KakapoWPKakapoWP
InloggenGratis proberen
Helpcentrum/Security/Corebestanden vergelijken met wordpress.org

Corebestanden vergelijken met wordpress.org

Geldt voor: Kakapo Security·3 min. leestijd

Of een bestand van de WordPress-core is gewijzigd, valt objectief vast te stellen: wordpress.org publiceert bij elke versie een lijst met checksums. Precies die lijst haalt het onderdeel Bestandsintegriteit op en vergelijkt hij via de MD5-som met de bestanden op jouw server. Afwijkingen worden per soort apart weergegeven.

Waar de vergelijkingswaarden vandaan komen

Opgevraagd wordt de checksum-interface van api.wordpress.org, en wel met de exacte versie en taal van deze installatie — er is geen lokale voorraad. Is er voor de taal geen lijst, dan herhaalt de plug-in de opvraag met en_US. Komt er geen geldig antwoord terug, dan breekt de controle af met een melding in plaats van een resultaat te tonen.

https://api.wordpress.org/core/checksums/1.0/

Controle starten

  1. Klik in ‘Kakapo Security’ links in de groep ‘Scanner’ op ‘Bestandsintegriteit’.
  2. Klik in de kaart ‘Core-controle’ op ‘Core nu controleren’.
  3. Wacht de melding af; die noemt het aantal gecontroleerde bestanden en ook de gewijzigde, ontbrekende en onbekende treffers. Daarna laadt de pagina opnieuw.
  4. Lees de regel ‘Laatst gecontroleerd’ — die noemt het tijdstip in UTC en ook de versie en de taal.
  5. Onder de vier kengetallen staan de lijsten met de betrokken bestanden; die verschijnen alleen als er treffers zijn.

De drie soorten bevindingen

  • Gewijzigd: het bestand is aanwezig, de MD5-som wijkt af van de lijst.
  • Ontbrekend: een bestand uit de checksumlijst staat niet op de server.
  • Onbekend: een PHP-bestand in wp-admin of wp-includes dat in de lijst helemaal niet voorkomt.
  • Bestanden onder wp-content blijven buiten beschouwing — die horen niet bij de core-checksums en veranderen gewoon regelmatig.
  • Elk van de drie lijsten toont hoogstens 200 vermeldingen.
Naast de druk op de knop loopt de core-controle eenmaal per dag via WP-Cron. Vindt die gewijzigde of onbekende bestanden, dan gaat er een e-mail uit, mits onder ‘Meldingen’ de schakelaar ‘Melden bij gewijzigd corebestand’ actief is.
Vond je dit artikel nuttig?