Zum Hauptinhalt springen
Version: v0.20

Open-Source-PHP-Sicherheitsscanner

Finden Sie verdächtigen Code, bevor er sich verbreitet.

Scannen Sie PHP-Projekte und WordPress-Websites. Prüfen Sie jeden Fund, bevor Sie eine Datei ändern.

Loading terminal player...

Mit einem Bericht beginnen

Der Berichtsmodus erfasst Funde, ohne Dateien zu löschen, zu bereinigen oder in Quarantäne zu verschieben. Das ist der sicherste Weg, den Scanner in einem unbekannten Projekt kennenzulernen.

php scanner /var/www/site --lite --report

Der Scanner schreibt standardmäßig einen HTML-Bericht. Öffnen Sie ihn, prüfen Sie den passenden Code und bestätigen Sie, dass die Datei zur installierten Anwendung gehört, bevor Sie Maßnahmen ergreifen.

Originaldateien schützen

Erstellen Sie eine aktuelle Sicherung, bevor Sie Dateien bereinigen, löschen oder in Quarantäne verschieben. Ein Fund zeigt verdächtigen Code an, beweist aber nicht, dass die gesamte Datei bösartig ist.

Was der Scanner prüft

Signaturen

Bekannte Codefragmente und Muster bekannter Malware-Familien. Im Nur-Signaturen-Modus erhalten Sie meist die fokussierteste Prüfung.

Exploits

Verdächtige Programmiermuster, die Angreifer häufig nutzen. Legitime Anwendungen können ähnlichen Code enthalten, daher prüfen Sie immer den Kontext.

Gefährliche Funktionen

PHP-Funktionen wie system und shell_exec. Ihr Vorhandensein verdient Aufmerksamkeit, bestätigt aber keine Infektion.

Integrität

Prüfsummen vergleichen unterstützte Plattformen und Pakete mit vertrauenswürdigen Freigaben. Geänderte und unbekannte Dateien werden weiterhin vollständig gescannt.

Wählen Sie Ihren nächsten Schritt

ZielWeiterlesen
Lokalen Scan ausführenErste Schritte
Mit Composer oder einer Release-Datei installierenInstallation
Berichte, Pfade oder Automatisierung konfigurierenCLI-Referenz
Über die WordPress-Verwaltung scannenWordPress-Plugin
Erkennungsdaten verstehenDefinitionen