Saltar al contenido principal
Versión: v0.20

Referencia de comandos CLI

Ejecute php scanner --help para ver todas las opciones disponibles.

php scanner [path] [options]

Detección

OpciónPropósito
--lite, -lReduce falsos positivos comunes
--only-signatures, -sEscanea solo por firmas de malware
--only-exploits, -eEscanea solo por patrones de exploit
--only-functions, -fEscanea solo por funciones PHP peligrosas
--scan-all, --allInspecciona todos los archivos sin importar la extensión
--scan-archivesInspecciona archivos ZIP dentro de límites seguros
--scan-wordpress-dbComprueba la base de datos local de WordPress en solo lectura

Informes y salida

OpciónPropósitoPredeterminado
--report, -rDesactiva acciones interactivas y escribe un informeDesactivado
--report-format=<formato>Selecciona html, txt, json o sarifhtml
--path-report=<ruta>Establece la ruta del informe./scanner-report.html
--silentOculta salidas y avisos en terminalDesactivado

Acciones de archivos

OpciónPropósito
--backup, -bRealiza copia de seguridad de cada archivo modificado
--auto-cleanElimina código malicioso sin confirmación
--auto-deleteElimina archivos detectados sin confirmación
--auto-quarantineMueve archivos detectados a cuarentena
--auto-whitelistAgrega coincidencias a la lista blanca

Fuentes FTP

Usa una URL ftp://host/ruta o ftps://host/ruta como ruta de análisis. PHP necesita la extensión FTP y FTPS también requiere ftp_ssl_connect.

No incluyas credenciales en la URL. Define el nombre de usuario con --ftp-user o AMWSCAN_FTP_USER, y la contraseña con AMWSCAN_FTP_PASSWORD. Siempre que sea posible, usa FTPS, ya que FTP transmite las credenciales y el contenido de los archivos sin cifrar.

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

Los análisis FTP usan una copia local temporal de solo lectura, fuerzan el modo de informe y eliminan la copia al terminar. Cada análisis admite una fuente FTP con límites de 10.000 archivos, 64 MiB por archivo y 512 MiB en total. Las fuentes FTP no se pueden usar con --scan-wordpress-db.