Integridad de archivos del núcleo
Definición
La integridad de archivos del núcleo es la certeza de que los archivos del núcleo de WordPress coinciden con versiones conocidas buenas y no han sido manipulados.
También se llama: core file integrity, integridad del núcleo, archivos del núcleo alterados
Última actualización
Por qué importa en WordPress
A veces los atacantes parchean un archivo del núcleo para que su puerta trasera cargue en cada petición. El sitio puede verse bien en wp-admin mientras wp-includes ya no es WordPress de stock. Comparar el núcleo con hashes oficiales pilla esa clase de persistencia aunque las firmas de malware la fallen.
Cómo se ve en la práctica
- Informes de escáner de que ciertos archivos del núcleo difieren de los checksums esperados
- Comportamiento raro tras una “limpieza” que nunca reinstaló el núcleo
- Ediciones manuales “solo para arreglar un aviso” dentro del núcleo (también un problema)
- Reinfección hasta que se reemplaza el archivo dropper modificado
Qué hacer
- Analiza el núcleo tras incidentes y con un horario regular.
- Investiga los diffs; no los descartes porque la portada se ve bien.
- Reinstala el núcleo desde paquetes de confianza cuando confirmes manipulación (y evita editar el núcleo en adelante).
- Combínalo con escaneo de malware y un registro de eventos para ver el cuadro completo.
En WP Security Ninja
El escáner del núcleo compara archivos del núcleo de WordPress con copias conocidas buenas para que destaquen las ediciones inesperadas. Si el aviso es “se modificaron archivos del núcleo”, empieza por qué significa eso (EN). Úsalo con el escáner de malware cuando sospeches manipulación silenciosa, no solo redirecciones spam.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Monitoreo de integridad de archivos El monitoreo de integridad de archivos comprueba si archivos importantes cambiaron respecto a una línea base conocida como buena.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Puerta trasera Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
- wp-config.php wp-config.php guarda credenciales de base de datos, claves y ajustes centrales de WordPress del sitio.