Loading terminal player...
命令行几分钟内扫描一个项目
安装扫描器,选择安全模式,并创建你的首次报告。
WordPress从仪表板中工作安排扫描,检查报告,并在不离开 WordPress 的情况下控制修复。
参考找到正确的选项按用途浏览命令,而不必在一长串参数中反复搜索。
从报告开始
报告模式会记录检测结果,但不会删除、清理或隔离文件。这是熟悉一个不熟悉项目的最安全方式。
php scanner /var/www/site --lite --report
扫描器默认会生成 HTML 报告。打开它,查看匹配代码,并确认文件属于你准备安装的应用,然后再执行操作。
保护原始文件
在清理、删除或隔离任何内容前,先创建当前备份。检测只标识可疑代码,并不证明整个文件都是恶意的。
扫描器会检查什么
签名
与恶意软件家族相关的已知代码片段和模式。仅签名模式通常能提供最聚焦的审查。
漏洞利用
攻击者常用的可疑编程模式。合法应用也可能包含类似代码,因此需要检查上下文。
危险函数
PHP 函数,例如 system 和 shell_exec。它们的出现值得审查,但并不代表已被感染。
完整性
校验和会将受支持的平台和软件包与可信版本进行比对。已修改和未知文件仍会接受完整扫描。
选择下一步
| 目标 | 下一步阅读 |
|---|---|
| 运行本地扫描 | 入门指南 |
| 通过 Composer 或发行文件安装 | 安装 |
| 配置报告、路径或自动化 | 命令行参考 |
| 从 WordPress 管理界面扫描 | WordPress 插件 |
| 了解检测数据 | 定义 |