Проверка контрольных сумм плагинов и тем WordPress – объявление


Обзор

WP-CLIWP-CLI WP-CLI — это интерфейс командной строки для WordPress, используемый для выполнения административных задач и задач разработки программным способом. Страница проекта: http://wp-cli.org/ https://make.wordpress.org/cli/ предоставляет системным администраторам возможность проверять целостность файлов ядраЯдро Ядро — это набор программного обеспечения, необходимого для работы WordPress. Команда разработки ядра создаёт WordPress. WordPress. С помощью wp checksum core можно легко проверить, не подвергалась ли конкретная установка вмешательству. Проверяется не только наличие правильных файлов, но и отсутствие изменений в их содержимом. Это возможно благодаря тому, что WordPress предоставляет официальный APIAPI API, или программный интерфейс приложения, — это программный посредник, позволяющий программам взаимодействовать друг с другом и обмениваться данными ограниченным и чётко определённым образом. для проверки ожидаемых контрольных сумм файлов ядра по адресу https://api.wordpress.org/core/checksums/.

Наличие такой функциональности также для плагинов и тем принесло бы огромную пользу безопасности. Это позволило бы проверять целостность файлов всего сайта, возможно, в автоматическом режиме. Однако централизованного способа получения контрольных сумм файлов плагинов или тем пока не существует, а предварительная загрузка плагинов и тем с официальных серверов только для последующего сравнения с ними неэффективна с точки зрения ресурсов и пропускной способности.

Цель этого проекта — расширить проверку контрольных сумм и лежащую в её основе инфраструктуру, чтобы обеспечить надёжную и эффективную проверку целостности плагинов и тем.

Этапы проекта

Проект будет разделён на четыре этапа. После каждого этапа будет подготовлен подробный отчёт, содержащий резюме проделанной работы, а также чёткий перечень решений и результатов.

A. Инициация (← мы здесь)

На этом начальном этапе проекта мы повышаем осведомлённость о проекте и обсуждаем его с ключевыми заинтересованными сторонами, спонсорами и волонтёрами.

Мы оценим альтернативные подходы совместно со всеми участниками, чтобы определить наиболее жизнеспособный путь к поддерживаемому решению.

Наконец, мы определим чёткие рамки проекта и метрики, по которым будет оцениваться его успех. Мы планируем получить рабочую бетаБета Предварительная версия программного обеспечения, предоставляемая большой группе пользователей для испытаний в реальных условиях. Бета-версии уже прошли внутреннее альфа-тестирование и обычно довольно близки к финальному продукту по внешнему виду, удобству и функциональности; однако в процессе часто происходят изменения дизайна.-версию к концу ноября, поэтому на первой итерации мы намерены сохранить узкие рамки проекта.

B. Планирование

После выбора конкретного пути мы сможем приступить к планированию деталей решения, которое хотим реализовать.

Результатом этого этапа станет дорожная карта проекта с контрольными точками и соответствующими результатами. Также будет составлен список требований, включая предварительный бюджет инфраструктуры, необходимые решения и оценку трудозатрат для каждой контрольной точки.

C. Реализация

После планирования всех технических деталей и разбиения предстоящей работы на части мы приступим к созданию инфраструктуры и реализации клиентского и серверного программного обеспечения.

Конкретный порядок проведения этого этапа уже должен быть определён на этапе планирования, поэтому данный этап будет посвящён выполнению работ и контролю прогресса.

D. Интеграция

На заключительном этапе проекта мы перенесём весь код и инфраструктуру под официальный домен wordpress.org и завершим интеграцию с ядром WordPress и инструментом WP-CLI.

Присоединяйтесь!

Этот проект окажет огромное влияние на воспринимаемую и фактическую безопасность установок WordPress. Он может значительно сократить количество заражённых вредоносным ПО сайтов, создающих проблемы в интернете, а благодаря значительной доле WordPress на рынке улучшить общий опыт просмотра веб-страниц для всех пользователей сети.

Если вы хотите принять участие, желательно, чтобы вы соответствовали следующим критериям:

  • Вы заинтересованы в вопросах безопасности и/или системного администрирования в контексте WordPress.
  • Вы можете стабильно уделять в среднем около 5 и более часов в неделю (надеемся, за счёт времени вашего работодателя).
  • У вас есть опыт работы с одним или несколькими типами компонентов, необходимых для этого проекта.

Если это про вас, свяжитесь с нами — оставьте комментарий к этой записи или присоединитесь к обсуждению в следующей теме GitHubGitHub GitHub — это веб-сайт, предлагающий онлайн-размещение репозиториев git, которыми другие разработчики могут легко делиться, копировать и изменять. Публичные репозитории размещаются бесплатно, а для частных репозиториев требуется платная подписка. GitHub представил концепцию «запроса на включение» (pull request), при которой изменения кода, выполненные участниками в ветках, могут быть проверены и обсуждены до их объединения владельцем репозитория. https://github.com/: https://github.com/wp-cli/ideas/issues/6.

Мы проведём официальное стартовое мероприятие во время ближайших консультационных часов WP-CLI в канале #cli на 3 октября 2017 года в 16:00 по всемирному координированному времени. Присоединяйтесь к обсуждению и помогите нам запустить этот проект.