Non molto tempo fa ho fatto un post che spiega come sapere con google alert se si è stati hackerati, un modo semplice e adattabile a qualsiasi sito, adesso parlo esclusivamente di wordpress, un plugin per vedere automaticamente codice maligno nel blog/sito.
Il plugin wordpress exploit scanner, una volta installato crea una nuova voce in bacheca del vostro blog, se premuta verranno offerte le opzioni di ricerca di exploit nel database di wordpress, nei file, in entrambi e viene offerta la possibilità di cercare un file a nostra scelta.

Nell’immagine ho evidenziato in rosso il nome del file in cui è stato trovato il codice, perchè quello non è codice iniettato o che non va bene, è il codice presente nei file del plugin per riconoscere il possibile codice “manomesso”.
Ecco il link per il download di exploit scanner, il plugin che trova codice maligno con un click.







