Verificar os ficheiros do core contra o wordpress.org
Se um ficheiro do núcleo do WordPress foi alterado, isso pode determinar-se objetivamente: o wordpress.org publica para cada versão uma lista com somas de verificação. É precisamente essa lista que a área Integridade dos ficheiros carrega e compara, através da soma MD5, com os ficheiros no teu servidor. As divergências são indicadas separadas por tipo.
De onde vêm os valores de comparação
É consultada a interface de somas de verificação de api.wordpress.org, e isso com a versão e o idioma exatos desta instalação — não há nenhuma reserva local. Se não houver lista para o idioma, o plugin repete a consulta com en_US. Se não vier uma resposta válida, a execução termina com uma mensagem em vez de apresentar um resultado.
https://api.wordpress.org/core/checksums/1.0/Iniciar a verificação
- Em «Kakapo Security», clica à esquerda, no grupo «Scanner», em «Integridade dos ficheiros» (em alemão: „Datei-Integrität“).
- No cartão «Verificação do núcleo», clica em «Verificar o núcleo agora».
- Espera pela mensagem; ela indica o número de ficheiros verificados, bem como os resultados alterados, em falta e desconhecidos. A seguir, a página recarrega.
- Lê a linha «Verificado pela última vez» — indica o momento em UTC, bem como a versão e o idioma.
- Por baixo dos quatro indicadores estão as listas dos ficheiros afetados; só aparecem quando há resultados.
Os três tipos de constatações
- Alterado: o ficheiro existe, a sua soma MD5 diverge da lista.
- Em falta: um ficheiro da lista de somas de verificação não está no servidor.
- Desconhecido: um ficheiro PHP em wp-admin ou wp-includes que não consta de todo da lista.
- Os ficheiros abaixo de wp-content ficam de fora — não pertencem às somas de verificação do núcleo e mudam com regularidade.
- Cada uma das três listas mostra no máximo 200 entradas.