KakapoWP KakapoWP
Accedi Prova gratis
Kakapo Security

Sentinella dei file

Non conosce giusto o sbagliato: solo diverso rispetto all'ultimo stato confermato.

Alla prima passata la sentinella dei file calcola una checksum per ogni file e la salva come riferimento. Ogni passata successiva confronta l'installazione esattamente con quel riferimento: modificato, nuovo, mancante. Il riferimento non avanza mai da solo: solo quando accetti un rilevamento il nuovo stato viene considerato corretto. Per wp-config.php, i drop-in e i mu-plugin la segnalazione parte senza attendere la fine della passata.

Sentinella dei file

Checksum per ogni file · modificato, nuovo o mancante rispetto allo stato confermato

AttivoAccettare lo stato

Cosa offre la sentinella dei file

Checksum per ogni file rispetto allo stato confermato
sha256 dove PHP lo offre — altrimenti md5
Tre tipi di rilevamento: modificato, nuovo, mancante
Avviso immediato per wp-config.php, Drop-in, mu-plugin
Il passaggio avviene a lotti: di serie 400 file o 5 secondi per ogni passo
Elenco delle esclusioni consultabile, schemi personalizzati aggiungibili

Ecco come funziona

1

La prima acquisizione crea lo stato di riferimento

2

Ogni passaggio confronta file per file

3

Vedere il rilevamento, poi accettare lo stato

Domande frequenti sulla sentinella dei file

Perché un rilevamento non sparisce da solo?
Perché il confronto avviene con l'ultimo riferimento confermato, non con la passata precedente. Se ogni passata aggiornasse il riferimento, un file introdotto di nascosto si sarebbe legalizzato da solo dopo una sola passata. Il rilevamento resta quindi visibile finché non premi «Conferma riferimento»: da quel momento la vecchia checksum non c'è più.
La sentinella dei file trova una backdoor che c'era già prima del primo rilevamento?
No. Ciò che si trova sul disco al primo rilevamento viene memorizzato come lo stato corretto, anche il codice estraneo. Alla domanda «ma è davvero il vero WordPress?» risponde l'integrità dei file, che confronta il core con le checksum di WordPress.org; ai pattern sospetti pensa la scansione malware.
Che cosa resta fuori?
Di serie la directory uploads e i file di cache, temporanei e di log — entrambe le esclusioni si possono disattivare, ma allora la passata dura di più e ogni caricamento di immagine genera un rilevamento. I file oltre 16 MB non vengono letti, ma contati e indicati come «non verificati». La passata non segue i collegamenti simbolici.

Altre funzioni di sicurezza

Pronto?

Prova Security gratis per 24 ore.

Niente carta di credito, nessun rischio. Sei pronto in 2 minuti.

Provalo subito gratis