automaticky rozpoznanými
rozsahy CDN a reverzních proxy, aby se respektovaly skutečné IP adresy návštěvníků.⌉⌊
Firewall — seznamy povolených a blokovaných IPv4/IPv6/CIDR s automaticky rozpoznanými
rozsahy CDN a reverzních proxy, aby se respektovaly skutečné IP adresy návštěvníků
.⌉[

Firewall — seznamy povolených a blokovaných IPv4/IPv6/CIDR s automaticky rozpoznanými
rozsahy CDN a reverzních proxy, aby se respektovaly skutečné IP adresy návštěvníků.

[⌊Ochrana proti útokům hrubou silou — doporučené vs. vlastní přednastavení, okna
zablokování, prodloužené blokace, ochrana XML-RPC a živé statistiky útoků.⌉⌊Ochrana
proti útokům hrubou silou — doporučené vs. vlastní přednastavení, okna zablokování,
prodloužené blokace, ochrana XML-RPC a živé statistiky útoků.⌉[

Ochrana proti útokům hrubou silou — doporučené vs. vlastní přednastavení, okna zablokování,
prodloužené blokace, ochrana XML-RPC a živé statistiky útoků.

[⌊Dvoufaktorové ověření — ověřovací aplikace TOTP a ověření e-mailem, vynucení podle
uživatelské úrovně, odkladná lhůta a doba platnosti důvěryhodného zařízení.⌉⌊Dvoufaktorové
ověření — ověřovací aplikace TOTP a ověření e-mailem, vynucení podle uživatelské
úrovně, odkladná lhůta a doba platnosti důvěryhodného zařízení.⌉[

Dvoufaktorové ověření — ověřovací aplikace TOTP a ověření e-mailem, vynucení podle
uživatelské úrovně, odkladná lhůta a doba platnosti důvěryhodného zařízení.

[⌊Bezpečnostní hlavičky — HSTS, CSP, Permissions-Policy, Referrer-Policy, zpevnění
cookies a živý náhled hlaviček, které Segurium odešle.⌉⌊Bezpečnostní hlavičky — 
HSTS, CSP, Permissions-Policy, Referrer-Policy, zpevnění cookies a živý náhled hlaviček,
které Segurium odešle.⌉[

Bezpečnostní hlavičky — HSTS, CSP, Permissions-Policy, Referrer-Policy, zpevnění
cookies a živý náhled hlaviček, které Segurium odešle.

[⌊Informační štít — odstraní verzi WordPressu, odkazy pro zjišťování REST API, pingback
RSD/WLW, značku generátoru a další metadata prozrazující verzi.⌉⌊Informační štít—
odstraní verzi WordPressu, odkazy pro zjišťování REST API, pingback RSD/WLW, značku
generátoru a další metadata prozrazující verzi.⌉[

Informační štít — odstraní verzi WordPressu, odkazy pro zjišťování REST API, pingback
RSD/WLW, značku generátoru a další metadata prozrazující verzi.

[⌊Nástroj pro migraci — rozpozná stávající bezpečnostní pluginy (Wordfence / All-
In-One Security / Sucuri / Solid Security) a před importem ukáže náhled jejich nastavení.⌉⌊
Nástroj pro migraci — rozpozná stávající bezpečnostní pluginy (Wordfence / All-In-
One Security / Sucuri / Solid Security) a před importem ukáže náhled jejich nastavení
.⌉[

Nástroj pro migraci — rozpozná stávající bezpečnostní pluginy (Wordfence / All-In-
One Security / Sucuri / Solid Security) a před importem ukáže náhled jejich nastavení.

[⌊Plánované skeny a upozornění — denní, týdenní a měsíční skeny řízené cronem s 
upozorněním e-mailem a automatickým vyčištěním nálezů s vysokou jistotou.⌉⌊Plánované
skeny a upozornění — denní, týdenní a měsíční skeny řízené cronem s upozorněním 
e-mailem a automatickým vyčištěním nálezů s vysokou jistotou.⌉[

Plánované skeny a upozornění — denní, týdenní a měsíční skeny řízené cronem s upozorněním
e-mailem a automatickým vyčištěním nálezů s vysokou jistotou.

[⌊Porovnání tarifů Free a Pro — každá funkce zpevnění je součástí bezplatné úrovně;
Pro odemyká neomezenou kvótu vyčištění a obnovu ze záloh, ze kterých lze každé vyčištění
vrátit zpět.⌉⌊Porovnání tarifů Free a Pro — každá funkce zpevnění je součástí bezplatné
úrovně; Pro odemyká neomezenou kvótu vyčištění a obnovu ze záloh, ze kterých lze
každé vyčištění vrátit zpět.⌉[

Porovnání tarifů Free a Pro — každá funkce zpevnění je součástí bezplatné úrovně;
Pro odemyká neomezenou kvótu vyčištění a obnovu ze záloh, ze kterých lze každé vyčištění
vrátit zpět.

## Instalace

 1. Nahrajte složku `segurium` do `/wp-content/plugins/`, nebo plugin nainstalujte 
    přes **Pluginy  Přidat nový** v administraci WordPressu.
 2. Aktivujte plugin přes menu **Pluginy** ve WordPressu.
 3. Otevřete **Segurium** v postranním panelu administrace a potvrďte informaci o externích
    službách, čímž se skenování zapne.
 4. (Volitelné) Naimportujte nastavení z předchozího bezpečnostního pluginu přes **
    Segurium  Migrace**.
 5. (Volitelné) Zapněte dvoufaktorové ověření, geoblokování a bezpečnostní hlavičky
    na příslušných kartách.

## Nejčastější dotazy

### Web na WordPressu je napadený. Co udělat jako první?

Nainstalujte Segurium, otevřete jej z postranního panelu administrace, potvrďte 
informaci o externích službách a spusťte sken malwaru. Segurium vypíše infikované
soubory a jedním kliknutím je vyčistí, přičemž si u každého ponechá šifrovanou zálohu
originálu. Potom spusťte kontrolu integrity, aby každý soubor jádra WordPressu, 
pluginu nebo šablony, který útok přepsal, získal zpět svůj oficiální obsah. Nakonec
zapněte firewall, ochranu proti útokům hrubou silou a dvoufaktorové ověření.

### Odstraňuje Segurium malware zdarma, nebo jej jen detekuje?

Odstraní jej. Odstranění malwaru běží na bezplatné úrovni služby: až 3 vyčištění
v cloudu za klouzavých 30 dní, což na běžný incident stačí. Většina ostatních pluginů
malware nahlásí zdarma a za opravu si účtuje. Každé vyčištění lze vrátit z místní
šifrované zálohy.

### Jak vyčistit napadený web na WordPressu, když nemám zálohu?

To je obvyklý případ a přesně pro to je vyčišťovací engine určený. Tam, kde útočník
vložil kód do některého z vašich souborů, Segurium odstraní jen vložený kód a zbytek
souboru nechá být. Soubor, který není nic jiného než malware, se vyprázdní celý.
U souborů jádra WordPressu, pluginů a šablon stáhne kontrola integrity oficiální
obsah ze zdrojových manifestů, takže čistou kopii dostanete i bez vlastní zálohy.

### Umí Segurium opravit japonský SEO spam, pharma spam nebo útok s přesměrováním?

Ano, všude tam, kde infekce sedí v souboru. Tyto útoky vkládají do souborů šablon,
pluginů a jádra spamové stránky, skryté odkazy nebo přesměrování. Skener takové 
soubory označí, vyčištění vložený kód odstraní a kontrola integrity obnoví každý
legitimní soubor, který útok přepsal. Potom sken zopakujte a ověřte, že je web čistý.

### Web přesměrovává návštěvníky na jinou doménu. Jak to zastavit?

Útok s přesměrováním ve WordPressu bývá malý blok vloženého kódu v souboru šablony,
v souboru pluginu nebo v index.php. Spusťte sken malwaru a Segurium ukáže soubory,
které přesměrování nesou, a vyčistí je. Potom spusťte kontrolu integrity, která 
odhalí přepsaný soubor jádra.

### Google označil web nebo jej hostingová společnost pozastavila. Pomůže Segurium?

Segurium odstraní malware, který označení způsobil. Po vyčištění spusťte nový sken,
který potvrdí, že je web čistý, a pak požádejte o kontrolu službu Google Search 
Console nebo hostingovou společnost. Segurium tuto žádost nepodává; odstraňuje její
důvod.

### Zpomalí Segurium web?

Nemělo by. Skeny běží v dávkových úlohách na pozadí a chrání je zámek, takže se 
dva běhy nemohou překrývat. Skenování v reálném čase prohlíží jen nové a změněné
soubory. Plugin nedrží v paměti velké tabulky a nedodává žádné přibalené binární
soubory.

### Co se stane, když Segurium označí soubor, který ve skutečnosti není malware?

Každé vyčištění lze vrátit zpět. Originály jsou šifrované (AES-256-GCM) a uložené
místně — uchovávají se až 30 dní, s limity na počet a velikost v jednotlivých skupinách—
a obnovit ze zálohy lze jedním kliknutím. Přímo ze seznamu hrozeb můžete také odeslat**
hlášení falešně pozitivního nálezu**, které náš tým využívá ke zlepšení klasifikace.

### Mohu Segurium používat vedle stávajícího bezpečnostního pluginu?

Můžete, ale doporučujeme migraci. Karta **Migrace** importuje nastavení z pluginů
Wordfence, All-In-One Security a Solid Security, takže lze přejít bez ztráty dosavadního
zabezpečení. Rozpozná i Sucuri Security, jenže Sucuri drží svá pravidla ve vlastní
cloudové nástěnce, takže tato nastavení je nutné zadat znovu ručně. Provoz dvou 
bezpečnostních pluginů souběžně obvykle znamená dvojnásobnou zátěž cronu bez jakékoli
ochrany navíc.

### Je hCaptcha nutná pro ochranu proti útokům hrubou silou?

Ne. Ochrana proti útokům hrubou silou funguje rovnou po instalaci díky omezení četnosti,
honeypotu a zablokování. **hCaptcha je volitelná** — pokud už máte klíč webu a tajný
klíč hCaptcha, můžete ji zapnout na přihlašovacím formuláři jako další vrstvu. Ve
vypnutém stavu (výchozí) se žádné skripty ani požadavky hCaptcha nikdy nenačítají.

### Které verze PHP a WordPressu jsou podporované?

PHP 7.4 nebo novější a WordPress 6.2 nebo novější. Pravidelně testujeme s PHP 8.1/
8.2 / 8.3 a WordPressem 6.3 až 7.0.

### Co se stane, když plugin odinstaluji?

Volby pluginu, vlastní tabulky a místní zálohy skenů se odstraní. Pokud si chcete
kopie ponechat, můžete místní šifrované zálohy před odinstalací rozbalit krátkým
jednořádkovým PHP skriptem (viz dokumentaci Disaster Recovery na segurium.com).

### Jak nahlásit bezpečnostní problém v samotném Segurium?

Napište e-mail na security@segurium.com místo zakládání veřejného tématu v podpoře.
Zásady zveřejňování, pravidla testování a poděkování výzkumníkům najdete na https://
segurium.com/security/ — vysvětlujeme tam také, co můžeme a co nemůžeme nabídnout
na oplátku. Podrobnosti prosím ponechte neveřejné, dokud nebude oprava dostupná 
uživatelům.

## Recenze

![](https://secure.gravatar.com/avatar/287e2cae3241cf4bf919bcb1af0d19056690be559a917604dbf0e4584546b7e1?
s=60&d=retro&r=g)

### 󠀁[Fast, Flawless WordPress Protection](https://wordpress.org/support/topic/fast-flawless-wordpress-protection/)󠁿

 [rosenheinrich](https://profiles.wordpress.org/rosenheinrich/) 14. 8. 2026 1 odpověď

Segurium is an efficient, lightweight security plugin that excels at removing malware
and repairing infected files without breaking core site functionality.

![](https://secure.gravatar.com/avatar/0c07bef9bb6208edee55f50602f84fd84616adb9891e9eab412d9c60eea5e817?
s=60&d=retro&r=g)

### 󠀁[Great plugin](https://wordpress.org/support/topic/great-plugin-41691/)󠁿

 [maritkch](https://profiles.wordpress.org/maritkch/) 7. 8. 2026 1 odpověď

Does exactly what it says. Been running on my website for a while. Light in terms
of resource requirements. Average scan takes ~3 minutes for my blog. So far, so 
good.

 [ Přečtěte si všechny 2 recenze ](https://wordpress.org/support/plugin/segurium/reviews/)

## Autoři

Segurium – Malware Removal & Cleanup, Firewall, Two-Factor Authentication je otevřený
software. Následující lidé přispěli k vývoji tohoto pluginu.

Spolupracovníci

 *   [ Segurium ](https://profiles.wordpress.org/segurium/)

Plugin „Segurium – Malware Removal & Cleanup, Firewall, Two-Factor Authentication“
byl přeložen do 6 jazyků. Děkujeme všem [překladatelům](https://translate.wordpress.org/projects/wp-plugins/segurium/contributors)
za jejich pomoc.

[Přeložte “Segurium – Malware Removal & Cleanup, Firewall, Two-Factor Authentication” do svého jazyka.](https://translate.wordpress.org/projects/wp-plugins/segurium)

### Zajímá vás vývoj?

[Prohledejte kód](https://plugins.trac.wordpress.org/browser/segurium/), podívejte
se do [SVN repozitáře](https://plugins.svn.wordpress.org/segurium/), nebo se přihlaste
k[ odběru protokolu vývoje](https://plugins.trac.wordpress.org/log/segurium/) pomocí
[RSS](https://plugins.trac.wordpress.org/log/segurium/?limit=100&mode=stop_on_copy&format=rss).

## Přehled změn

#### 1.0.2 – 2026-08-10

 * Opravy jazykových překladů.
 * Režim On-premise nyní zastaví nahrávání souborů.
 * Obrazovka se souhlasem ukazuje správnou dobu uchovávání.

#### 1.0.1 – 2026-08-08

 * Zablokování při útoku hrubou silou pokrývá přihlášení přes XML-RPC.
 * Zablokování při útoku hrubou silou pokrývá krok přihlášení přes 2FA.
 * Aktualizované překlady.

#### 1.0.0 – 2026-07-19

 * Opravuje zasekávání kontroly integrity na velkých webech
 * Zvýšení hlavního čísla verze

#### 0.1.8 – 2026-07-07

 * Opravuje anonymní přístup ke koncovým bodům skenu.
 * Zlepšuje kompatibilitu s hostingy, které zakazují přístup k shellu.

#### 0.1.7 – 2026-06-24

 * Údržbové vydání.

#### 0.1.6 – 2026-06-16

 * drobné opravy

#### 0.1.5 – 2026-06-04

 * Skeny nyní zvládají weby s miliony souborů.
 * Sledování souborů v reálném čase spolehlivě funguje na velkých webech.
 * Dočasné chyby sítě už nezničí dávku skenu.
 * Průběh se u dlouhých skenů už nezasekává.
 * Dokončené skeny ukazují správnou dobu trvání.
 * Zpevněná ochrana proti neoprávněným akcím správce.
 * Aktualizované překlady pro 13 jazyků.

#### 0.1.4 – 2026-05-30

 * Velké skeny nyní po vypršení časového limitu pokračují místo přerušení.
 * Skeny spolehlivě dobíhají, aniž by se zasekly na čekajících výsledcích.
 * Upozornění na limit vyčištění nyní ukazuje nejbližší dostupné datum.
 * Skeny se už nespouštějí dřív, než je plugin plně aktivován.
 * Firewall se už nečekaně nevypíná.

#### 0.1.3 – 2026-05-24

 * Rychlejší skeny malwaru.
 * Ukazatel průběhu zobrazuje procentuální popisek.
 * Souhrn skenu vypisuje neúspěšné a přeskočené soubory.
 * Počitadlo kvóty vyčištění ukazuje správná čísla.
 * Pokladna předvyplňuje jméno a e-mail.
 * Funguje opět na WordPressu 6.0.
 * Přednastavení bezpečnostních hlaviček už nebojují s vlastními přepínači.
 * Volby X-XSS-Protection obsahují vysvětlivky přímo na místě.
 * Self-Check se spustí automaticky při prvním otevření.
 * Self-Check běží jednou denně.
 * Obnovení integrity ukazuje srozumitelnější chyby.
 * Karty administrace používají sdílitelné adresy URL.
 * Tlačítko Zastavit skryje ukazatel průběhu skenu.
 * Počitadla skenu už neskáčou zpět.
 * Duplicitní soubory už nerozbíjejí souhrny skenu.
 * Stránka geoblokování se vykresluje bez rušivých upozornění administrace.
 * Aktuálnost geografické databáze se obnovuje při každé kontrole.

#### 0.1.2 – 2026-05-08

 * Drobná vylepšení rozhraní
 * Vyčištěné soubory po novém skenu mizí ze seznamu malwaru.
 * Opravuje ztrátu přístupu správce po vrácení nastavení geoblokování.
 * Nastavení dvoufaktorového ověření se objevuje na stránce profilu uživatele.
 * Skeny se už nezasekávají za webovými firewally.
 * Skeny se rychleji zotavují ze zaseknutých pracovních procesů.
 * Zastavení skenu už neshodí pracovní proces.

#### 0.1.1 – 2026-05-06

 * Přidáno 13 nových překladů.
 * Stránky administrace respektují barevné schéma administrace WordPressu.
 * Nižší provoz na pozadí na nečinných kartách administrace.
 * Rychlejší načítání stránek administrace.
 * Upozornění před rotací starších záloh.
 * Tlačítko Uložit u 2FA zůstává viditelné i ve vypnutém stavu.
 * Banner pro obnovu u přesunutých nebo klonovaných webů.

#### 0.1.0

 * První vydání.

## Meta

 *  Verze **1.0.2**
 *  Poslední aktualizace **před 6 dny**
 *  Aktivních instalací **Méně než 10**
 *  Verze WordPressu ** 6.2 nebo novější **
 *  Testováno až do WordPressu **7.0.4**
 *  Verze PHP ** 7.4 nebo novější **
 *  Jazyky
 * [Czech](https://cs.wordpress.org/plugins/segurium/), [Dutch](https://nl.wordpress.org/plugins/segurium/),
   [English (US)](https://wordpress.org/plugins/segurium/), [Japanese](https://ja.wordpress.org/plugins/segurium/),
   [Korean](https://ko.wordpress.org/plugins/segurium/), [Spanish (Spain)](https://es.wordpress.org/plugins/segurium/)
   a [Ukrainian](https://uk.wordpress.org/plugins/segurium/).
 *  [Přeložte do vašeho jazyka](https://translate.wordpress.org/projects/wp-plugins/segurium)
 * Štítků
 * [firewall](https://cs.wordpress.org/plugins/tags/firewall/)[hacked](https://cs.wordpress.org/plugins/tags/hacked/)
   [malware removal](https://cs.wordpress.org/plugins/tags/malware-removal/)[malware scanner](https://cs.wordpress.org/plugins/tags/malware-scanner/)
   [two factor authentication](https://cs.wordpress.org/plugins/tags/two-factor-authentication/)
 *  [Podrobnosti](https://cs.wordpress.org/plugins/segurium/advanced/)

## Hodnocení

 5 z 5 hvězdiček.

 *  [  2 5hvězdičkové hodnocení     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=5)
 *  [  0 4hvězdičkové hodnocení     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=4)
 *  [  0 3hvězdičkové hodnocení     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=3)
 *  [  0 2hvězdičkové hodnocení     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=2)
 *  [  0 1hvězdičkové hodnocení     ](https://wordpress.org/support/plugin/segurium/reviews/?filter=1)

[Vaše hodnocení](https://wordpress.org/support/plugin/segurium/reviews/#new-post)

[Zobrazit všechny recenze](https://wordpress.org/support/plugin/segurium/reviews/)

## Spolupracovníci

 *   [ Segurium ](https://profiles.wordpress.org/segurium/)

## Podpora

Potřebujete pomoc?

 [Fórum podpory](https://wordpress.org/support/plugin/segurium/)