Guida all'installazione
Scegli un file di rilascio per uno scanner standalone. Scegli Composer se vuoi gestire le dipendenze o usarlo in modo programmatico.
PHP 7.4 o successivo è richiesto. Controlla le estensioni richieste prima dell'installazione.
Release standalone
Scarica l'ultimo file scanner dalla pagina delle release di GitHub oppure recupera la build corrente:
curl --fail --silent --show-error --location \
--output scanner \
https://raw.githubusercontent.com/marcocesarato/PHP-Antimalware-Scanner/master/dist/scanner
Controlla la versione dello scanner e poi esegui una scansione solo report:
php scanner --version
php scanner /var/www/example --lite --report
Tieni lo scanner fuori dalla directory che stai scansionando. In questo modo il file di release e i report generati non compariranno nel campo di scansione.
Non usare --no-check-certificate o un'opzione equivalente. Un controllo del certificato fallito può indicare un problema di rete o del trust store che richiede attenzione.
Composer
Il pacchetto è pubblicato come marcocesarato/amwscan.
Installa per un progetto
composer require marcocesarato/amwscan
php vendor/marcocesarato/amwscan/src/index.php /var/www/example --lite --report
Un'installazione per progetto blocca la versione dello scanner in composer.lock, aiutando team e integrazione continua a usare la stessa release.
Installa per l'utente corrente
composer global require marcocesarato/amwscan
php "$(composer global config home)/vendor/marcocesarato/amwscan/src/index.php" /var/www/example --lite --report
Su Windows PowerShell:
$composerHome = composer global config home
php "$composerHome\vendor\marcocesarato\amwscan\src\index.php" "C:\Sites\example" --lite --report
Checkout del codice sorgente
Usa un checkout del codice sorgente quando contribuisci o testi modifiche non ancora rilasciate:
git clone https://github.com/marcocesarato/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
php src/index.php /var/www/example --lite --report
Non usare il ramo di sviluppo come sostituto silente di una release di produzione fissata.
Docker
L'immagine mantenuta viene pubblicata su Docker Hub:
docker pull marcocesarato/php-antimalware-scanner:latest
Usa latest per la release stabile corrente. Nei processi automatici, fissa un tag di release completo come 0.19.1.
Monta la destinazione in sola lettura e usa una directory di output separata per i report:
docker run --rm \
--volume "/var/www/example:/scan:ro" \
--volume "$PWD/amwscan-output:/output" \
marcocesarato/php-antimalware-scanner:latest /scan \
--lite --report-only --report-format=html \
--path-report=/output/report.html \
--disable-checksum --disable-definitions-update
Per provare le modifiche da un checkout locale del sorgente, compila l'immagine localmente e sostituisci il nome dell'immagine Docker Hub nel comando precedente:
docker build --tag amwscan .
Plugin WordPress
Il plugin WordPress aggiunge scansioni pianificate, revisione dei report, protezione dei caricamenti, quarantena e azioni controllate nell'area di amministrazione.
Verifica dell'installazione
Un'installazione corretta dovrebbe restituire una versione e mostrare l'help senza errori di avvio PHP:
php scanner --version
php scanner --help
Continua con Esegui la tua prima scansione.