WordPress: Como realizar auditoria via WP-CLI

O WordPress é a CMS mais usada ao redor do mundo, seja pela facilidade de uso, ou mesmo pela gama de plugins que existem para essa ferramenta, que pode aumentar a utilidade e capacidade da sua aplicação. Além de plugins, temas e a facilidade padrão do WordPress, existem ferramentas de gerenciamento, como o WP Toolkit, que disponibiliza a linha de comando WP-CLI.

Através da linha de comando você pode realizar vários comandos, buscas e ações. Se você ainda não sabe o que é o WP-CLI do WordPress / WP Toolkit, nossa equipe preparou um artigo bem completo onde mostramos como usar, e alguns comandos mais básicos, como instalar plugins, etc. Se você quiser dar uma olhada, é só clicar aqui.

Como usar o WP-CLI do WordPress no WP Toolkit / cPanel

Se você já conhece a linha de comando, ou deseja apenas seguir com as nossas instruções aqui neste artigo, abaixo vamos te mostrar como verificar a integridade dos seus arquivos, como restaurar o core, como buscar por possíveis códigos maliciosos no banco de dados, e tudo isso via WP-CLI. Mas antes, um aviso importante:

Neste artigo nós vamos usar o WP-CLI do WP Toolkit, tudo bem? Sendo assim, caso você use algum outro cliente, sinta-se à vontade para seguir, ou usar a linha de comando igual a nós. Um detalhe: No WP Toolkit, os comandos já tem a parte “wp” pré definidas, mas em outros clientes pode não haver, e você precisará incluí-lo.

  1. Acesse o painel de controle da sua hospedagem (cPanel)
  2. No menu esquerdo, localize e clique em WordPress Management
    Opção do WP Toolkit no cPanel
  3. Agora procure pelo site WordPress que você deseja usar o WP-CLI e clique na setinha à esquerda do domínio. Caso ele não apareça nessa tela, clique em Verificar, ao fim da verificação, o seu site deve aparecer na lista, como no exemplo da imagem abaixo:
    Instalação WordPress no WP Toolkit
  4. Na instalação do seu WordPress, na aba Painel, clique na opção WP-CLI à direita, como na imagem abaixo:
    WP-CLI, no painel do WP Toolkit
  5. Pronto, será aberta uma tela com o prompt de comandos do WP-CLI, e você pode digitar os comandos para gerenciar o seu WordPress aqui.
    Exemplo da linha de comando
    Reforçamos que o “WP” já vem setado na linha de comando, sendo assim, não é necessário digitar “wp” no seu comando.

Como fazer uma auditoria no WordPress via WP-CLI

Agora que você já sabe como usar a linha de comando na sua hospedagem, abaixo mostramos alguns comandos que podem te ajudar a realizar auditorias, seja de segurança ou mesmo de desempenho no seu WordPress. Lembrando que, se você estiver usando um cliente diferente para usar os comandos, você precisará adicionar o “wp” antes dos códigos que deixaremos abaixo.

Verificar integridade dos arquivos do WordPress:

core verify-checksums
Bash

Comando para reinstalar o core do WordPress:

core download --skip-content --force
Bash

Buscar por códigos ou URLs maliciosas no banco de dados:

db search "termo_suspeito_ou_url"
Bash

Substitua o conteúdo dentro das aspas pelo que você realmente está suspeitando, seja uma URL ou algum termo.

Substituir partes maliciosas no banco de dados:

search-replace "codigo_malicioso" ""
Bash

Nas primeiras aspas, troque o conteúdo pelo código malicioso real. As segundas aspas você deve manter da forma que está.

Esses foram alguns exemplos de ações que você pode realizar diretamente via linha de comando do WordPress (WP-CLI). É importante dizer que, muitas funções já ficam disponíveis diretamente na interface do WP Toolkit, como a aba de plugins e temas, que você pode instalar, atualizar, ativar/desativar ou mesmo removê-los. Além de várias outras funções, como ativar/desativar o modo debug e de manutenção.

Esperamos que este artigo tenha te ajudado, e nos vemos em uma próxima!

Encontrou sua resposta?