KakapoWP KakapoWP
Entrar Testar grátis
Kakapo Security

Vigia de ficheiros

Ele não conhece certo ou errado — só o que está diferente do último estado confirmado.

Na primeira passagem, o vigia de ficheiros calcula uma soma de verificação para cada ficheiro e a guarda como estado de referência. Cada passagem seguinte compara a instalação exatamente com esse estado: alterado, novo, ausente. O estado de referência nunca avança sozinho — só quando você aceita uma constatação é que o novo estado passa a valer como correto. Em wp-config.php, drop-ins e mu-plugins o aviso sai sem esperar o fim da passagem.

Vigia de ficheiros

Soma de verificação por ficheiro · alterado, novo ou ausente em relação ao estado confirmado

AtivoAceitar o estado

O que o vigia de ficheiros oferece

Soma de verificação por ficheiro em relação ao estado confirmado
sha256 onde o PHP oferece — senão md5
Três tipos de constatação: alterado, novo, ausente
Aviso imediato para wp-config.php, Drop-ins, mu-plugins
A passagem acontece em lotes: de fábrica, 400 ficheiros ou 5 segundos por etapa
Lista de exclusões visível, padrões próprios podem ser incluídos

É assim que funciona

1

A primeira captura cria o estado de referência

2

Cada passagem compara ficheiro por ficheiro

3

Ver a constatação e então aceitar o estado

Perguntas frequentes sobre o vigia de ficheiros

Por que uma constatação não some sozinha?
Porque a comparação é feita com o último estado confirmado, não com a passagem anterior. Se cada passagem atualizasse esse estado, um ficheiro infiltrado teria se legalizado sozinho depois de uma única passagem. Por isso a constatação continua ali até você clicar em “Aceitar estado” — depois disso a soma de verificação antiga some.
O vigia de ficheiros encontra uma porta dos fundos que já estava lá antes do primeiro registo?
Não. O que estiver no disco no primeiro inventário é guardado como o estado correto — inclusive código estranho. A pergunta “isso é mesmo o WordPress de verdade?” é tarefa da integridade dos ficheiros, que compara o núcleo com as somas de verificação do WordPress.org; padrões suspeitos são tarefa da varredura de malware.
O que fica de fora?
De fábrica, o diretório uploads e os ficheiros de cache, temporários e de log — as duas exclusões podem ser desligadas, mas aí a passagem demora mais e cada upload de imagem gera uma constatação. Ficheiros acima de 16 MB não são lidos: são contados e marcados como “não verificados”. A passagem não segue links simbólicos.

Mais recursos de segurança

Pronto?

Teste o Security grátis por 24 horas.

Sem cartão de crédito, sem riscos. Pronto a começar em 2 minutos.

Experimenta agora de graça