KakapoWP KakapoWP
Entrar Probar gratis
Kakapo Security

Vigilante de archivos

No conoce el bien ni el mal: solo lo distinto de lo confirmado por última vez.

En la primera pasada, el vigilante de archivos calcula una suma de comprobación de cada archivo y la guarda como estado de referencia. Cada pasada siguiente contrasta la instalación exactamente con ese estado: modificado, nuevo, ausente. El estado de referencia nunca avanza solo: solo cuando aceptas un hallazgo el nuevo estado pasa a considerarse correcto. En wp-config.php, drop-ins y mu-plugins el aviso sale sin esperar al final de la pasada.

Vigilante de archivos

Suma de comprobación por archivo · modificado, nuevo o ausente frente al estado confirmado

ActivoAceptar el estado

Esto ofrece el vigilante de archivos

Suma de comprobación por archivo frente al estado confirmado
sha256 donde PHP lo trae — si no, md5
Tres tipos de hallazgo: modificado, nuevo, ausente
Aviso inmediato en wp-config.php, Drop-ins, mu-plugins
El recorrido va por lotes: de fábrica, 400 archivos o 5 segundos por paso
Lista de exclusiones consultable, patrones propios ampliables

Así es como funciona

1

La primera captura crea el estado de referencia

2

Cada pasada compara archivo por archivo

3

Ver el hallazgo y luego aceptar el estado

Preguntas frecuentes sobre el vigilante de archivos

¿Por qué un hallazgo no desaparece solo?
Porque la comparación se hace con el último estado confirmado, no con la pasada anterior. Si cada pasada actualizara ese estado, un archivo colado se habría legalizado solo tras una única pasada. Por eso el hallazgo permanece hasta que pulsas “Aceptar estado”; a partir de ahí la suma de comprobación antigua desaparece.
¿Detecta el vigilante de archivos una puerta trasera que ya estaba antes del primer registro?
No. Lo que esté en el disco durante el primer inventario se recuerda como el estado correcto, también el código ajeno. De la pregunta “¿esto es de verdad WordPress?” se ocupa la integridad de archivos, que compara el núcleo con las sumas de comprobación de WordPress.org; de los patrones sospechosos, el escaneo de malware.
¿Qué queda fuera?
De fábrica, el directorio uploads y los archivos de cache, temporales y de registro: ambas exclusiones se pueden desactivar, pero entonces la pasada dura más y cada subida de imagen genera un hallazgo. Los archivos de más de 16 MB no se leen, sino que se cuentan y se marcan como “no comprobados”. La pasada no sigue los enlaces simbólicos.

Más funciones de seguridad

¿Listo?

Prueba Security gratis 24 horas.

Sin tarjeta de crédito, sin riesgos. Listo en 2 minutos.

Pruébalo ahora gratis