Escáner de seguridad PHP de código abierto
Encuentre código sospechoso antes de que se propague.
Analice proyectos PHP y sitios WordPress. Examine cada detección antes de modificar un archivo.
Instale el escáner, elija un modo seguro y cree su primer informe.
WordPressTrabaje desde el panelPrograme análisis, revise informes y controle acciones sin salir de WordPress.
ReferenciaEncuentre la opción correctaExplore comandos por propósito en lugar de buscar en una larga lista de opciones.
Comience con un informe
El modo informe registra detecciones sin eliminar, limpiar ni poner en cuarentena archivos. Es la forma más segura de familiarizarse con el escáner.
php scanner /var/www/site --lite --report
El escáner genera un informe HTML de forma predeterminada. Ábralo, examine el código coincidente y confirme que el archivo pertenece a la aplicación antes de actuar.
Cree una copia de seguridad reciente antes de limpiar, eliminar o poner en cuarentena archivos. Una detección identifica código sospechoso, pero no prueba que todo el archivo sea malicioso.
Qué comprueba el escáner
Firmas
Fragmentos de código conocidos y patrones asociados a familias de malware. El modo solo firmas suele ofrecer la revisión más precisa.
Exploits
Patrones de programación sospechosos que los atacantes usan con frecuencia. Las aplicaciones legítimas pueden contener código similar.
Funciones peligrosas
Funciones PHP como system y shell_exec. Su presencia amerita revisión pero no confirma una infección.
Integridad
Las sumas de comprobación comparan plataformas y paquetes compatibles con versiones oficiales confiables. Los archivos modificados se analizan al detalle.
Elija su próximo paso
| Objetivo | Leer a continuación |
|---|---|
| Ejecutar un análisis local | Primeros pasos |
| Instalar con Composer o archivo independiente | Instalación |
| Configurar informes, rutas o automatización | Referencia CLI |
| Analizar desde la administración de WordPress | Plugin de WordPress |
| Comprender los datos de detección | Definiciones |