Core dosyalarını wordpress.org ile karşılaştırma
Bir WordPress çekirdek dosyasının değiştirilip değiştirilmediği nesnel olarak saptanabilir: wordpress.org her sürüm için sağlama toplamlarını içeren bir liste yayımlar. Dosya bütünlüğü bölümü tam olarak bu listeyi indirir ve MD5 toplamı üzerinden sunucunuzdaki dosyalarla karşılaştırır. Sapmalar türlerine göre ayrı ayrı gösterilir.
Karşılaştırma değerleri nereden gelir
Sorgu, api.wordpress.org üzerindeki sağlama toplamı arayüzüne gider; hem de bu kurulumun tam olarak kendi sürümü ve diliyle — yerel bir stok yoktur. Dil için liste bulunmuyorsa, eklenti sorguyu en_US ile yineler. Geçerli bir yanıt gelmezse, çalışma bir sonuç göstermek yerine bir mesajla durur.
https://api.wordpress.org/core/checksums/1.0/Kontrolü başlatma
- “Kakapo Security” içinde solda “Tarayıcılar” grubunda “Dosya bütünlüğü” (Almanca: „Datei-Integrität“) maddesine tıklayın.
- “Çekirdek kontrolü” kartında “Çekirdeği şimdi kontrol et” düğmesine tıklayın.
- Mesajı bekleyin; kontrol edilen dosyaların sayısını, ayrıca değişmiş, eksik ve bilinmeyen bulguları belirtir. Ardından sayfa yeniden yüklenir.
- “Son kontrol” satırını okuyun — bu satır zamanı UTC olarak, ayrıca sürümü ve dili belirtir.
- Dört göstergenin altında ilgili dosyaların listeleri yer alır; bu listeler yalnızca bulgu varsa görünür.
Üç bulgu türü
- Değişmiş: Dosya mevcuttur, MD5 toplamı listeden farklıdır.
- Eksik: Sağlama toplamı listesindeki bir dosya sunucuda yoktur.
- Bilinmeyen: wp-admin veya wp-includes içinde, listede hiç yer almayan bir PHP dosyası.
- wp-content altındaki dosyalar kapsam dışında kalır — çekirdek sağlama toplamlarına dahil değildirler ve olağan biçimde değişirler.
- Üç listenin her biri en fazla 200 kayıt gösterir.