KakapoWP KakapoWP
Connexion Essai gratuit
Kakapo Security

Surveillance des fichiers

Elle ne connaît ni le vrai ni le faux — seulement ce qui diffère du dernier état confirmé.

Lors du premier passage, la surveillance des fichiers calcule une somme de contrôle pour chaque fichier et l'enregistre comme référence. Chaque passage suivant compare l'installation à cette référence exacte : modifié, nouveau, manquant. La référence n'avance jamais d'elle-même — ce n'est qu'en validant un constat que le nouvel état devient la norme. Pour wp-config.php, les drop-ins et les mu-plugins, l'alerte part sans attendre la fin du passage.

Surveillance des fichiers

Somme de contrôle par fichier · modifié, nouveau ou manquant par rapport à l'état confirmé

ActifValider l'état

Ce que propose la surveillance des fichiers

Somme de contrôle par fichier face à l'état confirmé
sha256 quand PHP le fournit — sinon md5
Trois types de constat : modifié, nouveau, manquant
Alerte immédiate pour wp-config.php, Drop-ins, mu-plugins
Le parcours se fait par lots : d'origine, 400 fichiers ou 5 secondes par étape
Liste d'exclusions consultable, motifs personnalisés ajoutables

Voici comment ça marche

1

La première prise crée l'état de référence

2

Chaque passage compare fichier par fichier

3

Consulter le constat, puis valider l'état

Questions fréquentes sur la surveillance des fichiers

Pourquoi un constat ne disparaît-il pas tout seul ?
Parce que la comparaison se fait avec la dernière référence confirmée, pas avec le passage précédent. Si chaque passage mettait la référence à jour, un fichier introduit en douce se serait légalisé tout seul après un seul passage. Le constat reste donc affiché jusqu'à ce que tu cliques sur « Valider la référence » — l'ancienne somme de contrôle disparaît alors.
La surveillance des fichiers détecte-t-elle une porte dérobée déjà présente avant le premier relevé ?
Non. Ce qui se trouve sur le disque lors du premier relevé est mémorisé comme l'état correct — y compris du code étranger. La question « est-ce vraiment le vrai WordPress ? » relève de l'intégrité des fichiers, qui compare le cœur aux sommes de contrôle de WordPress.org ; les motifs suspects relèvent de l'analyse antimalware.
Qu'est-ce qui reste en dehors ?
Par défaut, le répertoire uploads ainsi que les fichiers de cache, temporaires et de journal — les deux exclusions peuvent être désactivées, mais le passage dure alors plus longtemps et chaque envoi d'image produit un constat. Les fichiers de plus de 16 MB ne sont pas lus : ils sont comptés et signalés comme « non vérifiés ». Le passage ne suit pas les liens symboliques.

Autres fonctions de sécurité

Prêt ?

Essaie Security gratuitement 24 heures.

Pas de carte bancaire, pas de risque. C'est parti en 2 minutes.

Essaie-le gratuitement dès maintenant