Què importa primer: WP-CLI compara fitxers de nucli instal· lats amb sistemes coneguts per a la versió seleccionada i localització. Les diferències poden venir d’actualitzacions incompletes, edicions manuals, fitxers de versions incorrectes o compromís.
Què indica realment aquest símptoma
No totes les advertències són malware, i no tots els fitxers maliciosos estan coberts per números de verificació del nucli. La ruta del fitxer, el temps de modificació i la diferència determinen la resposta.
Recull proves abans de canviar res
- Registra la versió WordPress, la localització i cada ruta de nucli no aparellada o inesperada.
- Preserva les còpies i els hashes abans de sobreescriure fitxers sospitosos.
- Compara els fitxers modificats amb el paquet exacte de la versió oficial.
- Comprova wp- Content, usuaris, cron i servidor registres perquè la verificació del nucli només cobreix el nucli.
Causes més habituals
- Actualització interrompuda: Queda una barreja de fitxers de nucli antics i nous.
- Edició manual del nucli: Un desenvolupador ha canviat un fitxer WordPress directament.
- Paquet equivocat: Els fitxers provenien d’una altra versió o localització.
- Compromís: Un atacant va modificar o afegir fitxers executables en directoris centrals.
Seqüència segura de diagnòstic i reparació
- Preneu una instantània de fitxer i base de dades abans de netejar.
- Reemplaça el nucli amb la versió exacta de confiança mentre conserva wp-config.php i wp-content.
- Investigar les modificacions inesperades i la ruta d’entrada si és possible el compromís.
- Torna a executar les sumes de verificació després de purgar la memòria cau i verificar als usuaris, cron i carpetes escribibles.
Com distingir entre les causes probables
No tractis Actualització interrompuda i Edició manual del nucli com a causes equivalents. Queda una barreja de fitxers de nucli antics i nous. En canvi, un desenvolupador va canviar un fitxer WordPress directament. Per distingir- les, usa aquestes dues comprovacions: Registra la versió WordPress, la localització i cada ruta de nucli no apareguda o inesperada; i conserva còpies i peces abans de sobreescriure fitxers sospitosos. Amb aquestes dades podreu decidir si convé aplicar la primera acció controlada —Temeu una instantània de fitxer i base de dades abans de netejar — o si heu de conservar l’estat actual i ampliar la recerca.
En un lloc de WordPress en producció, repeteix la petició que falla mentre comprova una pàgina que funciona correctament i l’àrea d’administració. Un error aïllat en una ruta requereix un rollback més acotat que un problema que afecta PHP, la base de dades o totes les peticions. Documenta la data i hora exactes, la URL o transacció afectada, l’últim estat correcte conegut i cada canvi realitzat durant el diagnòstic. Aquest registre permet distingir una reparació reproduïble d’una desaparició temporal del símptoma.
Què no has de fer
No eliminis els fitxers sospitosos abans de preservar els hashes, la data i les hores i una còpia quan l’incident pot implicar dades del client o el compromís repetit.
Com verificar la reparació
- Les sumes de verificació principals passen per la versió exacta i la localització.
- No s’ ha trobat cap fitxer d’execució inexplicable en els directoris nucli o wordable.
- El lloc roman establa i el monitoratge de integritat no mostra recurrència.
Que el símptoma visible desaparegui no és suficient. Tanca la incidència només quan l’acció original que fallava, el recorregut de negoci relacionat i els registres rellevants confirmin que el problema ha desaparegut.
CRITERI D’INCIDENT WP REPAIR
Com acotar l’error sense endevinar
No totes les advertències són malware, i no tots els fitxers maliciosos estan coberts per números de verificació del nucli. La ruta del fitxer, el temps de modificació i la diferència determinen la resposta.
Registra la versió WordPress, la localització i cada ruta de nucli no aparellada o inesperada.
Preserva les còpies i els hashes abans de sobreescriure fitxers sospitosos.
Compara els fitxers modificats amb el paquet exacte de la versió oficial.
Comprova wp- Content, usuaris, cron i servidor registres perquè la verificació del nucli només cobreix el nucli.
Què ha de quedar verificat
- Les sumes de verificació principals passen per la versió exacta i la localització.
- No s' ha trobat cap fitxer d’execució inexplicable en els directoris nucli o wordable.
- El lloc roman establa i el monitoratge de integritat no mostra recurrència.
Fonts tècniques oficials
Continua el diagnòstic
Aquesta guia explica el diagnòstic. Si la web està afectada ara mateix, la intervenció ha de preservar una via de recuperació i verificar el recorregut real del negoci.
Veure el servei de reparació urgent →SOBRE ESTE SÍNTOMA
Preguntes freqüents d'aquesta guia.
Un desajust de checksum sempre vol dir que el lloc està infectat amb malware?+
No. Les actualitzacions interrompudes, els fitxers centrals editats manualment, o els fitxers copiats de la versió WordPress incorrecta o locale poden produir tots els desajustos sense compromís involucrat. La ruta del fitxer, el temps de modificació i una diferència real contra la versió oficial són els que determinen si això és corrupció o quelcom pitjor.
Si les sumes de revisió tornen netes, assegura això que el lloc no té malware?+
No. La verificació del nucli de verificació només cobreix els fitxers del nucli WordPress, per la qual cosa el codi maliciós col·locat en wp-content, càrregues o un altre lloc fora del nucli no es marcarà. Wp-Content, els usuaris, cron, i els registres del servidor neceswebn ser comprovats per separat.
Esteu bé esborrar els fitxers marcats una vegada identificats?+
No immediatament. Els fitxers sospitosos han de tenir els seus hashes, marques de temps, i una còpia conservada abans de l’eliminació, especialment si l’incident podria implicar dades del client o repetir compromís. Eliminar primer pot destruir l’evidència necessària per confirmar el punt d’entrada i prevenir la recurrència.
Com puc dir una actualització interrompuda a part d’una edició manual deliberada a un fitxer de nucli?+
Una actualització interrompuda generalment deixa una barreja de fitxers de nucli antics i nous consistents amb una implementació parcial, mentre que una edició manual mostra un canvi deliberat i aïllat a un fitxer que un desenvolupador va fer directament. Comparar els fitxers modificats amb el paquet de versió oficial exacte per a aquesta versió aclareix quin patró està present.