自分のサイトでマルウェアスキャナーを実行したところ、多数の圧縮されたEXEファイルが潜在的なリスクファイルとしてマークされました(これらのファイルはユーザーによってアップロードされました)。Macでファイルを解凍できるので、これらは実際のZIPファイルであり、名前が変更されたPHPファイルのようなものではないと想定しています。
だから、ZIPファイルは私のウェブサーバーにとって危険ではないでしょうか?
file foo.zip
テストするために有効であるかどうかをテストすることもできます7z t foo.zip
(つまり、ディスク上のローカルファイルに展開せずにCRCチェックサムを解凍して検証します)。(に7z
多少似た構文を使用しますtar
。)またはunzip -l foo.zip
内容をリストします。とにかく、サーバーで簡単にファイルをチェックできたのに、別のコンピューターでファイルをチェックすることについて話すのはおかしいと思っただけです。