TL1이나 다른 그룹이 주제에 첨부 파일을 올리는 것을 어떻게 차단하나요?

사실 누군가가 악의적으로 파일을 업로드하여 내 S3 버킷을 가득 채울까 봐 걱정됩니다. 사용자가 하루에 업로드할 수 있는 파일 수나 총 파일 크기를 제한할 수 있는 설정이 있다면 좋겠습니다.

제목에 대해 직접 답변드리자면,

이것은 테마 컴포넌트이기 때문에 사용자가 우회할 수 있으며, 특히 안전 모드를 활성화할 수 있는 경우 더욱 그렇습니다. 일종의 “소프트” 제한이라 할 수 있습니다.

또한 그룹을 지원하지 않지만, 이는 Contribute > Feature 요청으로 문의할 수 있습니다 :slightly_smiling_face:

최대 이미지 크기 (KB) 최대 이미지 업로드 크기입니다. 이 값은 nginx(client_max_body_size) / apache 또는 프록시에서도 설정해야 합니다. 이 크기보다 크고 client_max_body_size보다 작은 이미지는 업로드 시 자동으로 조정됩니다.
최대 첨부 파일 크기 (KB) 최대 첨부 파일 업로드 크기입니다. 이 값은 nginx(client_max_body_size) / apache 또는 프록시에서도 설정해야 합니다.
params:
  ## 이 컨테이너에 사용할 Git 리비전입니다. (기본값: tests-passed)
  version: tests-passed
  ## 최대 업로드 크기 (기본값: 10m)
  upload_size: 20m

이 방법을 통해 사용자당 일일 업로드 시도 횟수나 총 파일 크기를 제한할 수 있는지 알고 싶습니다.

악성 사용자를 차단하고 싶은데, 아시죠? 그런데 추천해 주신 컴포넌트는 일반 사용자만 차단할 수 있어요. :broken_heart:

커스텀 플러그인을 생성하지 않고는 이러한 제한을 설정할 수 없습니다.

이미 그런 일이 일어났다고 의심하시나요? 업로드된 용량이 갑자기 증가하는 것을 확인하셨나요?

그렇지 않다면, 왜 그런 악용이 일어날 수 있다고 생각하시나요?

문제를 좀 더 구체적으로 설명해 주시면 도움이 될 수 있습니다. 포럼에서 허용되는 파일 확장자는 무엇입니까(허용된 확장자 사이트 설정)? 기본적으로 이미지만 허용됩니다. 신뢰 수준이 낮은 사용자의 이미지 포함 게시글에 대한 승인을 요구하는 것도 도움이 될 수 있습니다(미디어 그룹 검토 건너뛰기).

관리자 영역의 “최다 업로드” 보고서에서도 이러한 사용자를 식별할 수 있습니다.

현재 그런 것은 없는 것 같습니다. 제가 너무 비관적으로 보는 건지도 모르겠네요. 하지만 말씀하신 대로 플러그인일 경우에도 안전 모드에서 비활성화할 수 있습니다. 서버나 S3 버킷 설정을 통해 방지하는 것이 유일한 방법인 것 같습니다.

조언 감사합니다. 다만, 악성 사용자가 다른 파일을 이미지 형식으로 위장할 수 있을까요? 그리고 이미지의 개수나 총 크기에 제한이 없으므로, 제한 없이 이미지를 업로드할 수 있는 건가요? 또한, 업로드에는 성공했지만 게시글을 게시하지 않는 경우에도 파일이 제 S3 버킷에 저장되는지 여전히 이해가 되지 않습니다.

안전 모드에서는 플러그인의 프론트엔드 기능만 비활성화됩니다. 백엔드 제한은 그대로 유지됩니다.

사용자에 대한 안전 모드를 비활성화할 수도 있습니다.

데이터를 추가할 수 있는 소프트웨어는 데이터를 조작할 수 있는 수천 가지의 방법이 있을 수 있으므로, 저는 이 가상의 문제에 대해 걱정하기보다는 다른 것에 집중하겠습니다 :stuck_out_tongue:

이 문서에서 관련 내용을 확인할 수 있습니다.

Embedded media post allowed groups 사이트 설정에서 trust_level_0를 제거하고 다른 신뢰 수준 그룹에 추가하는 방법도 시도해 볼 수 있습니다. 테스트 사용자로 이미지를 업로드하는 것은 가능했지만, 게시글로 등록하는 것은 실패했습니다.

당신이 옳을지도 몰라. 너무 많은 걱정 때문에 행동을 망설이지 말았어야 해. 나는 완벽주의자라, 걱정이 많으면 쉽게 좌절하게 돼.

이 기능을 사용할 것 같습니다. 일반 사용자들에게 너무 많은 장벽을 만들고 싶지는 않지만, 소수의 악의적인 사용자들에게 이용당하거나 악용되는 것은 원치 않기 때문입니다.

제 이해가 맞다면, 제가 생각했던 대로 작동하는 것입니다: 업로드된 파일이 S3 버킷에서 공간을 차지하게 되는데, 이것이 정말 걱정됩니다. 정상적인 상황에서는 잘 작동하는 자동 정리 기능이 있지만, 악의적인 사용자는 게시 제한을 쉽게 우회하여 파일을 계속 업로드할 수 있습니다.

안전 모드에 대해.