FTP और FTPS
AMWScan FTP या FTPS से रिमोट वेबसाइट की जांच कर सकता है। यह चुनी हुई डायरेक्टरी को सुरक्षित अस्थायी मिरर में डाउनलोड करता है, स्थानीय कॉपी स्कैन करता है, रिपोर्ट बनाता है और मिरर हटा देता है। यह रिमोट फाइलें अपलोड, संशोधित, क्वारंटाइन या डिलीट नहीं करता।
आवश्यकताएं
- PHP में
ext-ftpहोना चाहिए; FTPS के लिएftp_ssl_connectभी चाहिए। - सर्वर को पैसिव मोड और MLSD डायरेक्टरी लिस्टिंग का समर्थन करना चाहिए।
- FTP होस्टनाम केवल सार्वजनिक IP पतों पर resolve होना चाहिए।
क्रेडेंशियल या संवेदनशील फाइलों के लिए FTPS उपयोग करें। FTP डेटा बिना एन्क्रिप्शन भेजता है।
CLI कॉन्फिगरेशन
स्कैन पथ के रूप में एक ftp://host/path या ftps://host/path URL दें। पोर्ट न देने पर 21 उपयोग होता है। URL में क्रेडेंशियल, क्वेरी या फ्रैगमेंट न रखें।
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
उपयोगकर्ता नाम --ftp-user या AMWSCAN_FTP_USER और पासवर्ड AMWSCAN_FTP_PASSWORD से सेट करें। उपयोगकर्ता नाम न होने पर anonymous access उपयोग होता है। FTP स्रोत रिपोर्ट मोड लागू करते हैं और --scan-wordpress-db का समर्थन नहीं करते।
WordPress कॉन्फिगरेशन
Antimalware > सेटिंग्स > दायरा और सीमाएं में FTP सर्वर चुनें, क्रेडेंशियल रहित URL दर्ज करें और WordPress के PHP वातावरण में AMWSCAN_FTP_PASSWORD सेट करें। WordPress पासवर्ड संग्रहीत नहीं करता और रिमोट फाइल कार्रवाइयां बंद रखता है।
सुरक्षा सीमाएं
एक स्कैन एक स्रोत स्वीकार करता है: 10,000 फाइलें, 20,000 डायरेक्टरी एंट्री, गहराई 64, प्रति फाइल 64 MiB, कुल 512 MiB और 15 सेकंड कनेक्शन टाइमआउट। AMWScan असुरक्षित या डुप्लिकेट नाम अस्वीकार करता है और अधूरे डाउनलोड हटाता है।
समस्या निवारण
स्कैन चलाने वाले PHP में ext-ftp सक्षम करें। FTPS के लिए ftp_ssl_connect चाहिए। प्रमाणीकरण विफल हो तो क्रेडेंशियल और अनुमतियां जांचें, कनेक्शन अस्वीकार हो तो सार्वजनिक होस्ट उपयोग करें और लिस्टिंग विफल हो तो MLSD सक्षम करें।
रिपोर्ट साफ किए गए रिमोट URL का उपयोग करती है और पासवर्ड शामिल नहीं करती।