Cleanr Engine 1.45 SHA-256 YARA PHP del sitio: nunca solo lectura hasta Apply

sys / cleanr engine / 1.45

Escáner de malware WordPress que no ejecuta el PHP del sitio

Cleanr Engine trata cada instalación WordPress como datos no confiables. Calcula hashes, clasifica y puntúa ficheros. No hace include, eval ni lanza WP-CLI contra el objetivo. El escáner HTTP gratis no pide credenciales.

Comprobación HTTP. Sin contraseñas. No lee los ficheros del sitio.

Cómo funciona el motor

  • php nunca
  • http sin-claves
  • apply obligatorio
Datos, no runtime Lee ficheros. Nunca es un intérprete PHP del sitio.
Sin contraseñas El escáner HTTP gratis es una comprobación HTTP sin autenticar.
Limpieza verificable Copia, SHA-256 y luego quita. Reemplazo oficial del core PHP.
Apply explícito Un hallazgo es evidencia. Un match no borra nada.

Cómo trata el motor un sitio

Cinco pasos. Solo lectura hasta que marques Apply. El objetivo nunca se convierte en un runtime PHP.

  1. 01 Acotar el árbol Path jail. Symlinks que salen del root se omiten.
  2. 02 Leer bytes version.php y cabeceras como texto. Sin include ni eval.
  3. 03 Hash y clase SHA-256, MD5 si hace falta, core / plugin / theme / upload.
  4. 04 Puntuar evidencia Integridad, YARA, heurística. Un match no borra nada.
  5. 05 Apply explícito Cuarentena, reemplazo y harden son tareas aparte.

No es otro plugin en el sitio infectado

La mayoría de escáneres se instalan junto al problema. Cleanr Engine se queda fuera del runtime de WordPress.

En el sitio

Plugin de seguridad típico

  • Corre PHP junto al malware que busca
  • Puede include o eval del objetivo
  • Vive dentro de wp-content
  • A veces limpia sin confirmación

Fuera del sitio

Cleanr Engine

  • Lee ficheros como datos no confiables
  • Nunca include, eval ni WP-CLI contra el objetivo
  • El motor no se instala en WordPress
  • Apply es una casilla explícita

Datos, no un runtime

El escáner lee ficheros. Nunca ejecuta PHP de wp-includes, plugins o uploads. Un match YARA o heurístico no borra nada.

Escáner HTTP gratis, sin contraseñas

El escáner HTTP gratis es una comprobación HTTP sin autenticar. Se rechazan URLs privadas, loopback y con credenciales. No es un análisis de malware en disco.

Limpieza verificable

La limpieza de malware copia, verifica SHA-256 y luego quita. El core PHP solo se sustituye desde un árbol oficial cuyo MD5 coincide con checksums locales.

Qué puedes hacer

Un motor. Cuatro superficies. El análisis es de solo lectura hasta que marques Apply.

Planes

CLEAN son 99 € de limpieza más 9,95 € al mes durante 11 meses. El escáner HTTP FREE sigue gratis.

HTTP

FREE

Escáner HTTP, sin credenciales del sitio.

  • Comprobación HTTP sin autenticar
  • Sin wp-admin ni archivos del sitio
  • URLs privadas rechazadas
Lanzar escáner gratis

Ops

PROTECT

Harden, baseline, monitor.

  • Todo lo de CLEAN
  • Tareas de hardening
  • Baseline y monitor
Ver detalle

Flota

AGENCY

Clientes, marca blanca, import WHM.

  • Clientes en CLEAN
  • Marca blanca
  • Descubrimiento WHM
Para agencias

Ver detalle de planes. ¿Sin cuenta? Crear cuenta FREE.

Escanea un WordPress público en segundos

El escáner HTTP gratis no pide cuenta ni contraseñas. Solo superficie HTTP.

Lanzar escáner HTTP gratis

Para profundizar

El mismo motor, preguntas más concretas. Sin samples.

Preguntas

¿WP Cleanr ejecuta el PHP del WordPress analizado?

No. Cleanr Engine trata el sitio como datos no confiables: no hace include, require, eval ni lanza WP-CLI sobre el objetivo.

¿El escáner HTTP gratis detecta malware en ficheros?

No. El escáner HTTP gratis es una comprobación HTTP externa, sin credenciales. El análisis de archivos (hashes, integridad, YARA, heurística) es el escáner profundo de los planes CLEAN+.

¿El plugin Connector es un escáner?

No. Es pairing HMAC y lectura acotada. Clean y harden no pasan por PHP del sitio; siguen en SSH.

¿Hay facturación?

Sí. Un solo producto: 99 € de limpieza verificada más 9,95 € al mes durante 11 meses (un año). El cobro es Stripe Checkout. FREE sigue siendo el escáner HTTP.

¿Un enlace simbólico saca el escáner del sitio?

No. El recorrido no sale del directorio raíz. Los enlaces simbólicos no se siguen ni se cuarentenan.

Todas las preguntas

Listo para escanear

Comprueba un WordPress público en segundos

Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.