2.15.2.5. PHP Antimalware Scanner

Перегляд списку параметрів

Список параметрів утиліти можна переглянути за допомогою команди amwscan -h або на GitHub.

На серверах хостингу встановлена утиліта PHP Antimalware Scanner, яка дозволяє перевіряти PHP-файли на наявність шкідливого коду і потенційних вразливостей. Шлях до утиліти: /usr/local/bin/amwscan.

  1. Підключіться до хостингу по SSH.
  2. Виконайте команду (~/example.com/www/ — шлях до каталогу, який потрібно просканувати):
    amwscan ~/example.com/www/

У процесі сканування в інтерактивному режимі при виявленні загроз необхідно вибрати одну із запропонованих дій:

  • [1] Delete file — видалити файл.
  • [2] Move to quarantine — помістити в карантин.
  • [3] Dry run evil code fixer — запустити застосунок для видалення небезпечного коду. Не рекомендується
  • [4] Dry run evil line code fixer — запустити застосунок для видалення небезпечного коду тільки в потенційно небезпечній ділянці. Не рекомендується
  • [5] Open with vim — відкрити файл у Vim.
  • [6] Open with nano — відкрити файл у nano.
  • [7] Add to whitelist — додати сигнатуру в цьому файлі до білого списку.
  • [8] Show source — показати джерело (файл).
  • [-] Ignore — пропустити поточний файл.
  1. Підключіться до хостингу по SSH.
  2. Виконайте команду:
    amwscan -r ~/example.com/www/

    У команді:

    • -r — тільки сканування і формування звіту без внесення змін у файли.
    • ~/example.com/www/ — шлях до каталогу, який потрібно просканувати.

Після завершення роботи сканер виведе кількість просканованих файлів, кількість знайдених загроз і шлях до згенерованого звіту.

У результаті сканування буде згенеровано HTML-звіт з інформацією про виявлені загрози. Звіт можна завантажити та відкрити в будь-якому браузері. Інформація у звіті є виключно ознайомчою, всі дії з усунення проблем потрібно виконувати вручну.

Приклад звіту:

Зміст

    (4)