Aller au contenu principal
Version: v0.21

Scanner de sécurité PHP open source

Repérez le code suspect avant qu'il ne se propage.

Analysez des projets PHP et des sites WordPress. Examinez chaque détection avant de modifier un fichier.

Loading terminal player...

Commencez par un rapport

Le mode rapport enregistre les détections sans supprimer, nettoyer ni mettre en quarantaine de fichiers. C'est la manière la plus sûre d'initier la découverte du scanner sur un projet inconnu.

php scanner /var/www/site --lite --report

Le scanner écrit un rapport HTML par défaut. Ouvrez-le, examinez le code correspondant et confirmez que le fichier appartient bien à l'application installée avant d'entreprendre une action.

Protégez les fichiers d'origine

Créez une sauvegarde à jour avant de nettoyer, supprimer ou mettre en quarantaine quoi que ce soit. Une détection identifie un code suspect. Elle ne prouve pas que le fichier entier est malveillant.

Ce que le scanner vérifie

Signatures

Fragments de code connus et motifs associés à des familles de logiciels malveillants. Le mode signature fournit généralement la revue la plus ciblée.

Exploits

Motifs de programmation suspects qu'utilisent souvent les attaquants. Des applications légitimes peuvent contenir un code similaire, donc il faut inspecter le contexte.

Fonctions dangereuses

Fonctions PHP telles que system et shell_exec. Leur présence mérite une vérification, mais ne confirme pas à elle seule une infection.

Intégrité

Les sommes de contrôle comparent les plateformes et les paquets pris en charge avec des versions de référence fiables. Les fichiers modifiés ou inconnus reçoivent également une analyse complète.

Choisissez votre prochaine étape

ObjectifLire ensuite
Lancer une analyse localePremiers pas
Installer avec Composer ou un fichier de versionInstallation
Configurer des rapports, des chemins ou une automatisationRéférence CLI
Scanner depuis l'administration WordPressPlugin WordPress
Comprendre les données de détectionDéfinitions