Перейти к основному содержимому
Версия: v0.20

Руководство по установке

Выберите автономный файл релиза для быстрого запуска или Composer для управления зависимостями.

Требования

Требуется PHP 7.4 или выше. Ознакомьтесь с требованиями перед установкой.

Автономный файл релиза

Загрузите последний файл scanner со страницы релизов GitHub или скачайте текущую версию:

curl --fail --silent --show-error --location \
--output scanner \
https://raw.githubusercontent.com/marcocesarato/PHP-Antimalware-Scanner/master/dist/scanner

Проверьте версию и запустите безопасное сканирование:

php scanner --version
php scanner /var/www/example --lite --report

Храните сканер за пределами директории, которую вы сканируете.

Сохраняйте проверку TLS

Не используйте --no-check-certificate. Ошибки сертификатов указывают на проблемы сети или доверия, которые следует исправить.

Composer

Пакет опубликован как marcocesarato/amwscan.

Установка в проект

composer require marcocesarato/amwscan
php vendor/marcocesarato/amwscan/src/index.php /var/www/example --lite --report

Глобальная установка для пользователя

composer global require marcocesarato/amwscan
php "$(composer global config home)/vendor/marcocesarato/amwscan/src/index.php" /var/www/example --lite --report

Из исходного кода

git clone https://github.com/marcocesarato/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
php src/index.php /var/www/example --lite --report

Docker

Поддерживаемый образ опубликован на Docker Hub:

docker pull marcocesarato/php-antimalware-scanner:latest

Используйте latest для текущего стабильного выпуска. В автоматизированных задачах закрепляйте полный тег выпуска, например 0.19.1.

Подключите каталог для сканирования только для чтения, а для отчётов используйте отдельный каталог вывода:

docker run --rm \
--volume "/var/www/example:/scan:ro" \
--volume "$PWD/amwscan-output:/output" \
marcocesarato/php-antimalware-scanner:latest /scan \
--lite --report-only --report-format=html \
--path-report=/output/report.html \
--disable-checksum --disable-definitions-update

Чтобы проверить изменения из локальной копии исходного кода, соберите образ локально и замените имя образа Docker Hub в предыдущей команде:

docker build --tag amwscan .

Плагин WordPress

Установить плагин для WordPress