بله!
اگر شل از cpanel اپلود شه قیل از اینکه ران بخواد بشه حذف میشه!
ولی اگه از ftp یا php uploader - cgi یا ... اپلود شه
انتی نمیتونه بگیره(realtime)
اگه میخاید realtime بگیره باید این محصول رو خریداری کنید
ConfigServer eXploit Scanner (cxs)
که از هرجا فایل اپلود شه میگیرتش
ولی اگر شل کد شده باشه آنتی نمیگیره.
حتما هم باید از apache استفاده شه
# PHP upload scripts (via a mod_security or suhosin hook)
# Perl upload scripts (via a mod_security hook)
# CGI upload scripts (via a mod_security hook)
# Any other script type that utilizes the HTML form ENCTYPE multipart/form-data (via a mod_security hook)
# Pure-ftpd