التحقق من بصمة الملفات

يُكتب أيضاً: verify-checksums, Checksums

مقارنة بصمة كل ملف في موقعك بالنسخة الأصلية المنشورة على WordPress.org. أي اختلاف يعني أن الملف عُدّل، وهو غالبًا أول دليل على وجود كود خبيث مدسوس في النواة أو الإضافات.

التحقق من بصمة الملفات (Checksum Verification) مقارنة ملفات موقعك بنسخها الأصلية المنشورة رسميًا. لكل ملف بصمة رقمية تُحسب من محتواه، وأي تغيير ولو في حرف واحد ينتج بصمة مختلفة.

WP-CLI يفعل ذلك بأمرين: wp core verify-checksums لملفات النواة، وwp plugin verify-checksums --all للإضافات القادمة من المستودع الرسمي. النتيجة قائمة بالملفات المعدّلة أو الزائدة.

هو أسرع طريقة لاكتشاف كود خبيث محقون في ملفات معروفة بعد اختراق. حدوده أنه لا يغطي الإضافات المدفوعة ولا مجلد الرفع ولا قاعدة البيانات، وهي الأماكن التي تختبئ فيها الأبواب الخلفية أيضًا، فلا تكتفِ به وحده.