- Acotar el árbol. Path traversal y symlinks que salen del root se omiten. Los ficheros enormes chocan con
max_file_size. - Leer bytes.
version.phpy cabeceras de plugins se leen como texto, con tope. No hayinclude. - Hash y clasificar. SHA-256, MD5 si hace falta, clase (core, plugin, theme, upload…).
- Puntuar evidencia. Integridad, subconjunto YARA, heurística, persistencia, DB opcional. Un falso positivo se puede marcar; no se borra del informe.
- Actuar solo con Apply. Cuarentena, reemplazo y harden son tareas aparte. El connector no los aplica.
sys / cleanr engine / 1.45
Cómo Cleanr Engine analiza WordPress
El sitio es un objeto, no un runtime. Esa decisión es el producto.
Cinco pasos, y se para
Los timeouts (15 min de análisis, 30 min de tarea) y un contexto cancelado abortan el análisis entero. Un fichero ilegible, no.
- 01 Acotar el árbol Path jail. Symlinks que salen del root se omiten.
- 02 Leer bytes version.php y cabeceras como texto. Sin include ni eval.
- 03 Hash y clase SHA-256, MD5 si hace falta, core / plugin / theme / upload.
- 04 Puntuar evidencia Integridad, YARA, heurística. Un match no borra nada.
- 05 Apply explícito Cuarentena, reemplazo y harden son tareas aparte.
Mira primero la superficie HTTP
Sin cuenta. Sin contraseñas. No es un análisis de malware en disco.