オープンソースのPHPセキュリティスキャナー
不審なコードが拡散する前に検出します。
PHPプロジェクトやWordPressサイトを安全に検査。ファイルを変更する前に検出結果を慎重にレビューできます。
Loading terminal player...
コマンドライン数分でプロジェクトを検査
スキャナーを配置し、安全なモードを選択して最初のレポートを作成します。
WordPress管理画面から直接操作スキャンのスケジュール設定、レポートの確認、対処の実行を管理画面内で行えます。
コマンドリファレンス必要なオプションを検索長いフラグ一覧を探す代わりに、目的別でコマンドを把握できます。
レポートモードから始める
レポートモードでは、ファイルの削除、クリーンアップ、隔離を行わずに検出結果を記録します。安全にスキャナーを使い始めるための最適な方法です。
php scanner /var/www/site --lite --report
スキャナーはデフォルトでHTMLレポートを出力します。ブラウザで開き、検出されたコードを確認して、正常なアプリケーションファイルであることを確かめてから対処してください。
元のファイルを保護してください
ファイルのクリーンアップ、削除、隔離を実行する前に、必ず最新のバックアップを作成してください。検出は不審なコードの存在を示しますが、ファイル全体が悪意あるものであるとは限りません。
スキャナーの検査対象
シグネチャ
既知のマルウェアファミリーのコード断片および正規表現パターン。シグネチャのみのモードは最もノイズが少なく高精度です。
エクスプロイト
攻撃者が頻繁に利用する危険なコードパターン。正規のライブラリにも類似の構造が含まれる場合があります。
危険な関数
system や shell_exec などのPHP関数。存在自体の確認が必要ですが、感染を確定するものではありません。
整合性チェック
チェックサム機能により、サポートされている公式リリースとファイルを照合します。変更されたファイルは詳細に精査されます。
次のステップを選択
| 目的 | 次に読むドキュメント |
|---|---|
| ローカルスキャンを実行する | クイックスタート |
| Composerまたはスタンドアロンで導入 | インストール |
| 出力パスや自動化オプションを設定 | CLIリファレンス |
| WordPress管理画面から利用する | WordPressプラグイン |
| 検出定義について理解する | 検出定義 |