Guía de inicio rápido
Comience en modo informe para inspeccionar archivos sin modificar el proyecto.
Antes de comenzar
Verifique que PHP 7.4 o superior esté disponible:
php --version
Analizar un proyecto
php scanner /var/www/example --lite --report
En Windows:
php scanner "C:\Sites\example" --lite --report
Elegir un modo de análisis
| Modo | Opción | Mejor uso | Compromiso |
|---|---|---|---|
| Completo | Sin opción de modo | Respuesta a incidentes e investigación profunda | Produce la mayor cantidad de resultados |
| Lite | --lite, -l | Primer análisis práctico | Omite algunos patrones ruidosos |
| Firmas | --only-signatures, -s | WordPress y comprobaciones de malware conocido | Puede pasar por alto código sospechoso personalizado |
| Exploits | --only-exploits, -e | Revisión de patrones de código de riesgo | Puede producir falsos positivos |
| Funciones | --only-functions, -f | Auditoría de llamadas PHP peligrosas | Los nombres solos carecen de contexto |
Actuar sobre hallazgos confirmados
| Acción | Efecto | Uso recomendado |
|---|---|---|
| Ver código | Muestra el código circundante | Primer paso de revisión |
| Omitir | Deja el archivo sin cambios | Se necesitan más comprobaciones |
| Whitelist | Suprime la coincidencia aceptada | Hallazgo verificado como legítimo |
| Limpiar | Muestra un diff y valida la sintaxis PHP | El fragmento malicioso está aislado |
| Cuarentena | Mueve el archivo fuera de su ubicación | El sitio funciona sin el archivo |
| Eliminar | Elimina el archivo permanentemente | Existe copia de seguridad y es malware |
Use --backup antes de cualquier análisis que modifique archivos:
php scanner /var/www/example --lite --backup