Gå tillbaka

PHP-filuppladdningar: file uploads ON/OFF

Syftet med denna artikel är att förklara den kontroversiella och nödvändiga rollen av variabeln php.ini: file_uploads

Den här funktionen är aktiverad som standard eftersom det är den som låter dig ladda bilder från ditt administrationsgränssnitt, vilket också tillåter användare att skicka bilder/filer, och enligt din CMS är filtyper begränsade, vilket är bra... Den här funktion är också användbar för vissa moduler/skript.

Men problemet är att trots vår säkerhet server som stoppar 99 procent av attackerna av typer filinsprutningar PHP och SQL, Det återstår att några filer som inte identifierats som sprickor/infektion kommer att lyckas passera, och tillåter till exempel angriparen; att skicka e-post från ditt konto, och det finns också några andra typer/mål av hacking vars syfte är att ta kontroll över din webbplats med filinsprutningar PHP kaskad/pyramid.
En CMS väl utformad skyddar injektionerna, problemkällorna kommer från 95% av de anpassade teman och modulerna. Det är viktigt att de uppdateras väl... Välj slutligen en lokal firewall som är kompatibel med din CMS Om möjligt, och justera det ordentligt.

För att inte orsaka obehag, kan vi inte sätta denna funktion i OFF på alla konton, även om hotet finns på några konton, och det är inte alls allmänt...

Om du vill ha optimal säkerhet och inte behöver funktionen file_ uploads permanent aktiverad, lägg till OFF tillfälligt eller permanent från cPanel:

https://support.yoorshop.hosting/knowledgebase/115/Kan-filen-php-ini-anpassas.html

NB:

  • Om du är under Cloudlinux-server med Selector PHP ', kommer avaktiveringen att tillämpas på alla webbplatser på ditt konto cPanel. För att "avaktivera" den här funktionen på en enda webbplats, gå till Nginx-PHP-FPM: https://support.yoorshop.hosting/knowledgebase/3931/Sa-konfigurerar-du-en-webbplats-med-Nginx-och-PHP-FPM.htmloch anpassa filen php.ini den berörda webbplatsen via utgivaren MultiPHP ini, och lägg till: file_uploads = off
  • - om file_uploads är OFF, Detta hindrar normalt inte uppdateringar av plugins och din CMS fungera korrekt
    - för wordpress webbplatser, är denna Firewall perfekt: https://wordpress.org/plugins/ninjafirewall/ 
    - för prestashop webbplatser, trots att det är ganska säkert när allt är uppdaterad, det finns inte enligt vår kunskap om Firewall modul