Обзор
WP-CLIWP-CLI WP-CLI — это интерфейс командной строки для WordPress, используемый для выполнения административных задач и задач разработки программным способом. Страница проекта: http://wp-cli.org/ https://make.wordpress.org/cli/ предоставляет системным администраторам возможность проверять целостность файлов ядраЯдро Ядро — это набор программного обеспечения, необходимого для работы WordPress. Команда разработки ядра создаёт WordPress. WordPress. С помощью wp checksum core можно легко проверить, не подвергалась ли конкретная установка вмешательству. Проверяется не только наличие правильных файлов, но и отсутствие изменений в их содержимом. Это возможно благодаря тому, что WordPress предоставляет официальный APIAPI API, или программный интерфейс приложения, — это программный посредник, позволяющий программам взаимодействовать друг с другом и обмениваться данными ограниченным и чётко определённым образом. для проверки ожидаемых контрольных сумм файлов ядра по адресу https://api.wordpress.org/core/checksums/.
Наличие такой функциональности также для плагинов и тем принесло бы огромную пользу безопасности. Это позволило бы проверять целостность файлов всего сайта, возможно, в автоматическом режиме. Однако централизованного способа получения контрольных сумм файлов плагинов или тем пока не существует, а предварительная загрузка плагинов и тем с официальных серверов только для последующего сравнения с ними неэффективна с точки зрения ресурсов и пропускной способности.
Цель этого проекта — расширить проверку контрольных сумм и лежащую в её основе инфраструктуру, чтобы обеспечить надёжную и эффективную проверку целостности плагинов и тем.
Этапы проекта
Проект будет разделён на четыре этапа. После каждого этапа будет подготовлен подробный отчёт, содержащий резюме проделанной работы, а также чёткий перечень решений и результатов.
A. Инициация (← мы здесь)
На этом начальном этапе проекта мы повышаем осведомлённость о проекте и обсуждаем его с ключевыми заинтересованными сторонами, спонсорами и волонтёрами.
Мы оценим альтернативные подходы совместно со всеми участниками, чтобы определить наиболее жизнеспособный путь к поддерживаемому решению.
Наконец, мы определим чёткие рамки проекта и метрики, по которым будет оцениваться его успех. Мы планируем получить рабочую бетаБета Предварительная версия программного обеспечения, предоставляемая большой группе пользователей для испытаний в реальных условиях. Бета-версии уже прошли внутреннее альфа-тестирование и обычно довольно близки к финальному продукту по внешнему виду, удобству и функциональности; однако в процессе часто происходят изменения дизайна.-версию к концу ноября, поэтому на первой итерации мы намерены сохранить узкие рамки проекта.
B. Планирование
После выбора конкретного пути мы сможем приступить к планированию деталей решения, которое хотим реализовать.
Результатом этого этапа станет дорожная карта проекта с контрольными точками и соответствующими результатами. Также будет составлен список требований, включая предварительный бюджет инфраструктуры, необходимые решения и оценку трудозатрат для каждой контрольной точки.
C. Реализация
После планирования всех технических деталей и разбиения предстоящей работы на части мы приступим к созданию инфраструктуры и реализации клиентского и серверного программного обеспечения.
Конкретный порядок проведения этого этапа уже должен быть определён на этапе планирования, поэтому данный этап будет посвящён выполнению работ и контролю прогресса.
D. Интеграция
На заключительном этапе проекта мы перенесём весь код и инфраструктуру под официальный домен wordpress.org и завершим интеграцию с ядром WordPress и инструментом WP-CLI.
Присоединяйтесь!
Этот проект окажет огромное влияние на воспринимаемую и фактическую безопасность установок WordPress. Он может значительно сократить количество заражённых вредоносным ПО сайтов, создающих проблемы в интернете, а благодаря значительной доле WordPress на рынке улучшить общий опыт просмотра веб-страниц для всех пользователей сети.
Если вы хотите принять участие, желательно, чтобы вы соответствовали следующим критериям:
- Вы заинтересованы в вопросах безопасности и/или системного администрирования в контексте WordPress.
- Вы можете стабильно уделять в среднем около 5 и более часов в неделю (надеемся, за счёт времени вашего работодателя).
- У вас есть опыт работы с одним или несколькими типами компонентов, необходимых для этого проекта.
Если это про вас, свяжитесь с нами — оставьте комментарий к этой записи или присоединитесь к обсуждению в следующей теме GitHubGitHub GitHub — это веб-сайт, предлагающий онлайн-размещение репозиториев git, которыми другие разработчики могут легко делиться, копировать и изменять. Публичные репозитории размещаются бесплатно, а для частных репозиториев требуется платная подписка. GitHub представил концепцию «запроса на включение» (pull request), при которой изменения кода, выполненные участниками в ветках, могут быть проверены и обсуждены до их объединения владельцем репозитория. https://github.com/: https://github.com/wp-cli/ideas/issues/6.
Мы проведём официальное стартовое мероприятие во время ближайших консультационных часов WP-CLI в канале #cli на 3 октября 2017 года в 16:00 по всемирному координированному времени. Присоединяйтесь к обсуждению и помогите нам запустить этот проект.