O WordPress é a CMS mais usada ao redor do mundo, seja pela facilidade de uso, ou mesmo pela gama de plugins que existem para essa ferramenta, que pode aumentar a utilidade e capacidade da sua aplicação. Além de plugins, temas e a facilidade padrão do WordPress, existem ferramentas de gerenciamento, como o WP Toolkit, que disponibiliza a linha de comando WP-CLI.
Através da linha de comando você pode realizar vários comandos, buscas e ações. Se você ainda não sabe o que é o WP-CLI do WordPress / WP Toolkit, nossa equipe preparou um artigo bem completo onde mostramos como usar, e alguns comandos mais básicos, como instalar plugins, etc. Se você quiser dar uma olhada, é só clicar aqui.
Como usar o WP-CLI do WordPress no WP Toolkit / cPanel
Se você já conhece a linha de comando, ou deseja apenas seguir com as nossas instruções aqui neste artigo, abaixo vamos te mostrar como verificar a integridade dos seus arquivos, como restaurar o core, como buscar por possíveis códigos maliciosos no banco de dados, e tudo isso via WP-CLI. Mas antes, um aviso importante:
Neste artigo nós vamos usar o WP-CLI do WP Toolkit, tudo bem? Sendo assim, caso você use algum outro cliente, sinta-se à vontade para seguir, ou usar a linha de comando igual a nós. Um detalhe: No WP Toolkit, os comandos já tem a parte “wp” pré definidas, mas em outros clientes pode não haver, e você precisará incluí-lo.
- Acesse o painel de controle da sua hospedagem (cPanel)
- No menu esquerdo, localize e clique em WordPress Management
- Agora procure pelo site WordPress que você deseja usar o WP-CLI e clique na setinha à esquerda do domínio. Caso ele não apareça nessa tela, clique em Verificar, ao fim da verificação, o seu site deve aparecer na lista, como no exemplo da imagem abaixo:
- Na instalação do seu WordPress, na aba Painel, clique na opção WP-CLI à direita, como na imagem abaixo:
- Pronto, será aberta uma tela com o prompt de comandos do WP-CLI, e você pode digitar os comandos para gerenciar o seu WordPress aqui.
Reforçamos que o “WP” já vem setado na linha de comando, sendo assim, não é necessário digitar “wp” no seu comando.
Como fazer uma auditoria no WordPress via WP-CLI
Agora que você já sabe como usar a linha de comando na sua hospedagem, abaixo mostramos alguns comandos que podem te ajudar a realizar auditorias, seja de segurança ou mesmo de desempenho no seu WordPress. Lembrando que, se você estiver usando um cliente diferente para usar os comandos, você precisará adicionar o “wp” antes dos códigos que deixaremos abaixo.
Verificar integridade dos arquivos do WordPress:
core verify-checksumsBashComando para reinstalar o core do WordPress:
core download --skip-content --forceBashBuscar por códigos ou URLs maliciosas no banco de dados:
db search "termo_suspeito_ou_url"BashSubstitua o conteúdo dentro das aspas pelo que você realmente está suspeitando, seja uma URL ou algum termo.
Substituir partes maliciosas no banco de dados:
search-replace "codigo_malicioso" ""BashNas primeiras aspas, troque o conteúdo pelo código malicioso real. As segundas aspas você deve manter da forma que está.
Esses foram alguns exemplos de ações que você pode realizar diretamente via linha de comando do WordPress (WP-CLI). É importante dizer que, muitas funções já ficam disponíveis diretamente na interface do WP Toolkit, como a aba de plugins e temas, que você pode instalar, atualizar, ativar/desativar ou mesmo removê-los. Além de várias outras funções, como ativar/desativar o modo debug e de manutenção.
Esperamos que este artigo tenha te ajudado, e nos vemos em uma próxima!