मुख्य कंटेंट तक स्किप करें
Version: v0.21

FTP और FTPS

AMWScan FTP या FTPS से रिमोट वेबसाइट की जांच कर सकता है। यह चुनी हुई डायरेक्टरी को सुरक्षित अस्थायी मिरर में डाउनलोड करता है, स्थानीय कॉपी स्कैन करता है, रिपोर्ट बनाता है और मिरर हटा देता है। यह रिमोट फाइलें अपलोड, संशोधित, क्वारंटाइन या डिलीट नहीं करता।

आवश्यकताएं

  • PHP में ext-ftp होना चाहिए; FTPS के लिए ftp_ssl_connect भी चाहिए।
  • सर्वर को पैसिव मोड और MLSD डायरेक्टरी लिस्टिंग का समर्थन करना चाहिए।
  • FTP होस्टनाम केवल सार्वजनिक IP पतों पर resolve होना चाहिए।

क्रेडेंशियल या संवेदनशील फाइलों के लिए FTPS उपयोग करें। FTP डेटा बिना एन्क्रिप्शन भेजता है।

CLI कॉन्फिगरेशन

स्कैन पथ के रूप में एक ftp://host/path या ftps://host/path URL दें। पोर्ट न देने पर 21 उपयोग होता है। URL में क्रेडेंशियल, क्वेरी या फ्रैगमेंट न रखें।

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

उपयोगकर्ता नाम --ftp-user या AMWSCAN_FTP_USER और पासवर्ड AMWSCAN_FTP_PASSWORD से सेट करें। उपयोगकर्ता नाम न होने पर anonymous access उपयोग होता है। FTP स्रोत रिपोर्ट मोड लागू करते हैं और --scan-wordpress-db का समर्थन नहीं करते।

WordPress कॉन्फिगरेशन

Antimalware > सेटिंग्स > दायरा और सीमाएं में FTP सर्वर चुनें, क्रेडेंशियल रहित URL दर्ज करें और WordPress के PHP वातावरण में AMWSCAN_FTP_PASSWORD सेट करें। WordPress पासवर्ड संग्रहीत नहीं करता और रिमोट फाइल कार्रवाइयां बंद रखता है।

सुरक्षा सीमाएं

एक स्कैन एक स्रोत स्वीकार करता है: 10,000 फाइलें, 20,000 डायरेक्टरी एंट्री, गहराई 64, प्रति फाइल 64 MiB, कुल 512 MiB और 15 सेकंड कनेक्शन टाइमआउट। AMWScan असुरक्षित या डुप्लिकेट नाम अस्वीकार करता है और अधूरे डाउनलोड हटाता है।

समस्या निवारण

स्कैन चलाने वाले PHP में ext-ftp सक्षम करें। FTPS के लिए ftp_ssl_connect चाहिए। प्रमाणीकरण विफल हो तो क्रेडेंशियल और अनुमतियां जांचें, कनेक्शन अस्वीकार हो तो सार्वजनिक होस्ट उपयोग करें और लिस्टिंग विफल हो तो MLSD सक्षम करें।

रिपोर्ट साफ किए गए रिमोट URL का उपयोग करती है और पासवर्ड शामिल नहीं करती।