मुख्य कंटेंट तक स्किप करें
Version: v0.20

CLI कमांड संदर्भ

सभी समर्थित विकल्प देखने के लिए php scanner --help चलाएं।

php scanner [path] [options]

पहचान विकल्प

विकल्पउद्देश्य
--lite, -lसामान्य झूठी सकारात्मक रिपोर्ट कम करता है
--only-signatures, -sकेवल मैलवेयर सिग्नेचर से स्कैन करें
--only-exploits, -eकेवल एक्सप्लॉइट पैटर्न से स्कैन करें
--only-functions, -fकेवल खतरनाक फ़ंक्शन कॉल से स्कैन करें
--scan-all, --allएक्सटेंशन की परवाह किए बिना सभी फाइलें जांचें
--scan-archivesसुरक्षित सीमाओं के भीतर ZIP आर्काइव की जांच करें
--scan-wordpress-dbस्थानीय वर्डप्रेस डेटाबेस को केवल-पढ़ने के लिए जांचें

रिपोर्ट और आउटपुट

विकल्पउद्देश्यडिफ़ॉल्ट
--report, -rइंटरेक्टिव प्रॉम्प्ट अक्षम करें और रिपोर्ट लिखेंअक्षम
--report-format=<फॉर्मेट>html, txt, json, sarif चुनेंhtml
--path-report=<पाथ>रिपोर्ट फाइल का स्थान सेट करें./scanner-report.html
--silentटर्मिनल आउटपुट और चेतावनियां छुपाएंअक्षम

फाइल कार्रवाइयां

विकल्पउद्देश्य
--backup, -bसंशोधित की जाने वाली प्रत्येक फाइल का बैकअप लें
--auto-cleanबिना पुष्टि के दुर्भावनापूर्ण कोड साफ करें
--auto-deleteबिना पुष्टि के पहचानी गई फाइलें हटाएं
--auto-quarantineपहचानी गई फाइलों को क्वारंटाइन में ले जाएं
--auto-whitelistमिलानों को व्हाइटलिस्ट में जोड़ें

FTP स्रोत

स्कैन पथ के रूप में एक ftp://host/path या ftps://host/path URL दें। PHP में FTP एक्सटेंशन होना चाहिए और FTPS के लिए ftp_ssl_connect भी उपलब्ध होना चाहिए।

URL में क्रेडेंशियल न रखें। उपयोगकर्ता नाम --ftp-user या AMWSCAN_FTP_USER से और पासवर्ड AMWSCAN_FTP_PASSWORD से सेट करें। जहां संभव हो FTPS का उपयोग करें, क्योंकि FTP क्रेडेंशियल और फाइल सामग्री को बिना एन्क्रिप्शन के भेजता है।

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

FTP स्कैन अस्थायी स्थानीय रीड-ओनली मिरर का उपयोग करते हैं, रिपोर्ट मोड लागू करते हैं और पूरा होने पर मिरर हटा देते हैं। एक स्कैन एक FTP स्रोत स्वीकार करता है, जिसकी सीमा 10,000 फाइलें, प्रति फाइल 64 MiB और कुल 512 MiB है। FTP स्रोतों के साथ --scan-wordpress-db का उपयोग नहीं किया जा सकता।