Referencia de comandos CLI
Ejecute php scanner --help para ver todas las opciones disponibles.
php scanner [path] [options]
Detección
| Opción | Propósito |
|---|---|
--lite, -l | Reduce falsos positivos comunes |
--only-signatures, -s | Escanea solo por firmas de malware |
--only-exploits, -e | Escanea solo por patrones de exploit |
--only-functions, -f | Escanea solo por funciones PHP peligrosas |
--scan-all, --all | Inspecciona todos los archivos sin importar la extensión |
--scan-archives | Inspecciona archivos ZIP dentro de límites seguros |
--scan-wordpress-db | Comprueba la base de datos local de WordPress en solo lectura |
Informes y salida
| Opción | Propósito | Predeterminado |
|---|---|---|
--report, -r | Desactiva acciones interactivas y escribe un informe | Desactivado |
--report-format=<formato> | Selecciona html, txt, json o sarif | html |
--path-report=<ruta> | Establece la ruta del informe | ./scanner-report.html |
--silent | Oculta salidas y avisos en terminal | Desactivado |
Acciones de archivos
| Opción | Propósito |
|---|---|
--backup, -b | Realiza copia de seguridad de cada archivo modificado |
--auto-clean | Elimina código malicioso sin confirmación |
--auto-delete | Elimina archivos detectados sin confirmación |
--auto-quarantine | Mueve archivos detectados a cuarentena |
--auto-whitelist | Agrega coincidencias a la lista blanca |
Fuentes FTP
Usa una URL ftp://host/ruta o ftps://host/ruta como ruta de análisis. PHP necesita la extensión FTP y FTPS también requiere ftp_ssl_connect.
No incluyas credenciales en la URL. Define el nombre de usuario con --ftp-user o AMWSCAN_FTP_USER, y la contraseña con AMWSCAN_FTP_PASSWORD. Siempre que sea posible, usa FTPS, ya que FTP transmite las credenciales y el contenido de los archivos sin cifrar.
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
Los análisis FTP usan una copia local temporal de solo lectura, fuerzan el modo de informe y eliminan la copia al terminar. Cada análisis admite una fuente FTP con límites de 10.000 archivos, 64 MiB por archivo y 512 MiB en total. Las fuentes FTP no se pueden usar con --scan-wordpress-db.