ماسح أمان PHP مفتوح المصدر
اعثر على التعليمات البرمجية المشبوهة قبل انتشارها.
افحص مشاريع PHP ومواقع WordPress. راجع كل نتيجة قبل تعديل أي ملف.
ثبت الماسح، اختر وضعا آمنا، وأنشئ تقريرك الأول.
WordPressاعمل من لوحة التحكمجدول الفحوصات، ومراجعة التقارير، والتحكم في المعالجة دون مغادرة WordPress.
مرجعاعثر على الخيار المناسبتصفح الأوامر حسب الغرض بدلا من البحث في قائمة طويلة من العلامات.
ابدأ بتقرير
يسجل وضع التقرير النتائج دون حذف أو تنظيف أو حجر أي ملف. وهو أسلم طريقة لفهم الماسح على مشروع غير مألوف.
php scanner /var/www/site --lite --report
يكتب الماسح تقريرا بصيغة HTML بشكل افتراضي. افتحه، راجع الكود المطابق، وتأكد من أن الملف ينتمي إلى التطبيق المثبت قبل اتخاذ أي إجراء.
أنشئ نسخة احتياطية حالية قبل تنظيف أو حذف أو حجر أي شيء. يحدد الكشف التعليمات البرمجية المشبوهة فقط. ولا يثبت أن الملف بالكامل ضار.
ما الذي يفحصه الماسح
التوقيعات
قطع برمجية معروفة وأنماط مرتبطة بأسرار البرمجيات الخبيثة. عادة ما ينتج وضع التوقيعات فقط مراجعة أكثر تركيزا.
الثغرات المستغلة
أنماط برمجة مشبوهة غالبا ما يستخدمها المهاجمون. قد تحتوي التطبيقات المشروعة على كود مشابه، لذلك افحص السياق.
الدوال الخطرة
دوال PHP مثل system و shell_exec. وجودها يستحق المراجعة لكنه لا يؤكد وجود عدوى.
سلامة الملفات
تقارن المجاميع الحسابية المنصات والحزم المدعومة مع إصدارات موثوقة. لا تزال الملفات المعدلة وغير المعروفة تتلقى فحصا كاملا.
اختر الخطوة التالية
| الهدف | اقرأ التالي |
|---|---|
| شغّل فحصا محليا | البدء |
| ثبّت باستخدام Composer أو ملف إصدار | التثبيت |
| قم بتكوين التقارير أو المسارات أو الأتمتة | مرجع واجهة سطر الأوامر |
| افحص من إدارة WordPress | إضافة WordPress |
| افهم بيانات الكشف | التعريفات |