Zum Hauptinhalt springen
Version: Neueste

Schnellstart-Anleitung

Starten Sie im Berichtsmodus. Der Scanner prüft Dateien und schreibt seine Ergebnisse auf, ohne das Projekt zu verändern.

Bevor Sie beginnen

Stellen Sie sicher, dass PHP 7.4 oder neuer verfügbar ist:

php --version

Laden Sie die aktuelle Release-Datei wie unter Installation beschrieben herunter und platzieren Sie sie außerhalb des Verzeichnisses, das Sie scannen möchten.

Projekt scannen

Führen Sie den Scanner im Stammverzeichnis des Projekts aus:

php scanner /var/www/example --lite --report

Ersetzen Sie /var/www/example durch den tatsächlichen Pfad. Unter Windows setzen Sie Pfade mit Leerzeichen in Anführungszeichen:

php scanner "C:\Sites\example" --lite --report

Dieser Befehl verwendet zwei Optionen:

  • --lite reduziert häufige Fehlalarme und behält dabei eine breite Erkennung bei.
  • --report verhindert interaktive Dateiactions und schreibt einen Bericht.

Der Standardpfad des Berichts ist ./scanner-report.html. Öffnen Sie die Datei in einem Browser und prüfen Sie jeden Fund im zugehörigen Quelltext.

Scan-Modus wählen

ModusOptionBester EinsatzKompromiss
VollständigKeine ModusoptionIncident Response und tiefe UntersuchungProduziert die meisten Funde
Lite--lite, -lPraktischer erster ScanÜberspringt einige laute Muster
Signaturen--only-signatures, -sWordPress und bekannte Malware-PrüfungenKann verdächtigen individuellen Code übersehen
Exploits--only-exploits, -ePrüfung riskanter CodemusterKann Fehlalarme erzeugen
Funktionen--only-functions, -fPrüfung gefährlicher PHP-AufrufeFunktionsnamen allein liefern wenig Kontext

Kombinieren Sie Modusoptionen nur, wenn Sie verstehen, wie ihre Filter zusammenwirken. Verwenden Sie Lite für ein unbekanntes Codebase und führen Sie danach einen vollständigen Scan aus, wenn Sie eine breitere Abdeckung benötigen.

Fund lesen

Prüfen Sie diese Details, bevor Sie Maßnahmen ergreifen:

  1. Dateipfad: Bestätigen Sie, dass die Datei zur Anwendung gehört, die Sie scannen wollten.
  2. Erkennungstyp: Signaturen haben andere Sicherheitsgrade als generische Exploitmuster oder gefährliche Funktionen.
  3. Passender Code: Prüfen Sie die umgebende Funktion, Klasse oder Vorlage.
  4. Integritäts-Ergebnis: Eine geänderte Vendor- oder Plattformdatei verdient besondere Aufmerksamkeit.
  5. Kürzliche Änderungen: Vergleichen Sie die Datei mit der Versionskontrolle, einer vertrauenswürdigen Freigabe oder einem bekannten Backup.
Ein Fund braucht Kontext

Eine legitime Plugin-, Deployments- oder Wartungsanwendung kann Code verwenden, der Malware ähnelt. Bestätigen Sie Herkunft und Zweck der Datei, bevor Sie sie ändern.

Auf bestätigte Funde reagieren

Interaktive Scans können Quelltext anzeigen, einen Fund überspringen, ihn in die Whitelist aufnehmen, Code bereinigen, eine Datei in Quarantäne verschieben oder löschen. Bevorzugen Sie reversible Maßnahmen.

AktionWirkungEmpfohlene Nutzung
Quelle anzeigenZeigt den umgebenden Code anErster Prüfschritt
ÜberspringenLässt die Datei unverändertSie benötigen mehr Belege
WhitelistUnterdrückt den akzeptierten TrefferSie haben den genauen Fund verifiziert
BereinigenZeigt einen Diff an und prüft die PHP-SyntaxDas bösartige Fragment ist isoliert
QuarantäneVerschiebt die Datei an eine andere StelleSie haben bestätigt, dass die Website ohne sie laufen kann
LöschenEntfernt die DateiEs existiert ein Backup und die Datei ist als Malware bestätigt

Verwenden Sie --backup vor jedem Scan, der Dateien ändern kann:

php scanner /var/www/example --lite --backup

Häufige nächste Schritte

Maschinenlesbaren Bericht erstellen

php scanner /var/www/example --lite --report --report-format=json

Verfügbare Berichtsformate sind HTML, Text, JSON und SARIF.

Generierte Dateien ausschließen

php scanner /var/www/example --lite --report --ignore-paths="*/cache/*,*/logs/*"

Jede Erweiterung scannen

php scanner /var/www/example --scan-all --report

Diese Option erhöht die Scanzeit und kann binäre oder generierte Inhalte prüfen. Nutzen Sie Pfadfilter und Dateigrößenlimits auf großen Projekten.

Weiter

Sehen Sie sich die CLI-Referenz für Berichte, Archive, FTP, WordPress-Datenbank, Pfade und Automatisierungsoptionen an. WordPress-Administratoren können die Dashboard-Anleitung nutzen.