Перейти к основному содержимому
Версия: v0.20

PHP-сканер безопасности с открытым исходным кодом

Обнаруживайте подозрительный код до его распространения.

Сканируйте проекты PHP и сайты WordPress. Проверяйте каждую деталь перед изменением файлов.

Loading terminal player...

Начните с отчета

Режим отчета фиксирует обнаружения без удаления, очистки или отправки файлов в карантин. Это самый безопасный способ познакомиться со сканером.

php scanner /var/www/site --lite --report

По умолчанию сканер создает HTML-отчет. Откройте его, изучите совпадения и убедитесь, что файл принадлежит приложению, прежде чем принимать меры.

Защищайте исходные файлы

Создайте свежую резервную копию перед очисткой, удалением или перемещением файлов в карантин. Обнаружение указывает на подозрительный код, но не доказывает, что весь файл вредоносен.

Что проверяет сканер

Сигнатуры

Известные фрагменты кода и шаблоны семейств вредоносных программ. Режим только сигнатур дает наиболее точные результаты.

Эксплойты

Подозрительные структуры кода, часто используемые злоумышленниками. Легитимные приложения также могут содержать похожий код.

Опасные функции

Функции PHP, такие как system и shell_exec. Их наличие требует проверки, но не подтверждает заражение.

Целостность

Контрольные суммы сравнивают поддерживаемые платформы с официальными версиями. Измененные файлы анализируются подробно.

Выберите следующий шаг

ЗадачаЧто прочитать
Запустить локальное сканированиеНачало работы
Установить через Composer или отдельный файлУстановка
Настроить отчеты или автоматизациюСправочник CLI
Сканировать из панели WordPressПлагин WordPress
Понять данные обнаруженияОпределения