Apache mod_securityを使用するとファイルの複数アップロードができなくなる。

2011年2月28日 at 17:53

Apacheをほぼデフォルトの状態で使用している場合には何の問題もなく、
concrete5において複数ファイルのアップロードが可能なのですが、
Apacheへの不正アクセスやDoS攻撃などセキュリティを強化するために、
mod_securityというモジュールを追加し、これを有効化してしようすると、
concrete5において複数ファイルのアップロードができなくなります。

このような場合、セキュリティを強化しておきたい場合は、複数アップロードが
しようできませんので単一ファイルを複数回アップロードするという運用上の回避策が
必要です。
複数アップロードの利便性をとり、セキュリティの低下もしょうがないということで
あれば無効化することで、複数アップロードが使用可能です。

サーバーの環境により若干異なるかもしれませんが、そのような場合は
お知らせください。