Schnellstart-Anleitung
Starten Sie im Berichtsmodus. Der Scanner prüft Dateien und schreibt seine Ergebnisse auf, ohne das Projekt zu verändern.
Bevor Sie beginnen
Stellen Sie sicher, dass PHP 7.4 oder neuer verfügbar ist:
php --version
Laden Sie die aktuelle Release-Datei wie unter Installation beschrieben herunter und platzieren Sie sie außerhalb des Verzeichnisses, das Sie scannen möchten.
Projekt scannen
Führen Sie den Scanner im Stammverzeichnis des Projekts aus:
php scanner /var/www/example --lite --report
Ersetzen Sie /var/www/example durch den tatsächlichen Pfad. Unter Windows setzen Sie Pfade mit Leerzeichen in Anführungszeichen:
php scanner "C:\Sites\example" --lite --report
Dieser Befehl verwendet zwei Optionen:
--litereduziert häufige Fehlalarme und behält dabei eine breite Erkennung bei.--reportverhindert interaktive Dateiactions und schreibt einen Bericht.
Der Standardpfad des Berichts ist ./scanner-report.html. Öffnen Sie die Datei in einem Browser und prüfen Sie jeden Fund im zugehörigen Quelltext.
Scan-Modus wählen
| Modus | Option | Bester Einsatz | Kompromiss |
|---|---|---|---|
| Vollständig | Keine Modusoption | Incident Response und tiefe Untersuchung | Produziert die meisten Funde |
| Lite | --lite, -l | Praktischer erster Scan | Überspringt einige laute Muster |
| Signaturen | --only-signatures, -s | WordPress und bekannte Malware-Prüfungen | Kann verdächtigen individuellen Code übersehen |
| Exploits | --only-exploits, -e | Prüfung riskanter Codemuster | Kann Fehlalarme erzeugen |
| Funktionen | --only-functions, -f | Prüfung gefährlicher PHP-Aufrufe | Funktionsnamen allein liefern wenig Kontext |
Kombinieren Sie Modusoptionen nur, wenn Sie verstehen, wie ihre Filter zusammenwirken. Verwenden Sie Lite für ein unbekanntes Codebase und führen Sie danach einen vollständigen Scan aus, wenn Sie eine breitere Abdeckung benötigen.
Fund lesen
Prüfen Sie diese Details, bevor Sie Maßnahmen ergreifen:
- Dateipfad: Bestätigen Sie, dass die Datei zur Anwendung gehört, die Sie scannen wollten.
- Erkennungstyp: Signaturen haben andere Sicherheitsgrade als generische Exploitmuster oder gefährliche Funktionen.
- Passender Code: Prüfen Sie die umgebende Funktion, Klasse oder Vorlage.
- Integritäts-Ergebnis: Eine geänderte Vendor- oder Plattformdatei verdient besondere Aufmerksamkeit.
- Kürzliche Änderungen: Vergleichen Sie die Datei mit der Versionskontrolle, einer vertrauenswürdigen Freigabe oder einem bekannten Backup.
Eine legitime Plugin-, Deployments- oder Wartungsanwendung kann Code verwenden, der Malware ähnelt. Bestätigen Sie Herkunft und Zweck der Datei, bevor Sie sie ändern.
Auf bestätigte Funde reagieren
Interaktive Scans können Quelltext anzeigen, einen Fund überspringen, ihn in die Whitelist aufnehmen, Code bereinigen, eine Datei in Quarantäne verschieben oder löschen. Bevorzugen Sie reversible Maßnahmen.
| Aktion | Wirkung | Empfohlene Nutzung |
|---|---|---|
| Quelle anzeigen | Zeigt den umgebenden Code an | Erster Prüfschritt |
| Überspringen | Lässt die Datei unverändert | Sie benötigen mehr Belege |
| Whitelist | Unterdrückt den akzeptierten Treffer | Sie haben den genauen Fund verifiziert |
| Bereinigen | Zeigt einen Diff an und prüft die PHP-Syntax | Das bösartige Fragment ist isoliert |
| Quarantäne | Verschiebt die Datei an eine andere Stelle | Sie haben bestätigt, dass die Website ohne sie laufen kann |
| Löschen | Entfernt die Datei | Es existiert ein Backup und die Datei ist als Malware bestätigt |
Verwenden Sie --backup vor jedem Scan, der Dateien ändern kann:
php scanner /var/www/example --lite --backup
Häufige nächste Schritte
Maschinenlesbaren Bericht erstellen
php scanner /var/www/example --lite --report --report-format=json
Verfügbare Berichtsformate sind HTML, Text, JSON und SARIF.
Generierte Dateien ausschließen
php scanner /var/www/example --lite --report --ignore-paths="*/cache/*,*/logs/*"
Jede Erweiterung scannen
php scanner /var/www/example --scan-all --report
Diese Option erhöht die Scanzeit und kann binäre oder generierte Inhalte prüfen. Nutzen Sie Pfadfilter und Dateigrößenlimits auf großen Projekten.
Weiter
Sehen Sie sich die CLI-Referenz für Berichte, Archive, FTP, WordPress-Datenbank, Pfade und Automatisierungsoptionen an. WordPress-Administratoren können die Dashboard-Anleitung nutzen.