KakapoWP KakapoWP
Zaloguj Wypróbuj za darmo
Kakapo Security

Strażnik plików

Nie zna pojęcia dobrze czy źle — zna tylko różnicę wobec ostatnio zatwierdzonego stanu.

Podczas pierwszego przebiegu strażnik plików tworzy sumę kontrolną każdego pliku i zapisuje ją jako stan odniesienia. Każdy kolejny przebieg zestawia instalację dokładnie z tym stanem: zmieniony, nowy, brakujący. Stan odniesienia nigdy nie przesuwa się sam — dopiero zatwierdzenie ustalenia sprawia, że nowy stan uchodzi za prawidłowy. W przypadku wp-config.php, drop-inów i mu-pluginów komunikat wychodzi bez czekania na koniec przebiegu.

Strażnik plików

Suma kontrolna dla każdego pliku · zmieniony, nowy lub brakujący wobec zatwierdzonego stanu

AktywneZatwierdzić stan

To oferuje strażnik plików

Suma kontrolna każdego pliku wobec zatwierdzonego stanu
sha256, gdy PHP go udostępnia — inaczej md5
Trzy rodzaje ustaleń: zmieniony, nowy, brakujący
Natychmiastowe powiadomienie przy wp-config.php, Drop-inach, mu-pluginach
Przebieg w partiach: fabrycznie 400 plików lub 5 sekund na krok
Lista wykluczeń do wglądu, własne wzorce do dodania

Tak to działa

1

Pierwszy odczyt tworzy stan odniesienia

2

Każdy przebieg porównuje plik po pliku

3

Obejrzeć ustalenie, potem zatwierdzić stan

Częste pytania o strażnika plików

Dlaczego ustalenie nie znika samo z siebie?
Ponieważ porównanie odbywa się z ostatnio potwierdzonym stanem, a nie z poprzednim przebiegiem. Gdyby każdy przebieg aktualizował ten stan, podrzucony plik zalegalizowałby się sam po jednym przebiegu. Ustalenie pozostaje więc widoczne aż do kliknięcia „Zatwierdź stan” — wtedy stara suma kontrolna znika.
Czy strażnik plików znajdzie backdoora, który był tam już przed pierwszym odczytem?
Nie. To, co znajduje się na dysku przy pierwszej inwentaryzacji, zostaje zapamiętane jako stan prawidłowy — również obcy kod. Za pytanie „czy to w ogóle prawdziwy WordPress?” odpowiada integralność plików, która zestawia rdzeń z sumami kontrolnymi z WordPress.org; za podejrzane wzorce — skan malware.
Co pozostaje poza kontrolą?
Fabrycznie katalog uploads oraz pliki cache, tymczasowe i dzienniki — oba wykluczenia można wyłączyć, ale wtedy przebieg trwa dłużej, a każde przesłanie obrazu tworzy ustalenie. Pliki powyżej 16 MB nie są czytane, lecz liczone i oznaczane jako „niesprawdzone”. Przebieg nie podąża za dowiązaniami symbolicznymi.

Więcej funkcji bezpieczeństwa

Zaczynamy?

Security można testować 24 godziny za darmo.

Bez karty kredytowej, bez ryzyka. Gotowy do działania w 2 minuty.

Wypróbuj teraz za darmo