Verificar os arquivos do core contra o wordpress.org
Ob eine Datei des WordPress-Kerns verändert wurde, lässt sich objektiv feststellen: wordpress.org veröffentlicht zu jeder Version eine Liste mit Prüfsummen. Genau diese Liste lädt der Bereich Datei-Integrität und vergleicht sie über die MD5-Summe mit den Dateien auf deinem Server. Abweichungen werden nach Art getrennt ausgewiesen.
Woher die Vergleichswerte kommen
Abgefragt wird die Prüfsummen-Schnittstelle von api.wordpress.org, und zwar mit der exakten Version und Sprache dieser Installation — es gibt keinen lokalen Vorrat. Liegt für die Sprache keine Liste vor, wiederholt das Plugin die Abfrage mit en_US. Kommt keine gültige Antwort zurück, bricht der Lauf mit einer Meldung ab, statt ein Ergebnis auszuweisen.
https://api.wordpress.org/core/checksums/1.0/Iniciar a verificação
- Klicke in „Kakapo Security“ links in der Gruppe „Scanner“ auf „Datei-Integrität“.
- Klicke in der Karte „Kern-Prüfung“ auf „Kern jetzt prüfen“.
- Warte die Meldung ab; sie nennt die Zahl der geprüften Dateien sowie die geänderten, fehlenden und unbekannten Treffer. Danach lädt die Seite neu.
- Lies die Zeile „Zuletzt geprüft“ — sie nennt den Zeitpunkt in UTC sowie Version und Sprache.
- Unter den vier Kennzahlen stehen die Listen der betroffenen Dateien; sie erscheinen nur, wenn es Treffer gibt.
Die drei Arten von Befunden
- Geändert: Die Datei liegt vor, ihre MD5-Summe weicht von der Liste ab.
- Fehlend: Eine Datei aus der Prüfsummenliste liegt nicht auf dem Server.
- Unbekannt: eine PHP-Datei in wp-admin oder wp-includes, die in der Liste gar nicht vorkommt.
- Dateien unterhalb von wp-content bleiben außen vor — sie gehören nicht zu den Kern-Prüfsummen und ändern sich regulär.
- Jede der drei Listen zeigt höchstens 200 Einträge.
Neben dem Knopfdruck läuft die Kern-Prüfung einmal täglich über WP-Cron. Findet sie geänderte oder unbekannte Dateien, geht eine E-Mail heraus, sofern unter „Benachrichtigungen“ der Schalter „Bei geänderter Kern-Datei melden“ aktiv ist.
Este artigo foi útil?