Aperçu
WP-CLIWP-CLI WP-CLI est l’interface en ligne de commande de WordPress, utilisée pour effectuer des tâches d’administration et de développement de manière programmatique. La page du projet est http://wp-cli.org/ https://make.wordpress.org/cli/ permet aux administrateurs système de vérifier l’intégrité des fichiers du cœurCœur Le cœur est l’ensemble des logiciels nécessaires au fonctionnement de WordPress. L’équipe de développement du cœur construit WordPress. de WordPress. Grâce à wp checksum core, vous pouvez facilement vérifier qu’une installation donnée n’a pas été altérée. Cela vérifie non seulement que les bons fichiers sont présents, mais aussi que leur contenu n’a pas été modifié. Cela est possible parce que WordPress fournit une APIAPI Une API, ou interface de programmation d’application, est un intermédiaire logiciel qui permet aux programmes d’interagir entre eux et de partager des données de manière limitée et clairement définie. officielle permettant de vérifier les sommes de contrôle attendues des fichiers du cœur à l’adresse https://api.wordpress.org/core/checksums/.
Disposer de ce type de fonctionnalité également pour les extensions et les thèmes constituerait un avantage considérable en matière de sécurité. Cela permettrait de vérifier l’intégrité des fichiers d’un site entier, éventuellement de manière automatisée. Cependant, il n’existe pas encore de moyen centralisé de récupérer les sommes de contrôle des fichiers des extensions ou des thèmes, et l’alternative consistant à télécharger au préalable les extensions et les thèmes depuis les serveurs officiels uniquement pour les comparer est coûteuse en ressources et en bande passante.
L’objectif de ce projet est d’étendre la vérification des sommes de contrôle et l’infrastructure sous-jacente afin de pouvoir vérifier de manière fiable et efficace l’intégrité des extensions et des thèmes également.
Étapes du projet
Le projet sera structuré en quatre étapes. Chaque étape sera suivie d’un rapport détaillé contenant un résumé des efforts consacrés à l’étape ainsi qu’une énumération claire des décisions et des résultats.
A. Lancement (← nous en sommes ici)
Au cours de cette étape initiale du projet, nous sensibilisons au projet et en discutons avec les principales parties prenantes, les sponsors et les bénévoles.
Nous évaluerons les différentes approches avec toutes les parties concernées afin de dégager la voie la plus viable vers une solution facile à maintenir.
Enfin, nous définirons un périmètre clair pour le projet ainsi que les indicateurs permettant d’en mesurer la réussite. Nous prévoyons une version bêtaBêta Version préliminaire d’un logiciel distribuée à un grand groupe d’utilisateurs afin d’être testée dans des conditions réelles. Les versions bêta ont fait l’objet de tests alpha en interne et sont généralement assez proches du produit final en termes d’apparence, de convivialité et de fonctionnalités ; toutefois, des modifications de conception surviennent souvent au cours du processus. fonctionnelle d’ici la fin novembre. Nous voudrons donc limiter le périmètre pour cette première itération.
B. Planification
Après avoir décidé d’une voie précise à suivre, nous pourrons commencer à planifier les détails de la solution que nous souhaitons mettre en œuvre.
Cette étape aboutira à une feuille de route du projet avec des jalons et les livrables correspondants. Elle produira également une liste d’exigences, telles que le budget prévisionnel de l’infrastructure, les décisions nécessaires ou la charge de travail estimée pour chaque jalon.
C. Mise en œuvre
Après avoir planifié tous les détails techniques et décomposé le travail à effectuer, nous commencerons à construire l’infrastructure et à mettre en œuvre les logiciels client et serveur.
Les modalités précises de cette étape devraient déjà avoir été définies lors de la phase de planification ; cette étape sera donc consacrée à l’exécution et au suivi des progrès.
D. Intégration
Au cours de la dernière étape du projet, nous déplacerons tout le code et l’infrastructure afin qu’ils résident sous le domaine officiel wordpress.org et nous achèverons l’intégration avec le cœur de WordPress et l’outil WP-CLI.
Participez !
Ce projet aura un impact considérable sur la sécurité perçue et effective des installations WordPress. Il peut réduire considérablement le nombre de sites infestés par des logiciels malveillants qui infestent Internet et, grâce à la part de marché importante de WordPress, améliorer l’expérience générale de navigation de tous les internautes.
Si vous souhaitez participer, vous devriez idéalement répondre aux critères suivants :
- Vous êtes fortement intéressé par la sécurité et/ou l’administration système dans un contexte WordPress.
- Vous pouvez consacrer régulièrement en moyenne ~5 heures ou plus par semaine (avec un peu de chance sur le temps de travail de votre employeur).
- Vous avez de l’expérience avec un ou plusieurs types de composants requis par ce projet.
Si c’est votre cas, veuillez nous contacter, soit en commentant cet article, soit en rejoignant la discussion dans l’issueGitHub GitHub est un site web qui propose une mise en œuvre en ligne de dépôts git pouvant être facilement partagés, copiés et modifiés par d’autres développeurs. Les dépôts publics sont hébergés gratuitement ; les dépôts privés nécessitent un abonnement payant. GitHub a introduit le concept de « pull request », grâce auquel les modifications de code effectuées dans des branches par les contributeurs peuvent être examinées et discutées avant d’être fusionnées par le propriétaire du dépôt. https://github.com/ suivante : https://github.com/wp-cli/ideas/issues/6.
Nous organiserons un lancement officiel lors des prochaines heures de permanence de WP-CLI dans le canal #cli sur 3 octobre 2017 à 16:00 UTC. N’hésitez pas à participer à la discussion et à nous aider à lancer ce projet.