Visão geral
WP-CLIWP-CLI WP-CLI é a interface de linha de comando para o WordPress, usada para realizar tarefas administrativas e de desenvolvimento de forma programática. A página do projeto é http://wp-cli.org/ https://make.wordpress.org/cli/ fornece uma maneira para que administradores de sistemas verifiquem a integridade dos arquivos do núcleoNúcleo O núcleo é o conjunto de softwares necessário para executar o WordPress. A Equipe de Desenvolvimento do Núcleo desenvolve o WordPress. do WordPress. Por meio de wp checksum core, você pode verificar facilmente se uma determinada instalação não foi adulterada. Ele não verifica apenas se os arquivos corretos estão presentes, mas também se o conteúdo deles não foi alterado. Isso é possível porque o WordPress fornece uma APIAPI Uma API, ou Interface de Programação de Aplicações, é um intermediário de software que permite que programas interajam entre si e compartilhem dados de maneiras limitadas e claramente definidas. oficial para verificar as somas de verificação esperadas dos arquivos do núcleo em https://api.wordpress.org/core/checksums/.
Ter esse tipo de funcionalidade também para plugins e temas seria um enorme benefício de segurança. Isso permitiria verificar a integridade dos arquivos de um site inteiro, possivelmente de forma automatizada. No entanto, ainda não existe uma maneira centralizada de obter as somas de verificação dos arquivos de plugins ou temas, e a alternativa de baixar primeiro os plugins e temas dos servidores oficiais apenas para compará-los é desperdiçadora em termos de recursos e largura de banda.
O objetivo deste projeto é ampliar a verificação de somas de verificação e sua infraestrutura subjacente para que seja possível verificar de forma confiável e eficiente a integridade de plugins e temas também.
Etapas do projeto
O projeto será estruturado em quatro etapas. Cada etapa será seguida por um relatório detalhado, contendo um resumo dos esforços da etapa, bem como uma enumeração clara das decisões e dos resultados.
A. Iniciação (← estamos aqui)
Durante esta etapa inicial do projeto, aumentaremos a conscientização sobre o projeto e discutiremos o assunto com as principais partes interessadas, patrocinadores e voluntários.
Avaliaremos as abordagens alternativas com todas as partes envolvidas para identificar o caminho mais viável para uma solução sustentável.
Por fim, definiremos um escopo claro para o projeto e as métricas que definirão seu sucesso. Planejamos ter uma versão betaBeta Uma versão de pré-lançamento de um software que é distribuída a um grande grupo de usuários para ser testada em condições reais. As versões beta passaram por testes alfa internamente e geralmente estão bastante próximas do produto final em aparência, comportamento e função; no entanto, mudanças de design costumam ocorrer como parte do processo. funcional até o final de novembro, portanto precisaremos manter o escopo restrito nesta primeira iteração.
B. Planejamento
Depois de decidirmos seguir um caminho específico, podemos começar a planejar os detalhes da solução que queremos implementar.
Esta etapa resultará em um roteiro do projeto com marcos e suas respectivas entregas. Ela também produzirá uma lista de requisitos, como o orçamento provisório para a infraestrutura, as decisões necessárias ou a carga de trabalho estimada para cada marco.
C. Implementação
Depois de planejarmos todos os detalhes técnicos e dividirmos o trabalho envolvido, começaremos a construir a infraestrutura e implementar o software cliente e servidor.
Os detalhes de como esta etapa será conduzida já deverão ter sido definidos durante a etapa de planejamento; portanto, esta etapa será dedicada à execução e ao monitoramento do progresso.
D. Integração
Durante a etapa final do projeto, moveremos todo o código e a infraestrutura para o domínio oficial wordpress.org e concluiremos a integração com o Núcleo do WordPress e a ferramenta WP-CLI.
Participe!
Este projeto terá um enorme impacto na segurança percebida e efetiva das instalações do WordPress. Ele poderá reduzir significativamente a quantidade de sites infectados por malware que assolam a internet e, por meio da substancial participação de mercado do WordPress, melhorar a experiência geral de navegação de todos os cidadãos da internet.
Se quiser participar, o ideal é que você atenda aos seguintes critérios:
- Você tem interesse direto em segurança e/ou administração de sistemas no contexto do WordPress.
- Você consegue disponibilizar uma média consistente de ~5 ou mais horas por semana (esperamos que durante o horário de trabalho da sua empresa).
- Você tem experiência com um ou mais dos tipos de componentes exigidos por este projeto.
Se esse for o seu caso, entre em contato conosco, comentando nesta publicação ou participando da discussão na seguinte issue do GitHubGitHub GitHub é um site que oferece a implementação online de repositórios git, que podem ser facilmente compartilhados, copiados e modificados por outros desenvolvedores. Repositórios públicos podem ser hospedados gratuitamente; repositórios privados exigem uma assinatura paga. O GitHub introduziu o conceito de “pull request”, no qual alterações de código feitas em branches por colaboradores podem ser revisadas e discutidas antes de serem mescladas pelo proprietário do repositório. https://github.com/: https://github.com/wp-cli/ideas/issues/6.
Realizaremos uma reunião formal de início durante o próximo horário de atendimento do WP-CLI no canal #cli, em 3 de outubro de 2017 às 16:00 UTC. Sinta-se à vontade para participar da discussão e nos ajudar a dar início a este projeto.