Справочник команд CLI
Выполните php scanner --help для просмотра всех параметров.
php scanner [path] [options]
Обнаружение
| Опция | Назначение |
|---|---|
--lite, -l | Снижает количество ложных срабатываний |
--only-signatures, -s | Сканирование только по сигнатурам |
--only-exploits, -e | Сканирование только по шаблонам эксплойтов |
--only-functions, -f | Сканирование только по опасным функциям |
--scan-all, --all | Проверять все файлы независимо от расширения |
--scan-archives | Сканировать ZIP-архивы в безопасных пределах |
--scan-wordpress-db | Проверить базу данных WordPress (только чтение) |
Отчеты и вывод
| Опция | Назначение | По умолчанию |
|---|---|---|
--report, -r | Отключает интерактивные действия и сохраняет отчет | Выключено |
--report-format=<формат> | Выбор: html, txt, json, sarif | html |
--path-report=<путь> | Указать путь к файлу отчета | ./scanner-report.html |
--silent | Отключить вывод в терминале | Выключено |
Действия с файлами
| Опция | Назначение |
|---|---|
--backup, -b | Создавать резервную копию каждого измененного файла |
--auto-clean | Очищать вредоносный код без подтверждения |
--auto-delete | Удалять найденные файлы без подтверждения |
--auto-quarantine | Перемещать найденные файлы в карантин |
--auto-whitelist | Добавлять совпадения в белый список |
Источники FTP
Укажите один URL вида ftp://host/path или ftps://host/path в качестве пути сканирования. Для PHP требуется расширение FTP, а для FTPS также должна быть доступна функция ftp_ssl_connect.
Не добавляйте учетные данные в URL. Задайте имя пользователя через --ftp-user или AMWSCAN_FTP_USER, а пароль через AMWSCAN_FTP_PASSWORD. По возможности используйте FTPS, поскольку FTP передает учетные данные и содержимое файлов без шифрования.
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
При FTP-сканировании создается временная локальная копия только для чтения, принудительно включается режим отчета, а после завершения копия удаляется. Одно сканирование принимает один источник FTP с ограничениями: 10 000 файлов, 64 МиБ на файл и 512 МиБ всего. Источники FTP нельзя использовать вместе с --scan-wordpress-db.