إنتقل إلى المحتوى الرئيسي
الإصدار: v0.20

دليل البداية السريعة

ابدأ في وضع التقرير. سيقوم الماسح بفحص الملفات وكتابة النتائج دون تغيير المشروع.

قبل أن تبدأ

تأكد من توفر PHP 7.4 أو أحدث:

php --version

حمّل ملف الإصدار الحالي كما هو موضح في التثبيت، ثم ضع الملف خارج الدليل الذي تخطط لفحصه.

افحص مشروعا

شغّل الماسح في جذر المشروع:

php scanner /var/www/example --lite --report

استبدل /var/www/example بالمسار الحقيقي. وفي Windows، ضع المسارات التي تحتوي على مسافات بين علامتي اقتباس:

php scanner "C:\Sites\example" --lite --report

يستخدم هذا الأمر خيارين:

  • --lite يقلل النتائج الإيجابية الخاطئة الشائعة مع الاحتفاظ باكتشاف واسع.
  • --report يمنع الإجراءات التفاعلية على الملفات ويكتب تقريرا.

مسار التقرير الافتراضي هو ./scanner-report.html. افتح الملف في المتصفح وراجع كل نتيجة في سياق مصدرها.

اختر وضع الفحص

الوضعالخيارأفضل استخدامالمقابل
كامللا يوجد خيار وضعالاستجابة للحوادث والتحقيق العميقينتج أكبر عدد من النتائج
خفيف--lite, -lفحص عملي أولييتجاهل بعض الأنماط المزعجة
التوقيعات--only-signatures, -sفحوصات WordPress والتوقيعات المعروفة للبرامج الخبيثةقد يفوت كودا مخصصا مشبوها
الثغرات المستغلة--only-exploits, -eمراجعة أنماط الكود الخطرةقد ينتج نتائج إيجابية خاطئة
الدوال--only-functions, -fمراجعة الاستدعاءات الخطرة في PHPأسماء الدوال وحدها لا توفر السياق

لا تخلط بين الأوضاع إلا إذا كنت تفهم كيف تتفاعل مرشحاتها. استخدم الوضع الخفيف على قاعدة تعليمات برمجية غير مألوفة، ثم شغّل فحصا كاملا عندما تحتاج إلى تغطية أوسع.

اقرأ النتيجة

تحقق من هذه التفاصيل قبل اتخاذ أي إجراء:

  1. مسار الملف: تأكد من أن الملف ينتمي إلى التطبيق الذي كنت تقصد فحصه.
  2. نوع الكشف: تحمل التوقيعات مستويات ثقة مختلفة عن أنماط الثغرات المستغلة العامة أو الدوال الخطرة.
  3. الكود المطابق: افحص الوظيفة أو الصف أو القالب المحيط.
  4. نتيجة السلامة: ملف موحد أو حزمة معدلة يستحق اهتماما أكبر.
  5. التغييرات الأخيرة: قارن الملف مع التحكم في الإصدارات أو الإصدار الموثوق أو نسخة احتياطية معروفة.
النتيجة تحتاج إلى سياق

يمكن أن يستخدم المكون الإضافي الشرعي أو نص النشر أو أداة الصيانة كودا يشبه البرمجيات الخبيثة. أكد أصل الملف والغرض منه قبل تغييره.

تصرف على النتائج المؤكدة

يمكن للفحوصات التفاعلية أن تعرض المصدر، أو تتجاهل نتيجة، أو تضيفها إلى القائمة البيضاء، أو تنقّي الكود، أو تحجز ملفا، أو تحذفه. يفضّل اتخاذ إجراءات قابلة للعكس.

الإجراءالتأثيرالاستخدام الموصى به
إظهار المصدريعرض الكود المحيطأول خطوة للمراجعة
تجاهليترك الملف دون تغييرتحتاج إلى مزيد من الأدلة
القائمة البيضاءيخفف المطابقة المقبولةقمت بالتحقق من النتيجة الدقيقة
تنظيفيوضح الفرق ويؤكد بناء جملة PHPتم عزل الجزء الخبيث
الحجزينقل الملف خارج موقعه الأصليأكد أن الموقع يمكن أن يعمل بدونه
الحذفيزيل الملفتوجد نسخة احتياطية وتم تأكيد أن الملف برنامج خبيث

استخدم --backup قبل أي فحص قد يغيّر الملفات:

php scanner /var/www/example --lite --backup

الخطوات الشائعة التالية

إنشاء تقرير قابل للآلة

php scanner /var/www/example --lite --report --report-format=json

تنسيق التقارير المتاحة هي HTML و text و JSON و SARIF.

استبعاد الملفات المولدة

php scanner /var/www/example --lite --report --ignore-paths="*/cache/*,*/logs/*"

افحص كل الامتدادات

php scanner /var/www/example --scan-all --report

يزيد هذا الخيار وقت الفحص وقد يفحص المحتوى الثنائي أو المولد. استخدم مرشحات المسارات وحدود حجم الملف على المشاريع الكبيرة.

تابع

تصفح مرجع واجهة سطر الأوامر للحصول على خيارات التقارير والأرشيف وFTP وقاعدة بيانات WordPress والمسارات والأتمتة. يمكن لمشرفي WordPress استخدام دليل لوحة التحكم.