MCIT File Integrity & Uptime Monitor
Plugin WordPress di sicurezza e monitoraggio: rileva rapidamente malware, hack e modifiche non autorizzate ai file, e ti avvisa quando il sito va offline.
Cosa fa
MCIT File Integrity & Uptime Monitor è un plugin WordPress pensato per rilevare rapidamente due tra i problemi più critici per un sito: le compromissioni (malware, hack, modifiche non autorizzate ai file) e le interruzioni di servizio. Lavora in modo automatico ogni ora, confrontando lo stato attuale del sito con una fotografia "pulita" di riferimento, e ti avvisa via email appena qualcosa cambia.
Cosa controlla
Ad ogni esecuzione calcola l'hash SHA-256 di tutti i file .php del core WordPress
(wp-admin e wp-includes), dei plugin attivi e del tema attivo (incluso il tema
padre nei child theme). Questa "baseline" è la fotografia dello stato pulito, salvata quando lo crei tu.
Ogni ora ricalcola gli hash e li confronta con la baseline, individuando file aggiunti (es. una backdoor), file modificati (codice iniettato) e file rimossi. I file oltre 5 MB vengono esclusi per non appesantire il controllo.
Ogni ora effettua una richiesta HTTP verso un URL configurabile (di default la home page) e verifica che risponda con un codice di stato valido (200-399) entro 15 secondi.
Tiene traccia dello stato precedente per notificarti solo i cambi di stato reali — sito che va giù, sito che torna su — e non ad ogni singolo controllo.
Come ti avvisa
Le notifiche arrivano via email attraverso wp_mail, quindi tramite il sistema di invio già
configurato sul tuo WordPress, all'indirizzo che imposti tu.
Pagina di amministrazione
Tutto si gestisce da Impostazioni → Integrity & Uptime, con un pannello chiaro e due pulsanti azionabili.
- Data dell'ultima baseline e numero di file monitorati
- Data dell'ultimo controllo eseguito
- Stato online / offline del sito
- Esito dell'ultimo confronto dei file
- Crea/Aggiorna baseline: dopo aver verificato che il sito è pulito, o dopo interventi legittimi
- Esegui controllo ora: un test immediato senza aspettare il cron orario
- Configura email di notifica e URL da monitorare
- Attiva o disattiva in modo indipendente i due controlli
Perché è utile
La maggior parte dei siti compromessi resta infetta per giorni o settimane prima che qualcuno se ne accorga: un malware ben fatto non lascia segni visibili, il sito continua a funzionare mentre il codice malevolo agisce in silenzio. Un controllo di integrità dei file rileva la modifica nel momento in cui avviene, non quando è ormai troppo tardi.
Allo stesso modo, sapere subito che il sito è offline — invece di scoprirlo da un cliente — ti permette di intervenire prima che l'irraggiungibilità pesi su vendite, reputazione e posizionamento. Due controlli semplici che coprono due rischi concreti, con un plugin che pesa appena 14 KB e non aggiunge dipendenze esterne.
Requisiti tecnici
- PHP 7.4 o superiore
- WP-Cron attivo (nativo o via cron di sistema)
- Solo 14 KB compresso, nessuna dipendenza esterna
- Nessuna libreria di terze parti
Release & Changelog
Le versioni complete, con dettagli tecnici e file da scaricare, sono pubblicate su GitHub → Releases. Qui trovi il riepilogo delle novità principali.
Proteggi e monitora il tuo sito WordPress
Il plugin è gratuito e open source: scaricalo da GitHub e installalo da solo quando vuoi.
Non hai tempo o preferisci andare sul sicuro? Lo installo e configuro io — baseline, notifiche email e monitoraggio uptime pronti all'uso — a 50 € una tantum, senza costi ricorrenti.