Scanner de sécurité PHP open source
Repérez le code suspect avant qu'il ne se propage.
Analysez des projets PHP et des sites WordPress. Examinez chaque détection avant de modifier un fichier.
Installez le scanner, choisissez un mode sûr et créez votre premier rapport.
WordPressTravaillez depuis le tableau de bordPlanifiez des analyses, consultez les rapports et contrôlez les actions sans quitter WordPress.
RéférenceTrouvez la bonne optionParcourez les commandes par objectif plutôt que de chercher dans une longue liste d'options.
Commencez par un rapport
Le mode rapport enregistre les détections sans supprimer, nettoyer ni mettre en quarantaine de fichiers. C'est la manière la plus sûre d'initier la découverte du scanner sur un projet inconnu.
php scanner /var/www/site --lite --report
Le scanner écrit un rapport HTML par défaut. Ouvrez-le, examinez le code correspondant et confirmez que le fichier appartient bien à l'application installée avant d'entreprendre une action.
Créez une sauvegarde à jour avant de nettoyer, supprimer ou mettre en quarantaine quoi que ce soit. Une détection identifie un code suspect. Elle ne prouve pas que le fichier entier est malveillant.
Ce que le scanner vérifie
Signatures
Fragments de code connus et motifs associés à des familles de logiciels malveillants. Le mode signature fournit généralement la revue la plus ciblée.
Exploits
Motifs de programmation suspects qu'utilisent souvent les attaquants. Des applications légitimes peuvent contenir un code similaire, donc il faut inspecter le contexte.
Fonctions dangereuses
Fonctions PHP telles que system et shell_exec. Leur présence mérite une vérification, mais ne confirme pas à elle seule une infection.
Intégrité
Les sommes de contrôle comparent les plateformes et les paquets pris en charge avec des versions de référence fiables. Les fichiers modifiés ou inconnus reçoivent également une analyse complète.
Choisissez votre prochaine étape
| Objectif | Lire ensuite |
|---|---|
| Lancer une analyse locale | Premiers pas |
| Installer avec Composer ou un fichier de version | Installation |
| Configurer des rapports, des chemins ou une automatisation | Référence CLI |
| Scanner depuis l'administration WordPress | Plugin WordPress |
| Comprendre les données de détection | Définitions |