Security Blog

Configuración del escáner WP Cerber


English version: Configuring the WP Cerber scanner settings


Cerber Security Scanner es una herramienta sofisticada y potente que inspecciona cada archivo y carpeta de un sitio web en busca de rastros de malware, puertas traseras, archivos modificados y nuevos archivos sospechosos. El escáner verifica la integridad de WordPress, los plugins y los temas, y evita que se infecten con malware imprevisto. Cuando el escáner detecta cambios no autorizados, recupera automáticamente los archivos afectados. Veamos la configuración del escáner.

Configuración del escáner de malware de WordPress

firmas personalizadas

Las firmas personalizadas permiten añadir firmas de escaneo adicionales. El escáner las utilizará durante la inspección del código PHP de cada archivo que contenga dicho código.

Extensiones de archivo no deseadas

Utilice el campo "Extensiones de archivo no deseadas" para especificar un conjunto de extensiones de archivo que se deben buscar e incluir en los resultados del análisis los archivos que tengan dichas extensiones.

Directorios a excluir

Para excluir ciertos directorios del análisis, agréguelos a la lista de directorios a excluir . Utilice esta configuración con precaución, ya que el escáner ignora todos los archivos en estos directorios y el malware podría pasar desapercibido. Especifique los directorios con rutas completas (absolutas) o relativas al directorio raíz de WordPress. Por ejemplo, si tiene otra instalación de WordPress en la subcarpeta, simplemente ingrese el nombre de la subcarpeta; los complementos expandirán automáticamente el nombre a la ruta completa.

Si introduces un directorio que no existe, el complemento lo elimina de la lista.

Supervisar archivos nuevos y supervisar archivos modificados

Si habilita estas opciones, el escáner buscará archivos nuevos y modificados en todas las carpetas del sitio web e incluirá todos los archivos encontrados en el informe. Para monitorear los cambios en los archivos, el escáner utiliza el algoritmo SHA-256. Se recomienda tener ambas opciones habilitadas.

Escanear el directorio temporal y escanear el directorio de sesión.

Debe habilitar el análisis de los directorios temporales y de sesión , ya que el malware puede alojarse en ellos. Solo debe deshabilitar el análisis de estas carpetas si el escáner no puede procesarlas debido a limitaciones y restricciones de la plataforma de alojamiento.

Registro de diagnóstico

Si encuentra algún problema con el escáner de malware, la herramienta más útil es el registro de diagnóstico. Normalmente, y por defecto, está desactivado. Más información .

Eliminar archivos en cuarentena

Cuando eliminas manualmente un archivo en la página de resultados del análisis o cuando el escáner lo hace automáticamente según una programación , el archivo se mueve a la cuarentena . El complemento limpia automáticamente la cuarentena y elimina los archivos de forma permanente después de la cantidad de días especificada desde la fecha del análisis.

¿Sabías que puedes controlar y configurar el escáner de forma remota en cualquier número de sitios web? Habilita el modo de sitio web principal en el sitio web principal de Cerber.Hub y el modo de sitio web gestionado en tus otros sitios web para administrar todas las instancias de WP Cerber desde un único panel de control.

Obtenga más información sobre el escáner de malware.

Cómo usar Cerber Security Scanner para WordPress

Qué escanea y detecta el escáner de seguridad Cerber

Escaneos recurrentes automatizados e informes por correo electrónico para WordPress

Limpieza automática de malware y recuperación de archivos

Solución de problemas del escáner de malware


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments