KakapoWP KakapoWP
Inloggen Gratis proberen
Kakapo Security

Bestandswachter

Hij kent geen goed of fout — alleen anders dan wat het laatst is bevestigd.

Bij de eerste ronde maakt de bestandswachter van elk bestand een checksum en legt die vast als referentie. Elke volgende ronde houdt de installatie tegen precies die referentie: gewijzigd, nieuw, ontbreekt. De referentie schuift nooit vanzelf op — pas als je een bevinding overneemt, geldt de nieuwe toestand als juist. Bij wp-config.php, drop-ins en mu-plugins gaat de melding meteen de deur uit, zonder het einde van de ronde af te wachten.

Bestandswachter

Checksum per bestand · gewijzigd, nieuw of ontbrekend ten opzichte van de bevestigde stand

ActiefStand overnemen

Dit biedt de bestandswachter

Checksum per bestand tegen de bevestigde stand
sha256 waar PHP het biedt — anders md5
Drie soorten bevinding: gewijzigd, nieuw, ontbrekend
Directe melding bij wp-config.php, Drop-ins, mu-plugins
De doorloop gaat in batches: standaard 400 bestanden of 5 seconden per stap
Uitsluitingslijst in te zien, eigen patronen toe te voegen

Zo werkt het

1

De eerste opname legt de stand vast

2

Elke ronde vergelijkt bestand voor bestand

3

Bevinding bekijken, dan de stand overnemen

Veelgestelde vragen over de bestandswachter

Waarom verdwijnt een bevinding niet vanzelf?
Omdat er wordt vergeleken met de laatst bevestigde referentie, niet met de vorige ronde. Zou elke ronde de referentie bijwerken, dan had een binnengesmokkeld bestand zichzelf na één ronde gelegaliseerd. De bevinding blijft daarom staan tot je op ‘Referentie overnemen’ klikt — daarna is de oude checksum weg.
Vindt de bestandswachter een achterdeur die er al vóór de eerste opname was?
Nee. Wat bij de eerste opname op de schijf staat, wordt onthouden als de juiste toestand — ook vreemde code. Voor de vraag ‘is dit eigenlijk wel de echte WordPress?’ is de bestandsintegriteit verantwoordelijk, die de core tegen de checksums van WordPress.org houdt; voor verdachte patronen de malwarescan.
Wat blijft buiten beschouwing?
Standaard de map uploads plus de cache-, temp- en logbestanden — beide zijn uit te schakelen, maar dan duurt de ronde langer en levert elke afbeeldingsupload een bevinding op. Bestanden groter dan 16 MB worden niet gelezen, maar geteld en aangemerkt als ‘niet gecontroleerd’. Symbolische links volgt de ronde niet.

Meer securityfuncties

Klaar?

Probeer Security 24 uur gratis.

Geen creditcard, geen risico. Binnen 2 minuten ben je klaar om te beginnen.

Probeer het nu gratis uit