资讯详情

资讯详情

3 种方式快速安装 iniscan:从 Composer 到单文件 Phar 的完整指南

应用安全开发工具【免费下载链接】iniscanA php.ini scanner for best security practices项目地址https://gitcode.com/gh_mirrors/in/iniscan点击查看免费下载iniscan 是一款专为 PHP 开发者设计的php.ini 安全扫描工具只需一条命令即可检查你的php.ini配置是否符合最佳安全实践并输出 PASS / FAIL 结果。本文带你用 3 种方式完成安装从最常用的一行 Composer 命令到可随处携带的单文件 Phar 包。一、先认识 iniscan它能帮你做什么在动手安装之前花 30 秒了解这个工具能让安装后少走弯路。iniscan 是一个命令行 PHP 配置扫描器核心能力包括scan 命令对指定的php.ini逐项执行安全规则检查输出每项的通过状态与严重程度WARNING / ERROR / FATAL 三级show 命令以格式化方式列出php.ini的全部配置项list-tests 命令查看当前内置的所有检查规则及其对应的配置键内置规则集中在 rules.json 中涵盖会话管理session.use_cookies、session.cookie_httponly等、上传临时目录、CLI 危险函数禁用、post_max_size上限等常见安全项。一个典型的扫描输出长这样Results for /private/etc/php.ini: Status | Severity | PHP Version | Key | Description ---------------------------------------------------------------------- PASS | ERROR | | session.use_cookies | Accepts cookies to manage sessions PASS | ERROR | 4.3.0 | session.use_only_cookies | Must use cookies to manage sessions 1 passing 2 failure(s) 小贴士如果php.ini中缺少某个配置项iniscan 会通过ini_get()读取当前生效值通常是默认值来参与判断无需手动补齐所有配置。二、安装方式一项目内 Composer 安装最常用如果你已经在某个 PHP 项目中工作这是最推荐的方式——只依赖 Symfony Console 一个包安装干净利落。一键安装步骤composer require psecio/iniscan安装完成后可执行文件位于vendor/bin/iniscan直接运行即可vendor/bin/iniscan scan --path/path/to/php.ini环境要求见 composer.json依赖版本要求PHP 5.5.9symfony/console^3.0 \|\| ^4.0三、安装方式二Composer 全局安装所有项目共用如果你需要在多个项目之间切换、又不想每个项目都装一遍可以把 iniscan 装到Composer 全局目录在任何目录下都能直接使用。composer global require psecio/iniscan ~/.composer/vendor/bin/iniscan⚠️注意如果提示iniscan: command not found把~/.composer/vendor/bin加入PATH环境变量即可可在 shell 配置文件中添加 export 语句之后就能直接输入iniscan而不用写完整路径了。四、安装方式三构建单文件 iniscan.phar随身携带Phar 是 PHP 的打包文件格式——把 iniscan 和它的全部依赖打成一个单文件拷贝到任何有 PHP 的服务器上即可运行无需联网、无需 Composer 环境。非常适合 CI 服务器或权限受限的主机。构建步骤如下配置见 box.json1️⃣ 先在项目根目录安装全部依赖composer install2️⃣ 通过 Composer 全局安装打包工具 Boxcomposer global require box-project/box23️⃣ 执行构建box build构建成功后项目根目录会生成iniscan.phar文件。根据 box.json 中的配置它的输出名为iniscan.phar、入口为bin/iniscan并已设置0755可执行权限。使用时只需把前面示例中的vendor/bin/iniscan替换为./iniscan.phar./iniscan.phar scan --path/path/to/php.ini五、安装完成后运行你的第一次扫描安装完成 ≠ 会用。下面这条命令值得立刻跑一遍iniscan scan --path/path/to/php.ini几个高频选项完整定义见 ScanCommand.php--fail-only只看失败的检查项排查问题时最高效--thresholdERROR只检查 ERROR 及以上级别的规则--contextdev声明当前是开发环境跳过仅针对生产环境的严格检查默认按生产环境处理--formatjson输出 JSON 格式scan 命令还支持 XML 与 HTML 格式方便接入 CI 流水线省略--path时会自动通过php_ini_loaded_file()定位当前加载的php.ini退出码说明方便写进自动化脚本退出码含义0全部通过没有错误1发现失败的检查项另外扫描过程中如果发现已废弃的配置项如register_globals会额外给出 WARNING 提示提醒你在升级 PHP 前清理。想查看内置了哪些规则一行命令即可iniscan list-tests六、常见问题FAQQ1提示找不到 iniscan 命令项目内安装请用vendor/bin/iniscan全局安装请把~/.composer/vendor/bin加入PATH。Q2Phar 构建后文件在哪在当前项目根目录文件名为iniscan.phar由 box.json 的output字段决定。Q3不想改配置只想快速自检直接运行iniscan scan不带参数它会自动定位当前 PHP 正在使用的php.ini。Q4如何选择合适的安装方式场景推荐方式单个 PHP 项目中使用方式一composer require多个项目共用方式二Composer 全局安装无网络 / 无 Composer 的服务器、CI 环境方式三单文件iniscan.phar总结三种安装方式的核心就三行命令composer require psecio/iniscan # 项目内安装 composer global require psecio/iniscan # 全局安装 box build # 构建单文件 iniscan.phar安装完成后用iniscan scan --path你的php.ini跑一次安全体检再配合--fail-only逐项修复失败项——你的php.ini安全加固就从这里开始。更多使用说明详见项目说明文档 README.md。赞分享应用安全开发工具【免费下载链接】iniscanA php.ini scanner for best security practices项目地址https://gitcode.com/gh_mirrors/in/iniscan点击查看免费下载相关推荐终极phpDocumentor部署指南Docker、PHAR、Composer三种方式全解析终极phpDocumentor部署指南Docker、PHAR、Composer三种方式全解析 phpDocumentor是PHP项目的终极文档生成工具能够帮开发工具文档/教程Psalm 安装与初始化指南从 Composer 配置生成到 Phar 与 Docker 的完整上手路径Psalm 安装与初始化指南从 Composer 配置生成到 Phar 与 Docker 的完整上手路径 本篇以 安装文档 https://link.gitc开发工具代码质量质量保障Marksman完整安装指南3种方法快速部署到你的编辑器Marksman完整安装指南3种方法快速部署到你的编辑器 想要在编辑器中获得智能的Markdown写作体验吗Marksman是一个基于LSPLanguag开发工具代码编辑器文档创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
觉得有用,分享给同行:

为您的企业打造数字门面

稳重轻奢商务风格,端正雅致视觉,长效耐看不易过时。

立即咨询 →