Security Blog

Definindo as configurações do scanner WP Cerber


English version: Configuring the WP Cerber scanner settings


O Cerber Security Scanner é uma ferramenta sofisticada e poderosa que inspeciona cada arquivo e cada pasta em um site em busca de vestígios de malware e backdoors, alterados e novos arquivos suspeitos. O scanner verifica a integridade do WordPress, plug-ins e temas e evita que sejam infectados por malware imprevisto. Quando o scanner detecta alterações não autorizadas, ele recupera automaticamente os arquivos afetados. Vamos dar uma olhada nas configurações do scanner.

Configurações do verificador de malware do WordPress

Assinaturas personalizadas

As assinaturas personalizadas permitem que você adicione suas próprias assinaturas de digitalização adicionais. Eles serão usados pelo scanner durante a inspeção do código PHP para cada arquivo que contém o código PHP.

Extensões de arquivo indesejadas

Use o campo "Extensões de arquivo indesejadas" para especificar um conjunto de extensões de arquivo para procurar e incluir arquivos com essas extensões nos resultados de uma verificação.

Diretórios a excluir

Para excluir alguns diretórios de uma verificação, adicione-os à lista Diretórios a excluir . Use essa configuração com cuidado porque o mecanismo de varredura ignora todos os arquivos nesses diretórios e o malware pode permanecer sem ser detectado. Especifique diretórios com caminhos completos (absolutos) ou relativos ao diretório raiz do WordPress. Por exemplo, se você tiver outra instalação do WordPress na subpasta, basta inserir o nome da subpasta, os plug-ins expandem o nome fornecido para o caminho completo automaticamente.

Se você inserir um diretório que não existe, o plug-in o remove da lista.

Monitorar novos arquivos e monitorar arquivos modificados

Se você ativar essas opções, o verificador procurará arquivos novos e modificados em todas as pastas do site e incluirá todos os arquivos encontrados no relatório. Para monitorar alterações de arquivo, o scanner usa o algoritmo SHA-256. É recomendável ter ambas as opções habilitadas.

Escanear diretório temporário e escanear diretório de sessão

O diretório temporário de varredura e o diretório de sessão de varredura devem ser ativados porque o malware pode residir lá. Você só deve desabilitar a varredura dessas pastas se o scanner não puder processá-las devido a limitações e restrições da plataforma de hospedagem.

Log de diagnóstico

Se você encontrar um problema com o scanner de malware, sua ferramenta de referência é o log de diagnóstico. Normalmente e por padrão está desabilitado. Saiba mais .

Excluir arquivos em quarentena

Quando você exclui manualmente um arquivo na página de resultados da verificação ou o mecanismo de varredura faz isso automaticamente de acordo com uma programação , o arquivo é movido para a quarentena . O plug-in limpa automaticamente a quarentena e exclui arquivos permanentemente após a quantidade especificada de dias desde a data de uma verificação.

Você sabia que pode controlar e configurar remotamente o scanner em qualquer número de sites? Ative um modo de site principal no site principal do Cerber.Hub e um modo de site gerenciado em seus outros sites para gerenciar todas as instâncias do WP Cerber em um painel.

Saiba mais sobre o scanner de malware

Como usar o Cerber Security Scanner para WordPress

O que o Cerber Security Scanner verifica e detecta

Varreduras recorrentes automatizadas e relatórios de e-mail para WordPress

Limpeza automática de malware e recuperação de arquivos

Solução de problemas do scanner de malware


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments