Merhaba bir siteye denk geldim sisteme herkes zip şeklinde dosya yükleyebiliyor .Ark niyetli birileri olsa zip dosyasının içine keylog vs atar bunu nasıl kontrol edebiliyorlar? Bende kendi sistemimde kullanacam ama aklıma ilk gelen soru ergenin biri gelip 50 tane paylaşım yapar içine keylog trojen yerleştirir sonra ugraş dur.
site
Hocam farklı türde dosyaların yüklenmesine izin vermeyeceksiniz.
Örneğin bir ssh veya exe dosyası varsa bunu upload alırken, arşivlenmiş halde alacaksınız.
Dosyaların mime typelerini ve uzantılarını yüklemelerden sonra kontrol ettin ve .zip, .rar, .tar gibi sıkıştırılmış içeriklere izin verin.
Diğer türlü değil tüm virüs tarayıcılarınıda kursanız, sistemi aşmak isteyen aşabilir.
En güvenli yol budur.
Ek olarak; .exe uzantıyı yüklemeye izin verirseniz sorun olmaz diye düşünüyorum, sistemin alt yapısı linux ise sistemde virüs çalıştırmayacaktır. (Bununda mime/type kontrolünü sağlamalısınız.)