Open-Source-PHP-Sicherheitsscanner
Finden Sie verdächtigen Code, bevor er sich verbreitet.
Scannen Sie PHP-Projekte und WordPress-Websites. Prüfen Sie jeden Fund, bevor Sie eine Datei ändern.
Installieren Sie den Scanner, wählen Sie einen sicheren Modus und erstellen Sie Ihren ersten Bericht.
WordPressDirekt im Dashboard arbeitenScans planen, Berichte prüfen und Maßnahmen steuern, ohne WordPress zu verlassen.
ReferenzDie passende Option findenDurchsuchen Sie Befehle nach ihrem Zweck, statt eine lange Liste von Optionen zu durchsuchen.
Mit einem Bericht beginnen
Der Berichtsmodus erfasst Funde, ohne Dateien zu löschen, zu bereinigen oder in Quarantäne zu verschieben. Das ist der sicherste Weg, den Scanner in einem unbekannten Projekt kennenzulernen.
php scanner /var/www/site --lite --report
Der Scanner schreibt standardmäßig einen HTML-Bericht. Öffnen Sie ihn, prüfen Sie den passenden Code und bestätigen Sie, dass die Datei zur installierten Anwendung gehört, bevor Sie Maßnahmen ergreifen.
Erstellen Sie eine aktuelle Sicherung, bevor Sie Dateien bereinigen, löschen oder in Quarantäne verschieben. Ein Fund zeigt verdächtigen Code an, beweist aber nicht, dass die gesamte Datei bösartig ist.
Was der Scanner prüft
Signaturen
Bekannte Codefragmente und Muster bekannter Malware-Familien. Im Nur-Signaturen-Modus erhalten Sie meist die fokussierteste Prüfung.
Exploits
Verdächtige Programmiermuster, die Angreifer häufig nutzen. Legitime Anwendungen können ähnlichen Code enthalten, daher prüfen Sie immer den Kontext.
Gefährliche Funktionen
PHP-Funktionen wie system und shell_exec. Ihr Vorhandensein verdient Aufmerksamkeit, bestätigt aber keine Infektion.
Integrität
Prüfsummen vergleichen unterstützte Plattformen und Pakete mit vertrauenswürdigen Freigaben. Geänderte und unbekannte Dateien werden weiterhin vollständig gescannt.
Wählen Sie Ihren nächsten Schritt
| Ziel | Weiterlesen |
|---|---|
| Lokalen Scan ausführen | Erste Schritte |
| Mit Composer oder einer Release-Datei installieren | Installation |
| Berichte, Pfade oder Automatisierung konfigurieren | CLI-Referenz |
| Über die WordPress-Verwaltung scannen | WordPress-Plugin |
| Erkennungsdaten verstehen | Definitionen |