Перейти к основному содержимому
Версия: v0.20

Справочник команд CLI

Выполните php scanner --help для просмотра всех параметров.

php scanner [path] [options]

Обнаружение

ОпцияНазначение
--lite, -lСнижает количество ложных срабатываний
--only-signatures, -sСканирование только по сигнатурам
--only-exploits, -eСканирование только по шаблонам эксплойтов
--only-functions, -fСканирование только по опасным функциям
--scan-all, --allПроверять все файлы независимо от расширения
--scan-archivesСканировать ZIP-архивы в безопасных пределах
--scan-wordpress-dbПроверить базу данных WordPress (только чтение)

Отчеты и вывод

ОпцияНазначениеПо умолчанию
--report, -rОтключает интерактивные действия и сохраняет отчетВыключено
--report-format=<формат>Выбор: html, txt, json, sarifhtml
--path-report=<путь>Указать путь к файлу отчета./scanner-report.html
--silentОтключить вывод в терминалеВыключено

Действия с файлами

ОпцияНазначение
--backup, -bСоздавать резервную копию каждого измененного файла
--auto-cleanОчищать вредоносный код без подтверждения
--auto-deleteУдалять найденные файлы без подтверждения
--auto-quarantineПеремещать найденные файлы в карантин
--auto-whitelistДобавлять совпадения в белый список

Источники FTP

Укажите один URL вида ftp://host/path или ftps://host/path в качестве пути сканирования. Для PHP требуется расширение FTP, а для FTPS также должна быть доступна функция ftp_ssl_connect.

Не добавляйте учетные данные в URL. Задайте имя пользователя через --ftp-user или AMWSCAN_FTP_USER, а пароль через AMWSCAN_FTP_PASSWORD. По возможности используйте FTPS, поскольку FTP передает учетные данные и содержимое файлов без шифрования.

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

При FTP-сканировании создается временная локальная копия только для чтения, принудительно включается режим отчета, а после завершения копия удаляется. Одно сканирование принимает один источник FTP с ограничениями: 10 000 файлов, 64 МиБ на файл и 512 МиБ всего. Источники FTP нельзя использовать вместе с --scan-wordpress-db.