Files
ave-cms/help/modules/file-security.md
2026-07-27 12:58:44 +03:00

2.2 KiB

Модуль «Безопасность файлов»

Назад к разделу «Модули»

Модуль file_security контролирует целостность исходников по SHA-256, выполняет эвристическую проверку и защищает пользовательские загрузки. Сначала обязательно создайте эталон из заведомо доверенной версии проекта.

Права разделены по уровню риска:

  • view_file_security — отчёты, находки, виджет и уведомления;
  • run_file_security — запуск и остановка проверки;
  • manage_file_security — эталон, исключения, настройки и карантин.

Доступны быстрая, системная и полная проверки. Автосканирование выполняется короткими web-порциями и может быть отключено отдельно. Завершение проверки и новые находки доступны модулям через хуки file_security.scan.completed и file_security.finding.detected.

JSON-пакеты контента являются отдельным доверенным форматом и могут хранить код рубрик и блоков как текст. Для источника content_packages одиночный маркер встроенного PHP не блокирует загрузку, но опасные сигнатуры команд, динамических include и обфускации продолжают проверяться. Это исключение не действует для медиа, вложений форм, архивов модулей и импортируемых таблиц.

Подробно первый запуск, профили, действия с находками, карантин и удаление данных описаны в руководстве по безопасности файлов.