Запретить загрузку PHP в любом подкаталоге по пути к файлу wp-content / uploads / - PullRequest
0 голосов
/ 08 февраля 2019

Я управляю очень маленькой хостинговой компанией (100 аккаунтов), и у нас возникают проблемы с хакерами, помещающими php-файлы в папку uploads / и выполняющими фоновые скрипты, которые вызывают массовый спам.Это разрушает нашу репутацию ip, и пользователи не могут отправлять электронную почту через наш сервер.

Можно ли запретить все загрузки и выполнение .php под любым путем к файлу, содержащему / wp-content / uploads через сервер, так что это по умолчаниюконфиг на всех аккаунтах?Может быть, через файл php.ini по умолчанию?

Я знаю, что это возможно через файл .htaccess, но мне нужно решение, которое может быть конфигурацией по умолчанию для всех учетных записей cpanel, как только Wordpress настроен.

...