PHP-сканер безопасности с открытым исходным кодом
Обнаруживайте подозрительный код до его распространения.
Сканируйте проекты PHP и сайты WordPress. Проверяйте каждую деталь перед изменением файлов.
Установите сканер, выберите безопасный режим и создайте свой первый отчет.
WordPressРаботайте из консоли управленияПланируйте проверки, изучайте отчеты и управляйте действиями прямо из WordPress.
СправочникНайдите нужные параметрыИзучайте команды по назначению, а не по длинным спискам флагов.
Начните с отчета
Режим отчета фиксирует обнаружения без удаления, очистки или отправки файлов в карантин. Это самый безопасный способ познакомиться со сканером.
php scanner /var/www/site --lite --report
По умолчанию сканер создает HTML-отчет. Откройте его, изучите совпадения и убедитесь, что файл принадлежит приложению, прежде чем принимать меры.
Создайте свежую резервную копию перед очисткой, удалением или перемещением файлов в карантин. Обнаружение указывает на подозрительный код, но не доказывает, что весь файл вредоносен.
Что проверяет сканер
Сигнатуры
Известные фрагменты кода и шаблоны семейств вредоносных программ. Режим только сигнатур дает наиболее точные результаты.
Эксплойты
Подозрительные структуры кода, часто используемые злоумышленниками. Легитимные приложения также могут содержать похожий код.
Опасные функции
Функции PHP, такие как system и shell_exec. Их наличие требует проверки, но не подтверждает заражение.
Целостность
Контрольные суммы сравнивают поддерживаемые платформы с официальными версиями. Измененные файлы анализируются подробно.
Выберите следующий шаг
| Задача | Что прочитать |
|---|---|
| Запустить локальное сканирование | Начало работы |
| Установить через Composer или отдельный файл | Установка |
| Настроить отчеты или автоматизацию | Справочник CLI |
| Сканировать из панели WordPress | Плагин WordPress |
| Понять данные обнаружения | Определения |