Cleanr Engine 1.45 SHA-256 YARA PHP del sitio: nunca solo lectura hasta Apply

sys / cleanr engine / 1.45

Cómo Cleanr Engine analiza WordPress

El sitio es un objeto, no un runtime. Esa decisión es el producto.

Lanzar escáner HTTP gratis Crear cuenta

Cinco pasos, y se para

Los timeouts (15 min de análisis, 30 min de tarea) y un contexto cancelado abortan el análisis entero. Un fichero ilegible, no.

  1. 01 Acotar el árbol Path jail. Symlinks que salen del root se omiten.
  2. 02 Leer bytes version.php y cabeceras como texto. Sin include ni eval.
  3. 03 Hash y clase SHA-256, MD5 si hace falta, core / plugin / theme / upload.
  4. 04 Puntuar evidencia Integridad, YARA, heurística. Un match no borra nada.
  5. 05 Apply explícito Cuarentena, reemplazo y harden son tareas aparte.
  1. Acotar el árbol. Path traversal y symlinks que salen del root se omiten. Los ficheros enormes chocan con max_file_size.
  2. Leer bytes. version.php y cabeceras de plugins se leen como texto, con tope. No hay include.
  3. Hash y clasificar. SHA-256, MD5 si hace falta, clase (core, plugin, theme, upload…).
  4. Puntuar evidencia. Integridad, subconjunto YARA, heurística, persistencia, DB opcional. Un falso positivo se puede marcar; no se borra del informe.
  5. Actuar solo con Apply. Cuarentena, reemplazo y harden son tareas aparte. El connector no los aplica.

Ver escáner y preguntas.

Mira primero la superficie HTTP

Sin cuenta. Sin contraseñas. No es un análisis de malware en disco.

Lanzar escáner HTTP gratis

Listo para escanear

Comprueba un WordPress público en segundos

Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.