FTP и FTPS
AMWScan может проверять удаленный сайт по FTP или FTPS. Выбранный каталог загружается во временную защищенную копию, сканируется локально, после чего создается отчет и копия удаляется. Интеграция не загружает, не изменяет, не помещает в карантин и не удаляет удаленные файлы.
Требования
- PHP должен включать
ext-ftp; для FTPS также нужна функцияftp_ssl_connect. - Сервер должен поддерживать пассивный режим и списки MLSD.
- Имя FTP-сервера должно разрешаться только в общедоступные IP-адреса.
Используйте FTPS для учетных данных и конфиденциальных файлов. FTP передает данные без шифрования.
Настройка CLI
Укажите URL ftp://host/path или ftps://host/path как путь сканирования. Можно указать порт; по умолчанию используется 21. URL не должен содержать учетные данные, запрос или фрагмент.
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
Имя пользователя задается через --ftp-user или AMWSCAN_FTP_USER, пароль через AMWSCAN_FTP_PASSWORD. Без имени пользователя применяется анонимный доступ. FTP-источники всегда используют режим отчета и не поддерживают --scan-wordpress-db.
Настройка WordPress
В разделе Antimalware > Настройки > Область и ограничения выберите FTP-сервер, укажите URL без учетных данных и настройте AMWSCAN_FTP_PASSWORD в PHP-окружении WordPress. WordPress не сохраняет пароль и отключает действия с удаленными файлами.
Ограничения безопасности
Одно сканирование принимает один источник: 10 000 файлов, 20 000 записей каталогов, глубина 64, 64 МиБ на файл, 512 МиБ всего и тайм-аут подключения 15 секунд. AMWScan отклоняет небезопасные или повторяющиеся имена и удаляет частичные загрузки.
Устранение неполадок
Включите ext-ftp в запускающем сканирование PHP. Для FTPS нужна функция ftp_ssl_connect. При ошибке входа проверьте учетные данные и права, при отклонении подключения используйте общедоступный сервер, а при ошибке списка каталогов включите MLSD.
В отчетах используется очищенный удаленный URL, пароль в них не включается.