KakapoWP KakapoWP
Login Kostenlos testen
Kakapo Security

Datei-Wächter

Er kennt kein richtig oder falsch — nur anders als zuletzt bestätigt.

Beim ersten Durchgang bildet der Wächter zu jeder Datei eine Prüfsumme und legt sie als Stand ab. Jeder weitere Durchgang hält die Installation gegen genau diesen Stand: geändert, neu, fehlt. Der Stand wandert nie von allein weiter — erst wenn du einen Befund übernimmst, gilt der neue Zustand als richtig. Bei wp-config.php, Drop-ins und mu-Plugins geht die Meldung raus, ohne das Ende des Durchgangs abzuwarten.

Datei-Wächter

Prüfsumme je Datei · geändert, neu oder fehlt gegenüber dem bestätigten Stand

AktivStand übernehmen

Das bietet der Datei-Wächter

Prüfsumme je Datei gegen den bestätigten Stand
sha256, wo PHP es mitbringt — sonst md5
Drei Arten von Befund: geändert, neu, fehlt
Sofortmeldung bei wp-config.php, Drop-ins, mu-Plugins
Durchgang in Häppchen: ab Werk 400 Dateien oder 5 Sekunden je Schritt
Ausschlussliste einsehbar, eigene Muster ergänzbar

So funktioniert es

1

Erstaufnahme legt den Stand an

2

Durchgang vergleicht Datei für Datei

3

Befund ansehen, dann Stand übernehmen

Häufige Fragen zum Datei-Wächter

Warum verschwindet ein Befund nicht von allein?
Weil verglichen wird gegen den zuletzt bestätigten Stand, nicht gegen den letzten Durchgang. Würde jeder Lauf den Stand fortschreiben, hätte sich eine eingeschleuste Datei nach einem einzigen Lauf selbst legalisiert. Der Befund bleibt deshalb stehen, bis du „Stand übernehmen" drückst — danach ist die alte Prüfsumme weg.
Findet der Wächter eine Hintertür, die schon vor der Erstaufnahme da war?
Nein. Was bei der Erstaufnahme auf der Platte liegt, wird als der richtige Zustand gemerkt — auch fremder Code. Für die Frage „ist das überhaupt das echte WordPress?" ist die Datei-Integrität zuständig, die den Kern gegen die Prüfsummen von WordPress.org hält; für verdächtige Muster der Malware-Scan.
Was bleibt außen vor?
Ab Werk das Uploads-Verzeichnis sowie Cache-, Temp- und Protokolldateien — beides lässt sich abschalten, dann dauert der Durchgang länger und jeder Bild-Upload erzeugt einen Befund. Dateien über 16 MB werden nicht gelesen, sondern gezählt und als „nicht geprüft" ausgewiesen. Symbolischen Verknüpfungen folgt der Durchgang nicht.

Weitere Security-Funktionen

Bereit?

Security 24 Stunden kostenlos testen.

Keine Kreditkarte, kein Risiko. In 2 Minuten startklar.

Jetzt kostenlos testen