Cafe24でファイルをアップロードすると、UploadGuard Blockedエラーメッセージが表示され、ファイルのアップロードが失敗することがあります。この問題は Cafe24のアップロードガード(uploadguard)と呼ばれるセキュリティ機能によって Webシェル、マルウェアなどの有害な要素が含まれていると疑われるファイルがブロックされて発生します。正常なファイルであると判断した場合は、アップロードガード機能をしばらく解除した後にファイルのアップロードを試みることができます。

Cafe24 UploadGuardセキュリティ機能によるファイルアップロードの失敗
WordPress 관련 Naver カフェ에 WordPress 人気のテーマの一つである Betheme インストールファイルを WordPress 通知パネルからアップロードしてインストールしようとしたとき UploadGuard Blocked エラーが発生したときにアップロードに失敗する問題に関する質問が最近来たことがあります。

このエラーは、 Cafe24のセキュリティ機能であるアップロードガード(UploadGuard)によってアップロードされるファイル内にマルウェアが含まれていると疑われるファイルが検出され、ファイル全体のアップロードがブロックされて発生します。
アップロードガード(UPloadGuard)とは?
Cafe24の アップロードガード(UploadGuard)は、Webサーバーにアップロードされたすべてのファイルをリアルタイムでスキャンし、Webシェル、マルウェア、迷彩ファイルなどのセキュリティ脅威を事前にブロックする強力なセキュリティソリューションです。
単純な拡張子だけでなく、圧縮ファイル(ZIP)内のPHPコードやシステムコール関数まで正確に検出しますが、個々のファイルやディレクトリ単位の例外(Whitelist)設定ができず、ホスティングアカウント全体に一括適用される特徴があります。
したがって、通常のテーマやプラグインファイルであってもセキュリティパターンにかかってブロックされた場合、ユーザーはその機能を直接しばらく無効'に設定したら、アップロードを続行する必要があります。

WordPress 管理者ページ(通知板)からアップロードすると、Upload Guardが実行されて悪意のあるパターンがスキャンされ、疑わしいコードが見つかるとアップロードがブロックされます。しかしテストをしてみると FTPにアクセスして直接ファイルをアップロードする場合は、疑わしいファイルのアップロードがブロックされず、正常にアップロードされました。
アップロードガードセキュリティ機能の一時停止
このエラーが発生した場合 Cafe24 アカウントにログインしてアップロードガード機能を一時的に無効にすることを検討できます。
ホスティング管理 » セキュリティ管理 » アップロードガード設定に移動します。

アップロードガードブロックログでブロックされたファイル名とブロック理由を確認できます。

Betheme テーマの場合 muffin-options フォルダの下のoptions.phpファイルに含まれています base64_デコード そのため、ファイルのアップロードがブロックされました。 Cafe24によると、 eval(), base64_decode(), system() など悪意のあるスクリプトパターンを精密に検出してブロックするという。
base64_decodeは、エンコードされたテキストデータを元の状態(バイナリなど)に復元するPHP関数で、通常のデータ転送にも使用されますが、セキュリティの観点からは 「内容が不明な箱」のように危険因子に分類されます。ハッカーが悪意のあるスクリプト(Webshellなど)をこの関数で暗号化して隠した後、サーバー内部でこっそり解いて実行する 難読化(Obfuscation)テクニックに主に悪用されるため、セキュリティシステムはこの関数を含むファイルを一度ブロックして見る傾向が強いそうです。
問題となるファイル内の該当部分をジェミナイに入力してセキュリティリスクがあるかどうか尋ねると、「該当コードはセキュリティ上潜在的なリスクに分類されるほどの要素を持っていますが、最新のセキュリティトレンドに合わせてある程度防御策が適用された状態」と言います。
ブロックされたファイルが正常なファイルですが、アップロードガードによってブロックされている場合は、アップロードガード機能を一時的に無効'に設定してからファイルを再アップロードしてください。

アップロードガードの設定を変更すると、適用まで約3分かかります。
Cafe24のセキュリティ機能
Cafe24は Webファイアウォールを含む 掲示板スパムフィルタ管理、スパムシールド(Shield)、国別ウェブアクセス設定、ディレクトリ接続設定、FTP/Shell接続設定、特定IPウェブブロック設定、ボットトラフィック遮断設定、PHPアンチウェブセル設定、アップロードガード設定 など様々なセキュリティ機能を提供します。

スパムシールドの場合 WordPress サイトで問題が発生する可能性があるため、この機能を有効にする場合は、サントの操作に異常がないかどうかを監視することを検討してください。
まれですが、エレメントを使用してページを編集すると、ファイアウォールのために特定のページの編集ができない、または保存できないことがあります。ファイアウォールで特定のコードをフィルタリングしたり、禁則語が含まれている場合にブロックするケースがあるようです。
悪意のあるIPまたはスパムボットの侵入方法
悪意のあるIPやスパムボットの流入でトラフィックが急増したり、サイトが遅くなった場合 クラウドフレア(Cloudflare)と連動して効果的に防御できます。
この WordPress ブログは現在クラウドウェイズ(Cloudways)を利用しています。近年、海外のさまざまな国で悪意のあるIPやスパムボットが大量に流入し、トラフィックが急増し、滞留時間が急減して問題になりました。クラウドウェイズで過度に訪問するIPとスパムボット(商用SEOボット)をブロックし、クラウドフレアを通じて一部の国に対してJSチャレンジに設定することでブロックすることで問題が解決されました。
ちなみに、クラウドフレアでJSチャレンジ(JS Challenge)ではなく管理チャレンジ(Managed Challenge)に設定することがユーザーエクスペリエンス(UX)にはより積極的に作用するという。だから現在は管理チャレンジに変更した状態です。 😄

アップロードガードの問題で助けました。ありがとう〜 :)
UploadGuard機能は、マルウェアを含むファイルをアップロードできないようにする Cafe24で導入したセキュリティ機能ですが、たまに正常なファイルもマルウェアが含まれたファイルと認識してファイルアップロードをブロックする場合がありますね。 😥