Перейти к основному содержимому
Версия: v0.19

Руководство по быстрому старту

Начните в режиме отчета, чтобы исследовать файлы без изменений в проекте.

Перед началом

Убедитесь, что установлен PHP 7.4 или новее:

php --version

Сканирование проекта

php scanner /var/www/example --lite --report

В Windows:

php scanner "C:\Sites\example" --lite --report

Выбор режима сканирования

РежимОпцияЛучшее применениеОсобенности
ПолныйБез флага режимаРасследование инцидентов и глубокий анализСоздает больше всего результатов
Lite--lite, -lПрактичное первое сканированиеПропускает некоторые шумные шаблоны
Сигнатуры--only-signatures, -sWordPress и известные угрозыМожет пропустить нестандартный подозрительный код
Эксплойты--only-exploits, -eАнализ рискованных шаблонов кодаМожет давать ложные срабатывания
Функции--only-functions, -fАудит опасных вызовов PHPИмена функций не содержат контекста

Действия с подтвержденными находками

ДействиеЭффектРекомендуемое использование
Просмотр кодаПоказывает контекст кодаПервый шаг анализа
ПропуститьОставляет файл без измененийТребуется дополнительная проверка
Белый списокИгнорирует проверенное совпадениеНаходка подтверждена как безопасная
ОчиститьПоказывает diff и проверяет синтаксис PHPВредоносный фрагмент изолирован
КарантинПеремещает файл из каталогаСайт работает без этого файла
УдалитьУдаляет файл навсегдаЕсть резервная копия и это вирус

Используйте --backup перед любыми действиями по изменению файлов:

php scanner /var/www/example --lite --backup