ओपन-सोर्स PHP सुरक्षा स्कैनर
संदिग्ध कोड के फैलने से पहले उसे पहचानें।
PHP प्रोजेक्ट्स और वर्डप्रेस साइट्स को स्कैन करें। किसी भी फाइल में बदलाव करने से पहले हर पहचान की सावधानीपूर्वक समीक्षा करें।
स्कैनर स्थापित करें, सुरक्षित मोड चुनें और अपनी पहली रिपोर्ट तैयार करें।
वर्डप्रेसएडमिन डैशबोर्ड से कार्य करेंवर्डप्रेस छोड़े बिना स्कैन शेड्यूल करें, रिपोर्ट देखें और कार्रवाइयों को प्रबंधित करें।
संदर्भसही विकल्प खोजेंलंबी सूची में खोजने के बजाय उद्देश्य के अनुसार आदेश ब्राउज़ करें।
रिपोर्ट मोड से शुरुआत करें
रिपोर्ट मोड बिना किसी फाइल को हटाए, साफ किए या क्वारंटाइन किए बिना निष्कर्ष रिकॉर्ड करता है। स्कैनर से परिचित होने का यह सबसे सुरक्षित तरीका है।
php scanner /var/www/site --lite --report
स्कैनर डिफ़ॉल्ट रूप से एक HTML रिपोर्ट बनाता है। इसे खोलें, मिलान किए गए कोड की जांच करें और कोई भी कदम उठाने से पहले पुष्टि करें कि फाइल एप्लिकेशन का वैध हिस्सा है।
फाइलों को साफ करने, हटाने या क्वारंटाइन करने से पहले एक नया बैकअप बनाएं। पहचान संदिग्ध कोड को इंगित करती है, लेकिन यह साबित नहीं करती कि पूरी फाइल दुर्भावनापूर्ण है।
स्कैनर क्या जांचता है
सिग्नेचर
मैलवेयर परिवारों से जुड़े ज्ञात कोड स्निपेट और पैटर्न। केवल-सिग्नेचर मोड आमतौर पर सबसे सटीक परिणाम देता है।
एक्सप्लॉइट्स
संदिग्ध कोड संरचनाएं जिनका उपयोग हमलावर अक्सर करते हैं। वैध अनुप्रयोगों में भी समान कोड हो सकता है।
खतरनाक फ़ंक्शंस
PHP फ़ंक्शंस जैसे system और shell_exec। इनकी उपस्थिति समीक्षा की मांग करती है पर संक्रमण साबित नहीं करती।
अखंडता
चेकसम समर्थित प्लेटफ़ॉर्म की तुलना आधिकारिक संस्करणों से करते हैं। संशोधित फाइलों की गहराई से जांच की जाती है।
अपना अगला कदम चुनें
| लक्ष्य | आगे क्या पढ़ें |
|---|---|
| स्थानीय स्कैन चलाएं | शुरुआती मार्गदर्शिका |
| Composer या स्टैंडअलोन फाइल से इंस्टॉल करें | इंस्टॉलेशन |
| रिपोर्ट या ऑटोमेशन कॉन्फ़िगर करें | CLI संदर्भ |
| वर्डप्रेस एडमिन से स्कैन करें | वर्डप्रेस प्लगइन |
| डिटेक्शन डेटा को समझें | परिभाषाएं |