Aller au contenu principal
Version: Dernière version

Guide d'installation

Choisissez un fichier de version pour un scanner autonome. Choisissez Composer si vous souhaitez gérer les dépendances ou utiliser le scanner de manière programmatique.

Prérequis

PHP 7.4 ou plus récent est requis. Consultez les extensions requises avant l'installation.

Version autonome

Téléchargez le dernier fichier scanner depuis la page des versions GitHub ou récupérez la version actuelle :

curl --fail --silent --show-error --location \
--output scanner \
https://raw.githubusercontent.com/marcocesarato/PHP-Antimalware-Scanner/master/dist/scanner

Vérifiez la version du scanner, puis lancez une analyse en mode rapport :

php scanner --version
php scanner /var/www/example --lite --report

Gardez le scanner à l'extérieur du répertoire que vous analysez. Cela empêche le fichier de version et les rapports générés d'apparaître dans le périmètre de l'analyse.

Conservez la vérification TLS activée

N'utilisez ni --no-check-certificate, ni une option équivalente. Un échec de vérification du certificat peut indiquer un problème réseau ou un problème de magasin de confiance qui mérite d'être corrigé.

Composer

Le paquet est publié sous marcocesarato/amwscan.

Installer pour un projet

composer require marcocesarato/amwscan
php vendor/marcocesarato/amwscan/src/index.php /var/www/example --lite --report

Une installation par projet fixe la version du scanner dans composer.lock, ce qui aide les équipes et l'intégration continue à utiliser la même version.

Installer pour l'utilisateur courant

composer global require marcocesarato/amwscan
php "$(composer global config home)/vendor/marcocesarato/amwscan/src/index.php" /var/www/example --lite --report

Sous Windows PowerShell :

$composerHome = composer global config home
php "$composerHome\vendor\marcocesarato\amwscan\src\index.php" "C:\Sites\example" --lite --report

Code source

Utilisez un checkout du code source pour contribuer ou tester des changements non publiés :

git clone https://github.com/marcocesarato/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
php src/index.php /var/www/example --lite --report

N'utilisez pas la branche de développement comme remplacement silencieux d'une version de production figée.

Docker

L'image maintenue est publiée sur Docker Hub :

docker pull marcocesarato/php-antimalware-scanner:latest

Utilisez latest pour la version stable actuelle. Épinglez un tag de version complet tel que 0.19.1 dans les tâches automatisées.

Montez la cible en lecture seule et utilisez un répertoire de sortie distinct pour les rapports :

docker run --rm \
--volume "/var/www/example:/scan:ro" \
--volume "$PWD/amwscan-output:/output" \
marcocesarato/php-antimalware-scanner:latest /scan \
--lite --report-only --report-format=html \
--path-report=/output/report.html \
--disable-checksum --disable-definitions-update

Pour tester les changements d'un checkout local du code source, construisez l'image localement et remplacez le nom de l'image Docker Hub dans la commande précédente :

docker build --tag amwscan .

Plugin WordPress

Le plugin WordPress ajoute des analyses planifiées, l'examen des rapports, la protection des téléversements, la quarantaine et des actions de fichiers contrôlées dans l'administration.

Installez le plugin WordPress

Vérifier l'installation

Une installation saine doit renvoyer une version et afficher l'aide sans erreur de démarrage PHP :

php scanner --version
php scanner --help

Poursuivez avec Lancer une première analyse.