KakapoWP KakapoWP
登录 免费试用
Kakapo Security

文件守卫

它不分对错——只认与上次确认状态的差异。

首次运行时,文件守卫会为每个文件生成校验和,并把它存为基准。之后每次运行都拿整套安装与这个基准比对:已更改、新增、缺失。基准绝不会自行前移 —— 只有在您确认某个发现项之后,新的状态才算正确。对于 wp-config.php、Drop-in 和 mu-plugin,通知会立刻发出,不等本次运行结束。

文件守卫

逐文件校验和 · 相对已确认基准:已更改、新增或缺失

已启用采纳当前状态

文件守卫提供这些

逐文件校验和与已确认基准比对
PHP 支持时用 sha256 —— 否则用 md5
三类发现项:已更改、新增、缺失
wp-config.php、Drop-in、mu-plugin 变动立即通知
分批推进:出厂设置为每步 400 个文件或 5 秒
排除清单可查看,可自行补充特征规则

工作原理如下

1

首次采集建立基准状态

2

每次运行逐个文件比对

3

查看发现项,然后采纳当前状态

关于文件守卫的常见问题

为什么发现项不会自己消失?
因为比对的对象是最近一次确认过的基准,而不是上一次运行。如果每次运行都把基准顺延,被植入的文件只需一次运行就自我合法化了。所以发现项会一直留着,直到您点击“采用基准”—— 此后旧的校验和就没有了。
文件守卫能发现首次建立基准之前就已存在的后门吗?
不会。首次建立记录时磁盘上有什么,就被记成正确状态 —— 包括外来代码。“这到底是不是真正的 WordPress?”这个问题由文件完整性负责,它拿核心文件比对 WordPress.org 的校验和;可疑代码特征则交给恶意代码扫描。
哪些内容不在范围内?
出厂设置下是 uploads 目录以及 cache、temp 和日志文件 —— 两者都可以关掉,但那样一次运行会更久,而且每次上传图片都会产生一个发现项。超过 16 MB 的文件不会被读取,只会被计数并标为“未检查”。运行不会跟随符号链接。

更多安全功能

准备好了吗?

免费试用 Security 24 小时。

无需信用卡,零风险。2分钟即可开始使用。

立即免费试用