Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Errors & Diagnosis

El checksum del nucli de WordPress no coincideix: corrupció, fitxers propis o malware?

Un desajust de comprovacionsum significa que un fitxer nucli difereix de la versió oficial o existeix un fitxer inesperat. Preserva la prova abans de substituir- lo.

Què importa primer: WP-CLI compara fitxers de nucli instal· lats amb sistemes coneguts per a la versió seleccionada i localització. Les diferències poden venir d’actualitzacions incompletes, edicions manuals, fitxers de versions incorrectes o compromís.

Què indica realment aquest símptoma

No totes les advertències són malware, i no tots els fitxers maliciosos estan coberts per números de verificació del nucli. La ruta del fitxer, el temps de modificació i la diferència determinen la resposta.

Recull proves abans de canviar res

  • Registra la versió WordPress, la localització i cada ruta de nucli no aparellada o inesperada.
  • Preserva les còpies i els hashes abans de sobreescriure fitxers sospitosos.
  • Compara els fitxers modificats amb el paquet exacte de la versió oficial.
  • Comprova wp- Content, usuaris, cron i servidor registres perquè la verificació del nucli només cobreix el nucli.

Causes més habituals

  • Actualització interrompuda: Queda una barreja de fitxers de nucli antics i nous.
  • Edició manual del nucli: Un desenvolupador ha canviat un fitxer WordPress directament.
  • Paquet equivocat: Els fitxers provenien d’una altra versió o localització.
  • Compromís: Un atacant va modificar o afegir fitxers executables en directoris centrals.

Seqüència segura de diagnòstic i reparació

  1. Preneu una instantània de fitxer i base de dades abans de netejar.
  2. Reemplaça el nucli amb la versió exacta de confiança mentre conserva wp-config.php i wp-content.
  3. Investigar les modificacions inesperades i la ruta d’entrada si és possible el compromís.
  4. Torna a executar les sumes de verificació després de purgar la memòria cau i verificar als usuaris, cron i carpetes escribibles.

Com distingir entre les causes probables

No tractis Actualització interrompuda i Edició manual del nucli com a causes equivalents. Queda una barreja de fitxers de nucli antics i nous. En canvi, un desenvolupador va canviar un fitxer WordPress directament. Per distingir- les, usa aquestes dues comprovacions: Registra la versió WordPress, la localització i cada ruta de nucli no apareguda o inesperada; i conserva còpies i peces abans de sobreescriure fitxers sospitosos. Amb aquestes dades podreu decidir si convé aplicar la primera acció controlada —Temeu una instantània de fitxer i base de dades abans de netejar — o si heu de conservar l’estat actual i ampliar la recerca.

En un lloc de WordPress en producció, repeteix la petició que falla mentre comprova una pàgina que funciona correctament i l’àrea d’administració. Un error aïllat en una ruta requereix un rollback més acotat que un problema que afecta PHP, la base de dades o totes les peticions. Documenta la data i hora exactes, la URL o transacció afectada, l’últim estat correcte conegut i cada canvi realitzat durant el diagnòstic. Aquest registre permet distingir una reparació reproduïble d’una desaparició temporal del símptoma.

Què no has de fer

No eliminis els fitxers sospitosos abans de preservar els hashes, la data i les hores i una còpia quan l’incident pot implicar dades del client o el compromís repetit.

Com verificar la reparació

  • Les sumes de verificació principals passen per la versió exacta i la localització.
  • No s’ ha trobat cap fitxer d’execució inexplicable en els directoris nucli o wordable.
  • El lloc roman establa i el monitoratge de integritat no mostra recurrència.

Que el símptoma visible desaparegui no és suficient. Tanca la incidència només quan l’acció original que fallava, el recorregut de negoci relacionat i els registres rellevants confirmin que el problema ha desaparegut.

CRITERI D’INCIDENT WP REPAIR

Com acotar l’error sense endevinar

No totes les advertències són malware, i no tots els fitxers maliciosos estan coberts per números de verificació del nucli. La ruta del fitxer, el temps de modificació i la diferència determinen la resposta.

WP RepairModel de diagnòstic
1Petició2PHP / servidor3WordPress4Component
Segueix la cadena fins a trobar el primer punt que deixa de comportar-se com hauria de fer-ho.
01

Registra la versió WordPress, la localització i cada ruta de nucli no aparellada o inesperada.

02

Preserva les còpies i els hashes abans de sobreescriure fitxers sospitosos.

03

Compara els fitxers modificats amb el paquet exacte de la versió oficial.

04

Comprova wp- Content, usuaris, cron i servidor registres perquè la verificació del nucli només cobreix el nucli.

Què ha de quedar verificat

  • Les sumes de verificació principals passen per la versió exacta i la localització.
  • No s' ha trobat cap fitxer d’execució inexplicable en els directoris nucli o wordable.
  • El lloc roman establa i el monitoratge de integritat no mostra recurrència.

SOBRE ESTE SÍNTOMA

Preguntes freqüents d'aquesta guia.

Un desajust de checksum sempre vol dir que el lloc està infectat amb malware?+

No. Les actualitzacions interrompudes, els fitxers centrals editats manualment, o els fitxers copiats de la versió WordPress incorrecta o locale poden produir tots els desajustos sense compromís involucrat. La ruta del fitxer, el temps de modificació i una diferència real contra la versió oficial són els que determinen si això és corrupció o quelcom pitjor.

Si les sumes de revisió tornen netes, assegura això que el lloc no té malware?+

No. La verificació del nucli de verificació només cobreix els fitxers del nucli WordPress, per la qual cosa el codi maliciós col·locat en wp-content, càrregues o un altre lloc fora del nucli no es marcarà. Wp-Content, els usuaris, cron, i els registres del servidor neceswebn ser comprovats per separat.

Esteu bé esborrar els fitxers marcats una vegada identificats?+

No immediatament. Els fitxers sospitosos han de tenir els seus hashes, marques de temps, i una còpia conservada abans de l’eliminació, especialment si l’incident podria implicar dades del client o repetir compromís. Eliminar primer pot destruir l’evidència necessària per confirmar el punt d’entrada i prevenir la recurrència.

Com puc dir una actualització interrompuda a part d’una edició manual deliberada a un fitxer de nucli?+

Una actualització interrompuda generalment deixa una barreja de fitxers de nucli antics i nous consistents amb una implementació parcial, mentre que una edició manual mostra un canvi deliberat i aïllat a un fitxer que un desenvolupador va fer directament. Comparar els fitxers modificats amb el paquet de versió oficial exacte per a aquesta versió aclareix quin patró està present.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència