CLI कमांड संदर्भ
सभी समर्थित विकल्प देखने के लिए php scanner --help चलाएं।
php scanner [path] [options]
पहचान विकल्प
| विकल्प | उद्देश्य |
|---|---|
--lite, -l | सामान्य झूठी सकारात्मक रिपोर्ट कम करता है |
--only-signatures, -s | केवल मैलवेयर सिग्नेचर से स्कैन करें |
--only-exploits, -e | केवल एक्सप्लॉइट पैटर्न से स्कैन करें |
--only-functions, -f | केवल खतरनाक फ़ंक्शन कॉल से स्कैन करें |
--scan-all, --all | एक्सटेंशन की परवाह किए बिना सभी फाइलें जांचें |
--scan-archives | सुरक्षित सीमाओं के भीतर ZIP आर्काइव की जांच करें |
--scan-wordpress-db | स्थानीय वर्डप्रेस डेटाबेस को केवल-पढ़ने के लिए जांचें |
रिपोर्ट और आउटपुट
| विकल्प | उद्देश्य | डिफ़ॉल्ट |
|---|---|---|
--report, -r | इंटरेक्टिव प्रॉम्प्ट अक्षम करें और रिपोर्ट लिखें | अक्षम |
--report-format=<फॉर्मेट> | html, txt, json, sarif चुनें | html |
--path-report=<पाथ> | रिपोर्ट फाइल का स्थान सेट करें | ./scanner-report.html |
--silent | टर्मिनल आउटपुट और चेतावनियां छुपाएं | अक्षम |
फाइल कार्रवाइयां
| विकल्प | उद्देश्य |
|---|---|
--backup, -b | संशोधित की जाने वाली प्रत्येक फाइल का बैकअप लें |
--auto-clean | बिना पुष्टि के दुर्भावनापूर्ण कोड साफ करें |
--auto-delete | बिना पुष्टि के पहचानी गई फाइलें हटाएं |
--auto-quarantine | पहचानी गई फाइलों को क्वारंटाइन में ले जाएं |
--auto-whitelist | मिलानों को व्हाइटलिस्ट में जोड़ें |
FTP स्रोत
स्कैन पथ के रूप में एक ftp://host/path या ftps://host/path URL दें। PHP में FTP एक्सटेंशन होना चाहिए और FTPS के लिए ftp_ssl_connect भी उपलब्ध होना चाहिए।
URL में क्रेडेंशियल न रखें। उपयोगकर्ता नाम --ftp-user या AMWSCAN_FTP_USER से और पासवर्ड AMWSCAN_FTP_PASSWORD से सेट करें। जहां संभव हो FTPS का उपयोग करें, क्योंकि FTP क्रेडेंशियल और फाइल सामग्री को बिना एन्क्रिप्शन के भेजता है।
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
FTP स्कैन अस्थायी स्थानीय रीड-ओनली मिरर का उपयोग करते हैं, रिपोर्ट मोड लागू करते हैं और पूरा होने पर मिरर हटा देते हैं। एक स्कैन एक FTP स्रोत स्वीकार करता है, जिसकी सीमा 10,000 फाइलें, प्रति फाइल 64 MiB और कुल 512 MiB है। FTP स्रोतों के साथ --scan-wordpress-db का उपयोग नहीं किया जा सकता।