上线特惠 — 限量 Das Nest Lifetime 499 € 149 € 立即获取 →
KakapoWP KakapoWP
帮助中心/Security/将核心文件与 wordpress.org 比对

将核心文件与 wordpress.org 比对

适用于:Kakapo Security· 3 分钟阅读

WordPress 核心的某个文件是否被改动过,是可以客观判定的:wordpress.org 会为每个版本发布一份校验和清单。文件完整性区域加载的正是这份清单,并通过 MD5 校验和与您服务器上的文件逐一比对。差异会按类型分别列出。

比对基准值从何而来

查询的是 api.wordpress.org 的校验和接口,而且使用的是本安装的确切版本和语言——本地没有任何库存。如果该语言没有对应的清单,插件会用 en_US 再查询一次。如果没有返回有效的响应,本次运行会带着一条提示中止,而不是给出一个结果。

https://api.wordpress.org/core/checksums/1.0/

开始检查

  1. 在 Kakapo Security 中点击左侧“扫描器”分组里的“文件完整性”(德语:„Datei-Integrität“)。
  2. 在“核心检查”卡片中点击“立即检查核心”。
  3. 请等待提示出现;它会给出已检查文件的数量,以及已更改、缺失和未知的命中数。之后页面会重新加载。
  4. 请看“最近检查”那一行——它给出 UTC 时间以及版本和语言。
  5. 四个指标下方是受影响文件的列表;只有存在命中时它们才会出现。

三种检测结果类型

  • 已更改:文件存在,但其 MD5 校验和与清单不一致。
  • 缺失:校验和清单中的某个文件在服务器上不存在。
  • 未知:wp-admin 或 wp-includes 中的某个 PHP 文件,在清单里根本没有出现。
  • wp-content 之下的文件不在范围内——它们不属于核心校验和,而且本来就会正常变动。
  • 这三个列表每个最多显示 200 条。
除了手动按下按钮之外,核心检查还会每天通过 WP-Cron 运行一次。如果发现已更改或未知的文件,就会发出一封电子邮件,前提是“通知”(德语:„Benachrichtigungen“)下的“核心文件被更改时提醒”开关处于启用状态。
这篇文章对您有帮助吗?