Maximale Upload-Größe in WordPress sicher erhöhen

Maximale Upload-Größe in WordPress sicher erhöhen

Eine Redakteurin möchte ein 40 MB großes Video hochladen, WordPress meldet jedoch maximal 16 MB. Auch nach einer Erhöhung von upload_max_filesizeauf 64 MB scheitert der Upload: post_max_sizeist niedriger, zudem weist ein Reverse Proxy die Anfrage ab, bevor PHP sie erhält.

Maßgeblich ist die kleinste Grenze auf diesem Anfrageweg. Erfassen Sie daher zuerst Datei, Fehlermeldung und wirksame Werte. Anschließend wird nur die tatsächlich begrenzende Einstellung erhöht, mit genügend Spielraum für die gesamte Anfrage.

Inhaltsverzeichnis

  1. Was das Thema bedeutet
  2. Ein realistisches WordPress-Beispiel
  3. Warum es wichtig ist und wann es eingesetzt wird
  4. Der einfache Weg für Einsteiger
  5. Der technische Weg
  6. Risiken, häufige Fehler, Backup und Rückweg
  7. Wie AIOWS unterstützt: AIOWS PHP Limits
  8. Passende AIOWS-Artikel
  9. Fazit und empfohlener Weg
  10. Offizielle Quellen

Was das Thema bedeutet

Die in WordPress angezeigte Upload-Größe ergibt sich aus mehreren möglichen Grenzen. upload_max_filesizegilt für eine einzelne Datei, post_max_sizefür die gesamte Multipart-Anfrage einschließlich weiterer Formularfelder. WordPress oder Multisite können eine niedrigere Vorgabe setzen; Webserver, WAF, Proxy, CDN oder Hostingtarif können die Anfrage schon vorher ablehnen.

Entscheidend ist deshalb der kleinste wirksame Wert, nicht die größte Zahl in irgendeiner Oberfläche. Medien, Plugin-ZIPs, Importe, REST-Anfragen und Backup-Wiederherstellungen nehmen zudem nicht immer denselben Weg und müssen getrennt betrachtet werden.

Ein realistisches WordPress-Beispiel

WordPress zeigt für Medien 16 MB an. Die Administration erhöht beide PHP-Werte und lässt bei post_max_sizeausreichend Platz für die vollständige Anfrage. Ein 40-MB-Upload endet trotzdem mit HTTP 413; im PHP-Protokoll erscheint nichts. Damit bleibt der auf 32 MB begrenzte Reverse Proxy als Ursache.

Nach der abgestimmten Anpassung durch den Hoster wird ein 39 MB großes Testvideo hochgeladen und vollständig verarbeitet. Eine Datei knapp oberhalb der neuen Grenze wird wie vorgesehen abgelehnt. Kleine Bilder und normale Seitenaufrufe funktionieren unverändert.

Warum es wichtig ist und wann es eingesetzt wird

Erhöhen Sie die Grenze nur für einen berechtigten Arbeitsablauf, wenn temporärer und dauerhafter Speicher, Verarbeitungszeit, Arbeitsspeicher und Sicherheitsprüfungen die größere Datei tragen. Hinter einem fehlgeschlagenen Upload können auch Dateityp, Berechtigungen, Quota, Virenprüfung, Timeout oder Medienverarbeitung stecken.

Eine maßvolle Obergrenze ist sicherer als ein praktisch unbegrenzter Wert. Sie begrenzt versehentlichen Speicherverbrauch und die Folgen kompromittierter Konten. Für einzelne sehr große Videos eignet sich unter Umständen ein externer Medien- oder Objektspeicher besser als ein global höheres WordPress-Limit.

Der einfache Weg für Einsteiger

  1. Notieren Sie exakte Dateigröße und Typ, das von WordPress gemeldete Maximum sowie Antwort oder Fehlermeldung.
  2. Prüfen Sie die wirksamen Werte für upload_max_filesizeund post_max_size. Letzterer benötigt Platz für die gesamte Multipart-Anfrage.
  3. Stellen Sie fest, ob PHP die Anfrage erhält. Ein 413 ohne PHP-Protokolleintrag verweist auf Webserver, Proxy, WAF, CDN oder Provider.
  4. Ändern Sie die kleinste begrenzende Einstellung über die dafür vorgesehene Stelle. Unabhängige Speicher- und Laufzeitwerte bleiben unverändert.
  5. Wiederholen Sie den Zielupload sowie Tests knapp unter und über der Grenze und mit einer kleinen Datei. WordPress muss die akzeptierte Datei vollständig verarbeiten.

Der technische Weg

Erstellen Sie eine Übersicht vom öffentlichen Endpunkt bis zum Speicher: Edge- oder CDN-Grenze, Proxy, Webserver, PHP-Gesamtanfrage, PHP-Einzeldatei, WordPress- oder Multisite-Vorgabe, temporäres Verzeichnis, Zielspeicher und anschließende Medienverarbeitung. Halten Sie für jede Stufe Wert und zuständige Stelle fest.

Testen Sie über denselben angemeldeten Weg und prüfen Sie Status, Antwortquelle, PHP- und Serverprotokolle, Speicherkontingent und Verarbeitungsergebnis. Ein Wert aus der Kommandozeile oder einem anderen PHP-FPM-Pool belegt nicht die Konfiguration der Webanfrage.

Risiken, häufige Fehler, Backup und Rückweg

Verteilen Sie keine widersprüchlichen Direktiven auf php.ini, .user.ini, .htaccessund wp-config.php. Dadurch werden wirksame Ebene und Rückweg unnötig schwer nachvollziehbar. Sichern Sie jede Datei vor der Bearbeitung und notieren Sie den vorherigen Wert.

Stellen Sie die Ausgangseinstellung wieder her, wenn der Server die Änderung ablehnt, die Verarbeitung instabil wird, der Speicherverbrauch unerwartet steigt oder unzulässige Dateien angenommen werden. Lässt sich eine vorgelagerte Grenze nicht sicher erhöhen, sind kleinere Dateien oder ein anderer Arbeitsablauf die bessere Lösung.

Wie AIOWS unterstützt:

AIOWS PHP Limits

AIOWS PHP Limits zeigt die aktiven PHP-Werte der aktuellen WordPress-Installation. Dadurch wird sichtbar, ob upload_max_filesizeoder post_max_sizeauf PHP-Seite begrenzt und ob eine gespeicherte Änderung tatsächlich greift.

Erlaubt es die Serverumgebung, kann das Modul unterstützte Anpassungen anstoßen. Wählen Sie ein maßvolles Wertepaar, prüfen Sie anschließend erneut die wirksamen Werte und wiederholen Sie denselben Upload über die Weboberfläche.

Grenzen von Webserver, Proxy, CDN, Multisite oder Hostingtarif kann AIOWS nicht anheben; auch die Annahme eines Overrides durch den Provider ist nicht garantiert. Erhält PHP die Anfrage nicht oder bleibt der Wert unverändert, muss die zuständige Ebene über deren vorgesehenen Weg angepasst oder die Datei verkleinert werden.

AIOWS PHP Limits ansehenAIOWS-Tarife vergleichen

Fazit und empfohlener Weg

Bestimmen Sie die niedrigste belegte Grenze auf dem tatsächlichen Upload-Weg. Erhöhen Sie diesen Wert an der zuständigen Stelle, lassen Sie bei post_max_sizePlatz für die gesamte Anfrage und wiederholen Sie denselben Upload. Die Änderung gilt erst dann als erfolgreich, wenn WordPress die Datei vollständig verarbeitet und Speicher-, Zeit- und Sicherheitsverhalten stabil bleiben.

Offizielle Quellen

Ähnliche Beiträge

All in One WP Settings holenZum Plugin