Escáner de malware

Excluir rutas del escáner de malware

Excluye archivos seguros, carpetas de plugins o rutas personalizadas de los análisis de malware de Security Ninja con patrones, lista de permitidos o el filtro de exclusión.

Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.

Puedes excluir carpetas o archivos concretos de los análisis de malware para que no se analicen ni se notifiquen. Sirve cuando sabes que un plugin o tema es seguro pero su código sigue coincidiendo con patrones del escáner (por ejemplo Leadpages, AccessAlly, Hide My WP Ghost, UpdraftPlus o plugins personalizados).

Excluir rutas del análisis (en el plugin)

  1. Ve a Security Ninja → Malware.
  2. En la tarjeta Excluir rutas del análisis, introduce una ruta o patrón por línea.
  3. Haz clic en Guardar patrones.

Área de texto Excluir rutas del análisis y Guardar patrones

Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.

Las rutas y patrones listados ahí se excluyen de cada análisis de malware. No se analizan y no aparecen en los resultados.

Formato de patrones

  • Un patrón por línea.
  • Los patrones se comparan con la ruta completa del archivo en el servidor.
  • Usa * como comodín (coincide con cualquier carácter).

Ejemplos

  • */plugins/updraftplus/* excluye toda la carpeta del plugin UpdraftPlus
  • */plugins/leadpages/* excluye el plugin Leadpages
  • */plugins/accessally/* excluye el plugin AccessAlly
  • */plugins/hide-my-wp-ghost/* excluye Hide My WP Ghost
  • */media/cache/* excluye una carpeta de caché
  • */themes/my-theme/inc/* excluye una subcarpeta concreta de un tema

Puedes combinar varias líneas para excluir varios plugins o rutas a la vez.

Archivos en lista de permitidos frente a patrones de ruta

  • Archivos en lista de permitidos: archivos sueltos que añadiste con el botón Lista de permitidos en un resultado del análisis (ruta + hash). Aparecen en la lista de archivos permitidos. Usa Revertir lista de permitidos para quitar uno.
  • Patrones de ruta: líneas en Excluir rutas del análisis. Aplican a carpetas o patrones glob, se guardan con los mismos datos de lista de permitidos y se editan en el área de texto con Guardar patrones.

Ambos se incluyen en Importar/Exportar (página Herramientas) dentro de los ajustes del escáner de malware.

Para desarrolladores: añadir exclusiones en código

Usa el filtro securityninja_malware_exclude_paths. Recibe un array de cadenas de ruta/patrón y debe devolver un array de cadenas.

Ejemplo: añadir un patrón

add_filter( 'securityninja_malware_exclude_paths', function ( $paths ) {
    $paths[] = '*/plugins/my-custom-plugin/*';
    return $paths;
} );

Ejemplo: añadir varios patrones

add_filter( 'securityninja_malware_exclude_paths', function ( $paths ) {
    return array_merge( $paths, array(
        '*/plugins/leadpages/*',
        '*/plugins/accessally/*',
        '*/plugins/updraftplus/*',
    ) );
} );

Los patrones siguen las mismas reglas que la interfaz: ruta completa, una cadena por patrón, * para comodines. Los patrones del filtro se aplican además de los guardados en los ajustes del escáner de malware.

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image