2.15.2.5. PHP Antimalware Scanner
Про сканер
Перегляд списку параметрів
Список параметрів утиліти можна переглянути за допомогою командиamwscan -h або на GitHub.
На серверах хостингу встановлена утиліта PHP Antimalware Scanner, яка дозволяє перевіряти PHP-файли на наявність шкідливого коду і потенційних вразливостей. Шлях до утиліти: /usr/local/bin/amwscan.
Інтерактивний режим
Запуск
- Підключіться до хостингу по SSH.
- Виконайте команду (
~/example.com/www/— шлях до каталогу, який потрібно просканувати):amwscan ~/example.com/www/
Обробка загроз
У процесі сканування в інтерактивному режимі при виявленні загроз необхідно вибрати одну із запропонованих дій:
[1] Delete file— видалити файл.[2] Move to quarantine— помістити в карантин.[3] Dry run evil code fixer— запустити застосунок для видалення небезпечного коду. Не рекомендується[4] Dry run evil line code fixer— запустити застосунок для видалення небезпечного коду тільки в потенційно небезпечній ділянці. Не рекомендується[5] Open with vim— відкрити файл у Vim.[6] Open with nano— відкрити файл у nano.[7] Add to whitelist— додати сигнатуру в цьому файлі до білого списку.[8] Show source— показати джерело (файл).[-] Ignore— пропустити поточний файл.
Генерація HTML-звіту
Генерація
- Підключіться до хостингу по SSH.
- Виконайте команду:
amwscan -r ~/example.com/www/У команді:
-r— тільки сканування і формування звіту без внесення змін у файли.~/example.com/www/— шлях до каталогу, який потрібно просканувати.
Після завершення роботи сканер виведе кількість просканованих файлів, кількість знайдених загроз і шлях до згенерованого звіту.
Звіт
У результаті сканування буде згенеровано HTML-звіт з інформацією про виявлені загрози. Звіт можна завантажити та відкрити в будь-якому браузері. Інформація у звіті є виключно ознайомчою, всі дії з усунення проблем потрібно виконувати вручну.
Приклад звіту: