إنتقل إلى المحتوى الرئيسي
الإصدار: الأحدث

تكامل FTP وFTPS

يستطيع AMWScan فحص موقع بعيد عبر FTP أو FTPS. ينزل الدليل المحدد إلى نسخة مؤقتة محمية، ويفحص النسخة المحلية، وينشئ تقريرا، ثم يحذف النسخة. لا يرفع التكامل الملفات البعيدة أو يعدلها أو يعزلها أو يحذفها.

المتطلبات

  • يجب أن يوفر PHP الامتداد ext-ftp، ويتطلب FTPS أيضا ftp_ssl_connect.
  • يجب أن يدعم الخادم الوضع السلبي وقوائم الأدلة MLSD.
  • يجب أن يتحول اسم مضيف FTP إلى عناوين IP عامة فقط.

استخدم FTPS عند التعامل مع بيانات اعتماد أو ملفات حساسة. يرسل FTP البيانات من دون تشفير.

إعداد سطر الأوامر

مرر عنوان ftp://host/path أو ftps://host/path واحدا كمسار للفحص. يمكنك تحديد منفذ، وإلا يستخدم المنفذ 21. لا تضع بيانات اعتماد أو استعلاما أو جزءا في العنوان.

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

عيّن اسم المستخدم عبر --ftp-user أو AMWSCAN_FTP_USER وكلمة المرور عبر AMWSCAN_FTP_PASSWORD. يستخدم AMWScan الدخول المجهول عند غياب اسم المستخدم. تفرض مصادر FTP وضع التقرير ولا تدعم --scan-wordpress-db.

إعداد WordPress

من Antimalware > الإعدادات > النطاق والحدود اختر خادم FTP، وأدخل عنوانا بلا بيانات اعتماد، واضبط AMWSCAN_FTP_PASSWORD في بيئة PHP التي يستخدمها WordPress. لا يحفظ WordPress كلمة المرور ويعطل إجراءات الملفات البعيدة.

حدود الأمان

يقبل كل فحص مصدرا واحدا: 10,000 ملف، و20,000 إدخال دليل، وعمق 64، و64 MiB لكل ملف، و512 MiB إجمالا، ومهلة اتصال 15 ثانية. يرفض AMWScan الأسماء غير الآمنة أو المكررة ويحذف التنزيلات الجزئية.

استكشاف الأخطاء

فعّل ext-ftp في بيئة PHP التي تشغل الفحص. يحتاج FTPS إلى ftp_ssl_connect. تحقق من بيانات الاعتماد والصلاحيات عند فشل المصادقة، واستخدم مضيفا عاما عند رفض الاتصال، وفعّل MLSD عند فشل قائمة الأدلة.

تستخدم التقارير عنوان URL البعيد بعد تنقيته ولا تتضمن كلمة المرور أبدا.