Руководство по быстрому старту
Начните в режиме отчета, чтобы исследовать файлы без изменений в проекте.
Перед началом
Убедитесь, что установлен PHP 7.4 или новее:
php --version
Сканирование проекта
php scanner /var/www/example --lite --report
В Windows:
php scanner "C:\Sites\example" --lite --report
Выбор режима сканирования
| Режим | Опция | Лучшее применение | Особенности |
|---|---|---|---|
| Полный | Без флага режима | Расследование инцидентов и глубокий анализ | Создает больше всего результатов |
| Lite | --lite, -l | Практичное первое сканирование | Пропускает некоторые шумные шаблоны |
| Сигнатуры | --only-signatures, -s | WordPress и известные угрозы | Может пропустить нестандартный подозрительный код |
| Эксплойты | --only-exploits, -e | Анализ рискованных шаблонов кода | Может давать ложные срабатывания |
| Функции | --only-functions, -f | Аудит опасных вызовов PHP | Имена функций не содержат контекста |
Действия с подтвержденными находками
| Действие | Эффект | Рекомендуемое использование |
|---|---|---|
| Просмотр кода | Показывает контекст кода | Первый шаг анализа |
| Пропустить | Оставляет файл без изменений | Требуется дополнительная проверка |
| Белый список | Игнорирует проверенное совпадение | Находка подтверждена как безопасная |
| Очистить | Показывает diff и проверяет синтаксис PHP | Вредоносный фрагмент изолирован |
| Карантин | Перемещает файл из каталога | Сайт работает без этого файла |
| Удалить | Удаляет файл навсегда | Есть резервная копия и это вирус |
Используйте --backup перед любыми действиями по изменению файлов:
php scanner /var/www/example --lite --backup