Falso allarmeNon è malware

object-cache.php: il terzo drop-in che fa sospettare senza motivo

object-cache.php è il drop-in con cui WordPress usa una cache di oggetti persistente come Redis o Memcached: lo installano i plugin di cache e, su molti hosting gestiti, direttamente il provider. Trovarlo senza ricordare di averlo messo è normale, e non è un segnale di compromissione.

Famiglia: Drop-in legittimo di WordPress · Aggiornato il 30 agosto 2026

Le stringhe esatte

Se hai trovato una di queste stringhe sul tuo sito, sei nella pagina giusta.

  • wp-content/object-cache.php
  • object-cache.php

Dove si trova

  • In wp-content/object-cache.php
  • Installato da un plugin di cache oppure preconfigurato dall'hosting

A cosa serve

  • Sostituisce la cache di oggetti interna di WordPress con una persistente, riducendo le query al database.
  • Come gli altri drop-in resta sul disco anche dopo la disinstallazione del plugin che lo ha creato.

Come verificare

Comandi di sola lettura: non modificano nulla. Sostituisci ESEMPIO.it con il tuo dominio ed esegui dalla radice del sito.

  1. Leggi l'intestazione del file

    head -20 wp-content/object-cache.php
  2. Verifica se la cache di oggetti persistente è attiva

    wp cache type
  3. Chiedi conferma all'hosting se non riconosci l'intestazione

    Apri un ticket chiedendo se il drop-in object-cache.php è installato dal provider

Cosa fare

  • Se l'intestazione cita un plugin o il tuo hosting, il file è al suo posto.
  • Se il file è rimasto dopo la disinstallazione del plugin e il sito genera errori di connessione alla cache, rimuoverlo risolve.
  • Esaminalo solo se contiene codice offuscato o riferimenti a domini esterni che non riconosci.

FAQ

Domande frequenti

  • Spesso sì. Il drop-in resta e continua a cercare il servizio di cache che il plugin gestiva. Rimuovere object-cache.php in questo caso ripristina il funzionamento normale, perché WordPress torna alla cache interna.

Se il sito è compromesso

Hai escluso questo file ma qualcosa non torna comunque

Se il sito continua a comportarsi in modo anomalo dopo aver escluso questo file, il problema è altrove. La scansione gratuita parte dall'esterno e non richiede accessi.

Questa pagina pubblica firme di rilevamento, non codice sfruttabile. I casi citati sono descritti in forma anonima.