wp-cli の core verify-checksums コマンドを使うと、コアソースに改竄があるか確認できます。 それを元に CloudWatch のカスタムメトリクスに改竄されたファイル数を送って監視してしまおうというお話。 こんな感じのシェルスクリプトを作って、cron で5分ごとに回すといいんでないかなと思います。 #!/bin/bash # WordPress の Web ドキュメントルートディレクトリへのパス wp_path='/path/to/wordpress' # EC2 のインスタンス ID を取得 instanceid=$(curl -s http://169.254.169.254/latest/meta-data/instance-id) # region を取得 az=$(curl -s http://169.254.169.254/latest/meta-