Puedes excluir carpetas o archivos concretos de los análisis de malware para que no se analicen ni se notifiquen. Sirve cuando sabes que un plugin o tema es seguro pero su código sigue coincidiendo con patrones del escáner (por ejemplo Leadpages, AccessAlly, Hide My WP Ghost, UpdraftPlus o plugins personalizados).
Excluir rutas del análisis (en el plugin)
- Ve a Security Ninja → Malware.
- En la tarjeta Excluir rutas del análisis, introduce una ruta o patrón por línea.
- Haz clic en Guardar patrones.
Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.
Las rutas y patrones listados ahí se excluyen de cada análisis de malware. No se analizan y no aparecen en los resultados.
Formato de patrones
- Un patrón por línea.
- Los patrones se comparan con la ruta completa del archivo en el servidor.
- Usa
*como comodín (coincide con cualquier carácter).
Ejemplos
*/plugins/updraftplus/*excluye toda la carpeta del plugin UpdraftPlus*/plugins/leadpages/*excluye el plugin Leadpages*/plugins/accessally/*excluye el plugin AccessAlly*/plugins/hide-my-wp-ghost/*excluye Hide My WP Ghost*/media/cache/*excluye una carpeta de caché*/themes/my-theme/inc/*excluye una subcarpeta concreta de un tema
Puedes combinar varias líneas para excluir varios plugins o rutas a la vez.
Archivos en lista de permitidos frente a patrones de ruta
- Archivos en lista de permitidos: archivos sueltos que añadiste con el botón Lista de permitidos en un resultado del análisis (ruta + hash). Aparecen en la lista de archivos permitidos. Usa Revertir lista de permitidos para quitar uno.
- Patrones de ruta: líneas en Excluir rutas del análisis. Aplican a carpetas o patrones glob, se guardan con los mismos datos de lista de permitidos y se editan en el área de texto con Guardar patrones.
Ambos se incluyen en Importar/Exportar (página Herramientas) dentro de los ajustes del escáner de malware.
Para desarrolladores: añadir exclusiones en código
Usa el filtro securityninja_malware_exclude_paths. Recibe un array de cadenas de ruta/patrón y debe devolver un array de cadenas.
Ejemplo: añadir un patrón
add_filter( 'securityninja_malware_exclude_paths', function ( $paths ) {
$paths[] = '*/plugins/my-custom-plugin/*';
return $paths;
} );
Ejemplo: añadir varios patrones
add_filter( 'securityninja_malware_exclude_paths', function ( $paths ) {
return array_merge( $paths, array(
'*/plugins/leadpages/*',
'*/plugins/accessally/*',
'*/plugins/updraftplus/*',
) );
} );
Los patrones siguen las mismas reglas que la interfaz: ruta completa, una cadena por patrón, * para comodines. Los patrones del filtro se aplican además de los guardados en los ajustes del escáner de malware.
