Verificare i file del core contro wordpress.org
Se un file del core di WordPress sia stato modificato si può accertare in modo oggettivo: wordpress.org pubblica per ogni versione un elenco di checksum. È proprio questo elenco che l'area Integrità dei file scarica e confronta tramite la somma MD5 con i file sul tuo server. Gli scostamenti vengono indicati separati per tipo.
Da dove vengono i valori di confronto
Viene interrogata l'interfaccia dei checksum di api.wordpress.org, e precisamente con la versione e la lingua esatte di questa installazione — non esiste una scorta locale. Se per quella lingua non c'è un elenco, il plugin ripete la richiesta con en_US. Se non torna una risposta valida, l'esecuzione si interrompe con un messaggio invece di indicare un risultato.
https://api.wordpress.org/core/checksums/1.0/Avviare il controllo
- In «Kakapo Security» clicca a sinistra, nel gruppo «Scanner», su «Integrità dei file» (in tedesco: „Datei-Integrität“).
- Nella scheda «Verifica del core» clicca su «Verifica il core ora».
- Attendi il messaggio; indica il numero di file controllati nonché i risultati modificati, mancanti e sconosciuti. Poi la pagina si ricarica.
- Leggi la riga «Ultima verifica» — indica il momento in UTC nonché versione e lingua.
- Sotto i quattro indicatori ci sono gli elenchi dei file interessati; compaiono solo se ci sono risultati.
I tre tipi di rilevamento
- Modificato: il file è presente, la sua somma MD5 si discosta dall'elenco.
- Mancante: un file dell'elenco dei checksum non è presente sul server.
- Sconosciuto: un file PHP in wp-admin o wp-includes che nell'elenco non compare affatto.
- I file sotto wp-content restano fuori — non fanno parte dei checksum del core e cambiano regolarmente.
- Ognuno dei tre elenchi mostra al massimo 200 voci.