A ferramenta INISCAN foi desenhada para avaliar se o arquivo PHP.INI está configurado baseado nas boas práticas de segurança o que pode evitar a exploração de códigos maliciosos ou ate o acesso total ao servidor devido a alguma vulnerabilidade.
Realize o download do Composer.
Linuxcurl -sS https://getcomposer.org/installer | php
Mova/Renomeie o arquivo composer.phar para o diretório /usr/local/bin.
Linuxmv composer.phar /usr/local/bin/composer
Através do repositório do composer realize o download da ferramenta iniscan.
Linuxcomposer global require psecio/iniscan
Entre no diretório /usr/local/bin e crie um link simbólico da ferramenta iniscan.
Linuxcd /usr/local/bin/ ln -s /root/.composer/vendor/psecio/iniscan/bin/iniscan cd /
Execute o iniscan sobre o arquivo /etc/php5/apache2/php.ini.
Linuxiniscan scan –-path=/etc/php5/apache2/php.ini | more
Uma forma mais amigável de visualizar os Erros e Alertas e gerar um relatório no formato HTML para isso crie o diretório /var/www/relatorio.
Linuxmkdir -p /var/www/relatorio
Execute o comando:
Linuxinitscan scan -–path=/etc/php5/apache2/php.ini –-format=html –-output=/var/www/relatorio ln -s /root/.composer/vendor/psecio/iniscan/bin/iniscan cd /
Relatório gerado em HTML.