Security Blog

Configurando as configurações do scanner WP Cerber


English version: Configuring the WP Cerber scanner settings


O Cerber Security Scanner é uma ferramenta sofisticada e poderosa que inspeciona cada arquivo e cada pasta em um site em busca de vestígios de malware e backdoors, arquivos alterados e novos suspeitos. O scanner verifica a integridade do WordPress, plugins e temas e os impede de serem infectados com malware imprevisto. Quando o scanner detecta alterações não autorizadas, ele recupera automaticamente os arquivos afetados. Vamos dar uma olhada nas configurações do scanner.

Configurações do verificador de malware do WordPress

Assinaturas personalizadas

Assinaturas personalizadas permitem que você adicione suas próprias assinaturas de escaneamento adicionais. Elas serão usadas pelo scanner durante a inspeção do código PHP para cada arquivo contendo código PHP.

Extensões de arquivo indesejadas

Use o campo "Extensões de arquivo indesejadas" para especificar um conjunto de extensões de arquivo a serem procuradas e incluir arquivos com essas extensões nos resultados de uma verificação.

Diretórios a serem excluídos

Para excluir alguns diretórios de uma varredura, adicione-os à lista Diretórios a serem excluídos . Use essa configuração com cuidado porque o scanner ignora todos os arquivos nesses diretórios e o malware pode permanecer sem ser detectado. Especifique diretórios com caminhos completos (absolutos) ou relativos ao diretório raiz do WordPress. Por exemplo, se você tiver outra instalação do WordPress na subpasta, basta digitar o nome da subpasta, os plugins expandem o nome fornecido para o caminho completo automaticamente.

Se você inserir um diretório que não existe, o plugin o removerá da lista.

Monitorar novos arquivos e monitorar arquivos modificados

Se você habilitar essas opções, o scanner procurará por arquivos novos e modificados em todas as pastas do site e incluirá todos os arquivos encontrados no relatório. Para monitorar alterações de arquivo, o scanner usa o algoritmo SHA-256. É recomendável ter ambas as opções habilitadas.

Verificar diretório temporário e verificar diretório de sessão

Scan temporary directory e Scan session directory devem ser habilitados porque malware pode residir lá. Você só deve desabilitar o scan dessas pastas se o scanner não for capaz de processá-las devido a limitações e restrições da plataforma de hospedagem.

Registro de diagnóstico

Se você encontrar um problema com o scanner de malware, sua ferramenta de referência é o log de diagnóstico. Normalmente e por padrão, ele está desabilitado. Saiba mais .

Excluir arquivos em quarentena

Quando você apaga manualmente um arquivo na página de resultados da verificação ou o scanner faz isso automaticamente em uma programação , o arquivo é movido para a quarentena . O plugin limpa automaticamente a quarentena e apaga os arquivos permanentemente após a quantidade especificada de dias desde a data de uma verificação.

Você sabia que pode controlar e configurar o scanner em qualquer número de sites remotamente? Habilite um modo de site principal no site principal Cerber.Hub e um modo de site gerenciado em seus outros sites para gerenciar todas as instâncias do WP Cerber a partir de um painel.

Saiba mais sobre o scanner de malware

Como usar o Cerber Security Scanner para WordPress

O que o Cerber Security Scanner verifica e detecta

Verificações recorrentes automatizadas e relatórios de e-mail para WordPress

Limpeza automática de malware e recuperação de arquivos

Solução de problemas do scanner de malware


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments