Dieser Artikel soll die umstrittene und notwendige Rolle der Variable php.ini erklären: file_uploads
Diese Funktion ist standardmäßig aktiviert, da sie es Ihnen ermöglicht, Bilder beispielsweise von Ihrer Administrationsoberfläche zu laden. Dadurch können Benutzer auch Bilder/Dateien über das Kontaktformular senden. Abhängig von Ihrem CMS sind die Dateitypen begrenzt, was gut ist ... Diese Funktion ist auch für einige Module/Skripte nützlich.
Aber das Problem besteht darin, dass trotz unserer Serversicherheit, die 99 % der PHP- und SQL-File-Injection-Angriffe stoppt, die Tatsache bestehen bleibt, dass einige Dateien, die nicht als Schwachstelle/Infektion identifiziert wurden, durchkommen und es dem Angreifer ermöglichen, beispielsweise; B. um E-Mails von Ihrem Konto aus zu senden, und es gibt auch einige andere Arten/Ziele von Hacking, deren Ziel darin besteht, mit PHP-Dateiinjektionen in Kaskade/Pyramide die Kontrolle über Ihre Website zu übernehmen.
Ein gut gestalteter CMS schützt vor Injektionen, die Problemquellen stammen zu 95 % aus benutzerdefinierten Themes und Modulen. Es ist von entscheidender Bedeutung, dass diese ordnungsgemäß aktualisiert werden. Entscheiden Sie sich abschließend für eine lokale Firewall, die mit Ihrem CMS kompatibel ist, wenn möglich, und stellen Sie sie richtig ein.Um keine Unannehmlichkeiten zu verursachen, können wir diese Funktion nicht für alle Konten ausschalten, auch wenn die Bedrohung bei einigen Konten besteht und überhaupt nicht allgemein ist....
Wenn Sie optimale Sicherheit wünschen und die Funktion „file_uploads“ nicht dauerhaft aktiviert sein muss, schalten Sie sie vorübergehend oder dauerhaft auf Ihrem cPanel aus:
https://support.yoorshop.hosting/knowledgebase/115/Kann-ich-die-php-ini-Datei-anpassen.html
Hinweis:
- Wenn Sie sich unter dem Cloudlinux-Server mit „Selektor PHP“ befinden, gilt die Deaktivierung für alle Websites in Ihrem cPanel-Konto. Um diese Funktion auf einer einzelnen Website zu „deaktivieren“, gehen Sie zu Nginx-PHP-FPM: https://support.yoorshop.hosting/knowledgebase/3931/Website-mit-Nginx-und-PHP-FPM-konfigurieren.html und passen Sie die für die php.ini-Datei relevante Website über die MultiPHP-INI an Editor und fügen Sie hinzu: file_uploads = off
- - Wenn file_uploads AUS ist, verhindert dies normalerweise nicht die Aktualisierung von Plugins und Ihrem CMS richtig zu funktionieren
- für Websites wordpress, diese Firewall ist ideal: https://wordpress.org/plugins/ninjafirewall/
- für Websites prestashopObwohl es recht sicher ist, wenn alles auf dem neuesten Stand ist, gibt es unseres Wissens nach kein Firewall-Modul