CLI-Befehlsreferenz
Führen Sie php scanner --help aus, um alle unterstützten Optionen anzuzeigen.
php scanner [path] [options]
Erkennung
| Option | Zweck |
|---|---|
--lite, -l | Häufige Fehlalarme reduzieren |
--only-signatures, -s | Nur nach Malware-Signaturen scannen |
--only-exploits, -e | Nur nach Exploit-Mustern scannen |
--only-functions, -f | Nur nach gefährlichen PHP-Funktionen scannen |
--exploits=<namen> | Bestimmte Exploit-Definitionen einschließen |
--ignore-exploits=<namen> | Bestimmte Exploit-Definitionen ausschließen |
--functions=<namen> | Nach bestimmten PHP-Funktionen suchen |
--scan-all, --all | Alle Dateien unabhängig von der Endung prüfen |
--scan-archives | ZIP-Archive innerhalb von Sicherheitsgrenzen prüfen |
--scan-wordpress-db | Lokale WordPress-Datenbank schreibgeschützt prüfen |
--max-filesize=<größe> | Dateien überspringen, die größer als der Wert sind |
Berichte und Ausgabe
| Option | Zweck | Standard |
|---|---|---|
--report, -r | Bericht erstellen und Aktionen deaktivieren | Aus |
--report-format=<format> | html, txt, json oder sarif wählen | html |
--path-report=<pfad> | Pfad der Berichtsdatei festlegen | ./scanner-report.html |
--log=<pfad> | Scan-Protokoll schreiben | Aus |
--silent | Terminalausgaben unterdrücken | Aus |
Dateiaktionen
| Option | Zweck |
|---|---|
--backup, -b | Geänderte Dateien sichern |
--auto-clean | Erkannten Schadcode automatisch entfernen |
--auto-delete | Erkannte Dateien automatisch löschen |
--auto-quarantine | Erkannte Dateien in Quarantäne verschieben |
--auto-whitelist | Funde zur Whitelist hinzufügen |
FTP-Quellen
Geben Sie eine URL im Format ftp://host/pfad oder ftps://host/pfad als Scanpfad an. PHP benötigt die FTP-Erweiterung; für FTPS muss außerdem ftp_ssl_connect verfügbar sein.
Speichern Sie keine Zugangsdaten in der URL. Legen Sie den Benutzernamen mit --ftp-user oder AMWSCAN_FTP_USER und das Passwort mit AMWSCAN_FTP_PASSWORD fest. Verwenden Sie nach Möglichkeit FTPS, da FTP Zugangsdaten und Dateiinhalte unverschlüsselt überträgt.
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
FTP-Scans verwenden eine temporäre lokale, schreibgeschützte Spiegelung, erzwingen den Berichtsmodus und entfernen die Spiegelung nach Abschluss. Ein Scan akzeptiert eine FTP-Quelle mit höchstens 10.000 Dateien, 64 MiB pro Datei und 512 MiB insgesamt. FTP-Quellen können nicht mit --scan-wordpress-db verwendet werden.