2.2 KiB
Модуль «Безопасность файлов»
Модуль file_security контролирует целостность исходников по SHA-256, выполняет
эвристическую проверку и защищает пользовательские загрузки. Сначала обязательно
создайте эталон из заведомо доверенной версии проекта.
Права разделены по уровню риска:
view_file_security— отчёты, находки, виджет и уведомления;run_file_security— запуск и остановка проверки;manage_file_security— эталон, исключения, настройки и карантин.
Доступны быстрая, системная и полная проверки. Автосканирование выполняется
короткими web-порциями и может быть отключено отдельно. Завершение проверки и
новые находки доступны модулям через хуки
file_security.scan.completed и file_security.finding.detected.
JSON-пакеты контента являются отдельным доверенным форматом и могут хранить код
рубрик и блоков как текст. Для источника content_packages одиночный маркер
встроенного PHP не блокирует загрузку, но опасные сигнатуры команд, динамических
include и обфускации продолжают проверяться. Это исключение не действует для
медиа, вложений форм, архивов модулей и импортируемых таблиц.
Подробно первый запуск, профили, действия с находками, карантин и удаление данных описаны в руководстве по безопасности файлов.