El escáner del núcleo comprueba los archivos del núcleo de WordPress en busca de modificaciones, archivos ausentes y archivos desconocidos. A veces quieres ocultar un hallazgo que sabes seguro, como un error_log del servidor o un archivo que tu hosting añade a propósito.
Ignorar desde los resultados del análisis (lo más fácil)
- Ve a Security Ninja → Escáner del núcleo y ejecuta Analizar archivos del núcleo.
- En un hallazgo, haz clic en Ignorar y confirma.
- Ejecuta un análisis nuevo si quieres actualizar el resumen.
Los archivos ignorados salen de las secciones de problemas y del conteo de la insignia de la pestaña. Aparecen en la sección Archivos ignorados al final de los resultados para que veas lo que ocultaste.
Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.
En Multisite, las listas de Ignorar y los resultados del análisis se comparten en la red porque los archivos del núcleo son compartidos.
Ignora solo archivos de los que estés seguro. Ignorar un archivo crítico desconocido puede ocultar malware real.
Ignorar con un filtro de código (patrones y reglas en bloque)
Para comodines, directorios enteros o muchas rutas a la vez, usa el filtro securityninja_core_scanner_ignore_files en el functions.php de un tema hijo o en un plugin pequeño personalizado.
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = 'wp-includes/SimplePie/src/Core.php';
$ignored[] = '*/error_log';
return $ignored;
});
Tras guardar el código, ejecuta un análisis nuevo del escáner del núcleo. Las exclusiones por filtro también aparecen en Archivos ignorados.
¿Necesitas ayuda para añadir código personalizado? Consulta Añadir código personalizado a tu sitio.
Opciones de patrones
Ruta exacta (relativa a la raíz de WordPress):
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = 'wp-includes/SimplePie/src/Core.php';
return $ignored;
});
Comodines (* coincide con cualquier carácter):
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = '*/error_log';
$ignored[] = 'wp-includes/SimplePie/*';
$ignored[] = 'wp-admin/*.tmp';
return $ignored;
});
Solo el nombre de archivo (cualquier ubicación con ese nombre):
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = 'error_log';
$ignored[] = '.htaccess';
return $ignored;
});
Prefijo de directorio (esa carpeta y su contenido):
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = 'wp-includes/SimplePie/';
return $ignored;
});
Ejemplos habituales
Ignorar un falso positivo de SimplePie tras algunas actualizaciones de WordPress:
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = 'wp-includes/SimplePie/src/Core.php';
return $ignored;
});
Ignorar logs de error:
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = '*/error_log';
$ignored[] = 'error_log';
return $ignored;
});
Ignorar varios archivos concretos:
add_filter('securityninja_core_scanner_ignore_files', function($ignored) {
$ignored[] = 'wp-includes/SimplePie/src/Core.php';
$ignored[] = 'wp-admin/error_log';
$ignored[] = 'wp-includes/debug.log';
return $ignored;
});
Añade un comentario breve encima de cada patrón para recordar por qué se ignora.
Solución de problemas
El archivo sigue en los resultados
- Guarda el archivo que contiene el filtro y ejecuta un análisis nuevo (los resultados antiguos no se refrescan solos).
- Copia la ruta exactamente desde los resultados del escáner del núcleo (usa barras
/). - Prefiere un tema hijo o un plugin de fragmentos de código para que las actualizaciones del tema no borren tu filtro.
Parece que el filtro no se usa
- El nombre del hook debe ser exactamente
securityninja_core_scanner_ignore_files. - Confirma que no hay errores de sintaxis PHP (revisa el log de errores del sitio).
- Prueba primero con una ruta exacta.
El patrón no coincide
- Confirma que el filtro funciona con una ruta exacta y luego prueba comodines.
- La coincidencia no distingue mayúsculas en el plugin, y las rutas se normalizan a barras
/.
Detalles técnicos
- Hook del filtro:
securityninja_core_scanner_ignore_files - Coincidencia de patrones:
fnmatch()para comodines, con fallbacks de ruta exacta y basename - Mayúsculas: la coincidencia no distingue mayúsculas
- Normalización de rutas: las barras invertidas pasan a barras
/antes de comparar
Relacionado
¿Sigues atascado? Contacta con soporte.
