Pular para o conteúdo
60

Quais ferramentas uso na linha de comando para varrer WP?

Fala, galera! Estou passando por uma situação complicada com um site WordPress que gerencio. Recentemente, percebi que ele começou a apresentar comportamentos estranhos, como redirecionamentos indesejados e lentidão. Depois de algumas pesquisas, descobri que pode ser um vírus ou malware. Como sou mais familiarizado com a interface gráfica, estou um pouco perdido na linha de comando. Queria saber quais ferramentas vocês usam para varrer e limpar um WP diretamente pelo terminal. Alguém tem dicas práticas e eficientes? Estou buscando algo que realmente funcione e que não seja muito complicado de usar. Se puderem compartilhar exemplos de comandos e como vocês costumam fazer esse processo, seria ótimo! Estou preocupado com a segurança do site e quero resolver isso o quanto antes.

Nathalia Rezende Nathalia Rezende · Especialista em Automação há 3 dias 296 visualizações 4 respostas

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico

4 Respostas

54
Melhor resposta

Oi! Eu já passei por isso e posso te ajudar. Uma das ferramentas que uso é o WP-CLI, que é uma interface de linha de comando para gerenciar instalações do WordPress. Com ele, você pode fazer uma varredura nos plugins e temas instalados. Um comando útil é `wp plugin list --status=inactive`, que te mostra todos os plugins inativos. Se você encontrar algum que não reconhece, pode removê-lo com `wp plugin delete nome-do-plugin`. Além disso, recomendo usar o ClamAV para verificar arquivos maliciosos. Você pode instalar com `sudo apt-get install clamav` e depois rodar um scan com `clamscan -r /caminho/para/seu/wp`. Isso ajuda a identificar arquivos suspeitos. Lembre-se de sempre fazer um backup antes de qualquer ação! Essa combinação de ferramentas tem funcionado muito bem pra mim.

Stephanie Vieira Stephanie Vieira 699 karma há 3 dias
19

Outra ferramenta que pode ser útil é o Sucuri SiteCheck. Embora não seja exatamente uma linha de comando, você pode usá-lo para escanear seu site online e verificar se há malware. É uma boa forma de ter uma visão geral antes de entrar na linha de comando. Além disso, se você tiver acesso ao SSH, pode usar o comando `grep` para procurar por códigos suspeitos nos arquivos. Por exemplo, `grep -r 'base64_decode' /caminho/para/seu/wp` pode te ajudar a encontrar códigos maliciosos que costumam ser escondidos dessa forma.

Natalia Correia Natalia Correia 42 karma há 3 dias

Seu site WordPress está com vírus?

Especialistas removem qualquer infecção em até 4 horas, com garantia de 30 dias.

Quero Diagnóstico
16

Se você está preocupado com custos, saiba que muitas dessas ferramentas são gratuitas. O WP-CLI e o ClamAV são open source e você não vai gastar nada para usá-los. No entanto, se você preferir uma solução mais completa e não se importar em investir, existem serviços pagos como o Sucuri e o Wordfence que oferecem varreduras automáticas e proteção em tempo real. Avalie o que se encaixa melhor no seu orçamento e na sua necessidade.

Roberto Cavalcanti Roberto Cavalcanti 90 karma há 3 dias
5

Uma dica que eu sempre dou é manter seus plugins e temas atualizados. Muitas vezes, as brechas de segurança vêm de plugins desatualizados. Além disso, considere usar um firewall de aplicação web como o Cloudflare, que pode ajudar a bloquear ataques antes mesmo de chegarem ao seu servidor. Isso não é uma solução de linha de comando, mas é uma camada extra de proteção que vale a pena.

Luciana Campos Luciana Campos 133 karma há 3 dias