دليل البداية السريعة
ابدأ في وضع التقرير. سيقوم الماسح بفحص الملفات وكتابة النتائج دون تغيير المشروع.
قبل أن تبدأ
تأكد من توفر PHP 7.4 أو أحدث:
php --version
حمّل ملف الإصدار الحالي كما هو موضح في التثبيت، ثم ضع الملف خارج الدليل الذي تخطط لفحصه.
افحص مشروعا
شغّل الماسح في جذر المشروع:
php scanner /var/www/example --lite --report
استبدل /var/www/example بالمسار الحقيقي. وفي Windows، ضع المسارات التي تحتوي على مسافات بين علامتي اقتباس:
php scanner "C:\Sites\example" --lite --report
يستخدم هذا الأمر خيارين:
--liteيقلل النتائج الإيجابية الخاطئة الشائعة مع الاحتفاظ باكتشاف واسع.--reportيمنع الإجراءات التفاعلية على الملفات ويكتب تقريرا.
مسار التقرير الافتراضي هو ./scanner-report.html. افتح الملف في المتصفح وراجع كل نتيجة في سياق مصدرها.
اختر وضع الفحص
| الوضع | الخيار | أفضل استخدام | المقابل |
|---|---|---|---|
| كامل | لا يوجد خيار وضع | الاستجابة للحوادث والتحقيق العميق | ينتج أكبر عدد من النتائج |
| خفيف | --lite, -l | فحص عملي أولي | يتجاهل بعض الأنماط المزعجة |
| التوقيعات | --only-signatures, -s | فحوصات WordPress والتوقيعات المعروفة للبرامج الخبيثة | قد يفوت كودا مخصصا مشبوها |
| الثغرات المستغلة | --only-exploits, -e | مراجعة أنماط الكود الخطرة | قد ينتج نتائج إيجابية خاطئة |
| الدوال | --only-functions, -f | مراجعة الاستدعاءات الخطرة في PHP | أسماء الدوال وحدها لا توفر السياق |
لا تخلط بين الأوضاع إلا إذا كنت تفهم كيف تتفاعل مرشحاتها. استخدم الوضع الخفيف على قاعدة تعليمات برمجية غير مألوفة، ثم شغّل فحصا كاملا عندما تحتاج إلى تغطية أوسع.
اقرأ النتيجة
تحقق من هذه التفاصيل قبل اتخاذ أي إجراء:
- مسار الملف: تأكد من أن الملف ينتمي إلى التطبيق الذي كنت تقصد فحصه.
- نوع الكشف: تحمل التوقيعات مستويات ثقة مختلفة عن أنماط الثغرات المستغلة العامة أو الدوال الخطرة.
- الكود المطابق: افحص الوظيفة أو الصف أو القالب المحيط.
- نتيجة السلامة: ملف موحد أو حزمة معدلة يستحق اهتماما أكبر.
- التغييرات الأخيرة: قارن الملف مع التحكم في الإصدارات أو الإصدار الموثوق أو نسخة احتياطية معروفة.
يمكن أن يستخدم المكون الإضافي الشرعي أو نص النشر أو أداة الصيانة كودا يشبه البرمجيات الخبيثة. أكد أصل الملف والغرض منه قبل تغييره.
تصرف على النتائج المؤكدة
يمكن للفحوصات التفاعلية أن تعرض المصدر، أو تتجاهل نتيجة، أو تضيفها إلى القائمة البيضاء، أو تنقّي الكود، أو تحجز ملفا، أو تحذفه. يفضّل اتخاذ إجراءات قابلة للعكس.
| الإجراء | التأثير | الاستخدام الموصى به |
|---|---|---|
| إظهار المصدر | يعرض الكود المحيط | أول خطوة للمراجعة |
| تجاهل | يترك الملف دون تغيير | تحتاج إلى مزيد من الأدلة |
| القائمة البيضاء | يخفف المطابقة المقبولة | قمت بالتحقق من النتيجة الدقيقة |
| تنظيف | يوضح الفرق ويؤكد بناء جملة PHP | تم عزل الجزء الخبيث |
| الحجز | ينقل الملف خارج موقعه الأصلي | أكد أن الموقع يمكن أن يعمل بدونه |
| الحذف | يزيل الملف | توجد نسخة احتياطية وتم تأكيد أن الملف برنامج خبيث |
استخدم --backup قبل أي فحص قد يغيّر الملفات:
php scanner /var/www/example --lite --backup
الخطوات الشائعة التالية
إنشاء تقرير قابل للآلة
php scanner /var/www/example --lite --report --report-format=json
تنسيق التقارير المتاحة هي HTML و text و JSON و SARIF.
استبعاد الملفات المولدة
php scanner /var/www/example --lite --report --ignore-paths="*/cache/*,*/logs/*"
افحص كل الامتدادات
php scanner /var/www/example --scan-all --report
يزيد هذا الخيار وقت الفحص وقد يفحص المحتوى الثنائي أو المولد. استخدم مرشحات المسارات وحدود حجم الملف على المشاريع الكبيرة.
تابع
تصفح مرجع واجهة سطر الأوامر للحصول على خيارات التقارير والأرشيف وFTP وقاعدة بيانات WordPress والمسارات والأتمتة. يمكن لمشرفي WordPress استخدام دليل لوحة التحكم.