FTP y FTPS
AMWScan puede analizar un sitio remoto mediante FTP o FTPS. Descarga el directorio elegido en una copia temporal protegida, analiza la copia local, genera un informe y la elimina. La integración no sube, modifica, pone en cuarentena ni elimina archivos remotos.
Requisitos
- PHP debe incluir
ext-ftp; FTPS también requiereftp_ssl_connect. - El servidor debe admitir el modo pasivo y listados MLSD.
- El host FTP debe resolver únicamente a direcciones IP públicas.
Usa FTPS con credenciales o archivos sensibles. FTP transmite las credenciales y el contenido sin cifrar.
Configuración de la CLI
Usa una URL ftp://host/ruta o ftps://host/ruta como ruta de análisis. Puedes indicar un puerto; el predeterminado es 21. No incluyas credenciales, consultas ni fragmentos en la URL.
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
Define el usuario con --ftp-user o AMWSCAN_FTP_USER y la contraseña con AMWSCAN_FTP_PASSWORD. Sin usuario, AMWScan usa acceso anónimo. Las fuentes FTP fuerzan el modo de informe y no admiten --scan-wordpress-db.
Configuración de WordPress
En Antimalware > Ajustes > Alcance y límites, selecciona Servidor FTP, introduce una URL sin credenciales y configura AMWSCAN_FTP_PASSWORD en el entorno PHP de WordPress. WordPress no almacena la contraseña y desactiva las acciones sobre archivos remotos.
Límites de seguridad
Cada análisis admite una fuente: 10.000 archivos, 20.000 entradas de directorio, profundidad 64, 64 MiB por archivo, 512 MiB en total y 15 segundos de espera de conexión. AMWScan rechaza nombres inseguros o duplicados y elimina las descargas parciales.
Solución de problemas
Activa ext-ftp en el entorno PHP que ejecuta el análisis. FTPS necesita ftp_ssl_connect. Revisa las credenciales y permisos si falla la autenticación, usa un host público si se rechaza la conexión y activa MLSD si falla el listado de directorios.
Los informes usan la URL remota saneada y nunca incluyen la contraseña.