Guide d'installation
Choisissez un fichier de version pour un scanner autonome. Choisissez Composer si vous souhaitez gérer les dépendances ou utiliser le scanner de manière programmatique.
PHP 7.4 ou plus récent est requis. Consultez les extensions requises avant l'installation.
Version autonome
Téléchargez le dernier fichier scanner depuis la page des versions GitHub ou récupérez la version actuelle :
curl --fail --silent --show-error --location \
--output scanner \
https://raw.githubusercontent.com/marcocesarato/PHP-Antimalware-Scanner/master/dist/scanner
Vérifiez la version du scanner, puis lancez une analyse en mode rapport :
php scanner --version
php scanner /var/www/example --lite --report
Gardez le scanner à l'extérieur du répertoire que vous analysez. Cela empêche le fichier de version et les rapports générés d'apparaître dans le périmètre de l'analyse.
N'utilisez ni --no-check-certificate, ni une option équivalente. Un échec de vérification du certificat peut indiquer un problème réseau ou un problème de magasin de confiance qui mérite d'être corrigé.
Composer
Le paquet est publié sous marcocesarato/amwscan.
Installer pour un projet
composer require marcocesarato/amwscan
php vendor/marcocesarato/amwscan/src/index.php /var/www/example --lite --report
Une installation par projet fixe la version du scanner dans composer.lock, ce qui aide les équipes et l'intégration continue à utiliser la même version.
Installer pour l'utilisateur courant
composer global require marcocesarato/amwscan
php "$(composer global config home)/vendor/marcocesarato/amwscan/src/index.php" /var/www/example --lite --report
Sous Windows PowerShell :
$composerHome = composer global config home
php "$composerHome\vendor\marcocesarato\amwscan\src\index.php" "C:\Sites\example" --lite --report
Code source
Utilisez un checkout du code source pour contribuer ou tester des changements non publiés :
git clone https://github.com/marcocesarato/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
php src/index.php /var/www/example --lite --report
N'utilisez pas la branche de développement comme remplacement silencieux d'une version de production figée.
Docker
Construisez l'image fournie à partir d'un checkout du code source :
docker build --tag amwscan .
Monte la cible en lecture seule pour une analyse initiale en mode rapport. Monte un répertoire de sortie distinct pour les rapports :
docker run --rm \
--volume "/var/www/example:/scan:ro" \
--volume "$PWD/amwscan-output:/output" \
amwscan scanner /scan --lite --report --path-report=/output/report.html
Plugin WordPress
Le plugin WordPress ajoute des analyses planifiées, l'examen des rapports, la protection des téléversements, la quarantaine et des actions de fichiers contrôlées dans l'administration.
Vérifier l'installation
Une installation saine doit renvoyer une version et afficher l'aide sans erreur de démarrage PHP :
php scanner --version
php scanner --help
Poursuivez avec Lancer une première analyse.