Surveillance de l'intégrité du thème
Le cœur de WordPress et les extensions wp.org ont des checksums officiels — pas votre thème, et un fichier malveillant déposé n'est dans aucun manifeste de checksums. Relvato comble les deux lacunes : il établit une référence du code de votre thème et surveille les endroits où les attaquants déposent des exécutables — pour détecter un template de paiement altéré ou une webshell même quand les scanners de signatures les manquent.
- ✓Les fichiers PHP et JS du thème actif correspondent à votre référence approuvée
- ✓Un template de paiement WooCommerce modifié (woocommerce/**) est signalé comme à haut risque
- ✓Un .php exécutable fraîchement déposé dans uploads, mu-plugins ou wp-content est signalé
- ✓Les fichiers de thème ajoutés ou supprimés sont présentés pour vérification
- ✓Approuvez une modification volontaire pour rétablir la référence — pas de bruit répété
Dans les vraies attaques de skimmer WooCommerce, deux étapes ne laissent aucune trace qu'un scan de checksum puisse voir : l'attaquant modifie un template de paiement (p. ex. woocommerce/checkout/form-billing.php) pour capter les données de carte, et dépose un fichier malveillant qui n'appartient à aucune extension ni au cœur. L'intégrité du thème est le fil-piège pour exactement ces gestes — un changement depuis votre référence approuvée, signalé en quelques minutes.
Fonctionne sur tout site WordPress ou WooCommerce.
- Au premier scan, l'extension Relvato hache les fichiers PHP et JS de votre thème actif ainsi que tout .php étranger dans mu-plugins, uploads et wp-content — et vous l'approuvez comme référence.
- Chaque exécution suivante re-hache et compare à la référence, si bien qu'un fichier modifié, ajouté, supprimé ou fraîchement déposé ressort immédiatement.
- Vous obtenez les chemins exacts — approuvez une modification volontaire pour rétablir la référence, ou enquêtez sur un changement que vous n'avez pas fait.
En quoi est-ce différent du scan d'intégrité des fichiers ?
L'intégrité des fichiers compare les fichiers du cœur WordPress et des extensions wp.org à leurs checksums OFFICIELS publiés — elle ne voit que les fichiers qu'un manifeste liste déjà. L'intégrité du thème utilise une référence que vous approuvez, elle couvre donc aussi votre thème (qui n'a pas de checksums officiels) ET détecte les fichiers AJOUTÉS qui ne sont dans aucun manifeste, comme une webshell déposée.
Ne va-t-il pas signaler sans cesse les modifications légitimes du thème ?
Non — quand vous faites un changement volontaire, vous l'approuvez et Relvato rétablit la référence, donc il ne le signalera plus. Les modifications de thème courantes apparaissent comme une vérification (avertissement) ; seul un exécutable déposé ou un template de paiement modifié fait échouer l'exécution.
Et si mon site est déjà compromis au premier scan ?
Une référence auto-capturée ne détecte que les changements APRÈS son approbation — un premier scan sur un site déjà piraté prendrait le fichier malveillant pour attendu (la même limite que toute référence). Pour atténuer cela, Relvato signale tout .php dans votre dossier uploads dès le premier scan, car le code n'y a pas sa place.
Faut-il l'extension ?
Oui — l'intégrité du thème lit les empreintes des fichiers via l'extension Relvato (1.4.0+), c'est donc réservé à WordPress.
Mettez ce contrôle en pilote automatique.
Gratuit le temps de la configuration — 100 contrôles ou 30 jours. Sans carte, sans appel commercial.