Zum Hauptinhalt springen
Version: v0.20

CLI-Befehlsreferenz

Führen Sie php scanner --help aus, um alle unterstützten Optionen anzuzeigen.

php scanner [path] [options]

Erkennung

OptionZweck
--lite, -lHäufige Fehlalarme reduzieren
--only-signatures, -sNur nach Malware-Signaturen scannen
--only-exploits, -eNur nach Exploit-Mustern scannen
--only-functions, -fNur nach gefährlichen PHP-Funktionen scannen
--exploits=<namen>Bestimmte Exploit-Definitionen einschließen
--ignore-exploits=<namen>Bestimmte Exploit-Definitionen ausschließen
--functions=<namen>Nach bestimmten PHP-Funktionen suchen
--scan-all, --allAlle Dateien unabhängig von der Endung prüfen
--scan-archivesZIP-Archive innerhalb von Sicherheitsgrenzen prüfen
--scan-wordpress-dbLokale WordPress-Datenbank schreibgeschützt prüfen
--max-filesize=<größe>Dateien überspringen, die größer als der Wert sind

Berichte und Ausgabe

OptionZweckStandard
--report, -rBericht erstellen und Aktionen deaktivierenAus
--report-format=<format>html, txt, json oder sarif wählenhtml
--path-report=<pfad>Pfad der Berichtsdatei festlegen./scanner-report.html
--log=<pfad>Scan-Protokoll schreibenAus
--silentTerminalausgaben unterdrückenAus

Dateiaktionen

OptionZweck
--backup, -bGeänderte Dateien sichern
--auto-cleanErkannten Schadcode automatisch entfernen
--auto-deleteErkannte Dateien automatisch löschen
--auto-quarantineErkannte Dateien in Quarantäne verschieben
--auto-whitelistFunde zur Whitelist hinzufügen

FTP-Quellen

Geben Sie eine URL im Format ftp://host/pfad oder ftps://host/pfad als Scanpfad an. PHP benötigt die FTP-Erweiterung; für FTPS muss außerdem ftp_ssl_connect verfügbar sein.

Speichern Sie keine Zugangsdaten in der URL. Legen Sie den Benutzernamen mit --ftp-user oder AMWSCAN_FTP_USER und das Passwort mit AMWSCAN_FTP_PASSWORD fest. Verwenden Sie nach Möglichkeit FTPS, da FTP Zugangsdaten und Dateiinhalte unverschlüsselt überträgt.

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

FTP-Scans verwenden eine temporäre lokale, schreibgeschützte Spiegelung, erzwingen den Berichtsmodus und entfernen die Spiegelung nach Abschluss. Ein Scan akzeptiert eine FTP-Quelle mit höchstens 10.000 Dateien, 64 MiB pro Datei und 512 MiB insgesamt. FTP-Quellen können nicht mit --scan-wordpress-db verwendet werden.