Acest articol isi propune sa explice rolul controversat si necesar al variabilei php.ini: file_uploads
Aceasta functie este activata implicit deoarece este cea care autorizeaza de exemplu de la administrarea imaginilor aceasta interfata. formularul de a contacta utilizatorii pentru a trimite imagini/fișiere, iar în funcție de CMS, tipurile de fișiere sunt limitate, ceea ce este bine... Această funcție este utilă și pentru unele module/scripturi.
Dar, problema este că, în ciuda securității serverului nostru care oprește 99% din atacurile de tip injecție de fișiere PHP și SQL, rămâne faptul că unele fișiere neidentificate ca defect/infecție vor reuși să treacă și vor permite atacatorului de exemplu; pentru a trimite e-mailuri din contul dvs. și există și alte tipuri/obiective de hacking al căror scop este să preia controlul asupra site-ului dvs. cu injecții de fișiere PHP într-o cascadă/piramidă.
Un CMS bine proiectat protejează împotriva injecțiilor, 95% din sursele de probleme provin din teme și module personalizate. Este esențial ca acestea să fie actualizate corect... În cele din urmă, optați pentru un firewall local compatibil cu CMS, dacă este posibil, și setați-l corect.Pentru a nu provoca niciun inconvenient, nu putem seta această funcție OFF pe toate conturile, chiar dacă amenințarea există pe unele conturi, și nu este deloc generală....
Dacă doriți o securitate optimă și nu aveți nevoie ca funcția file_uploads să fie activată permanent, setați-o la OFF temporar sau permanent de pe cPanel:
https://support.yoorshop.hosting/knowledgebase/115/Se-poate-personaliza-fisierul-php-ini.html
NB:
- Dacă vă aflați sub serverul Cloudlinux cu „Selector PHP”, dezactivarea se va aplica tuturor site-urilor web din contul dvs. cPanel. Pentru a „dezactiva” această funcție pe un singur site web, accesați Nginx-PHP-FPM: https://support.yoorshop.hosting/knowledgebase/3931/Cum-configurez-un-site-cu-Nginx-si-PHP-FPM.html, și personalizați fișierul php.ini al site-ului în cauză prin editorul MultiPHP ini și adăugați: file_uploads = off
- - dacă file_uploads este OFF, acest lucru nu împiedică în mod normal actualizările pluginurilor și CMS să funcționeze corect
- pentru site-urile wordpress, acest firewall este ideal: https://wordpress.org/plugins/ninjafirewall/
- pentru site-urile prestashop, deși este destul de sigur când totul este la zi, din cunoștințele noastre nu există un modul firewall