Proyecto de sumas de verificación de plugins y temas de WordPress – Anuncio


Descripción general

WP-CLIWP-CLI WP-CLI es la interfaz de línea de comandos para WordPress, utilizada para realizar tareas administrativas y de desarrollo de forma programática. La página del proyecto es http://wp-cli.org/ https://make.wordpress.org/cli/ proporciona una forma para que los administradores de sistemas verifiquen la integridad de los archivos del núcleoNúcleo El núcleo es el conjunto de software necesario para ejecutar WordPress. El equipo de desarrollo del núcleo crea WordPress. de WordPress. Mediante wp checksum core, puedes verificar fácilmente que una instalación determinada no haya sido manipulada. No solo comprueba si los archivos correctos están en su lugar, sino también que su contenido no haya sido modificado. Esto es posible porque WordPress proporciona una APIAPI Una API, o interfaz de programación de aplicaciones, es un intermediario de software que permite a los programas interactuar entre sí y compartir datos de formas limitadas y claramente definidas. oficial para comprobar las sumas de comprobación esperadas de los archivos del núcleo en https://api.wordpress.org/core/checksums/.

Contar también con este tipo de funcionalidad para plugins y temas supondría un enorme beneficio para la seguridad. Permitiría comprobar la integridad de los archivos de un sitio completo, posiblemente de forma automatizada. Sin embargo, todavía no existe una forma centralizada de obtener las sumas de comprobación de archivos para plugins o temas, y la alternativa de descargar primero los plugins y temas desde los servidores oficiales solo para compararlos resulta un desperdicio de recursos y ancho de banda.

El objetivo de este proyecto es ampliar la verificación de sumas de comprobación y su infraestructura subyacente para que también pueda comprobar de forma fiable y eficiente la integridad de plugins y temas.

Etapas del proyecto

El proyecto se estructurará en cuatro etapas. Cada etapa irá seguida de un informe detallado que contendrá un resumen de los esfuerzos realizados durante la etapa, así como una enumeración clara de las decisiones y los resultados.

A. Inicio (← estamos aquí)

Durante esta etapa inicial del proyecto, daremos a conocer el proyecto y lo debatiremos con las partes interesadas clave, patrocinadores y voluntarios.

Evaluaremos los enfoques alternativos con todas las partes involucradas para determinar el camino más viable hacia una solución fácil de mantener.

Finalmente, definiremos un alcance claro para el proyecto y las métricas que determinarán su éxito. Planeamos tener una versión betaBeta Una versión preliminar de un software que se distribuye a un grupo grande de usuarios para probarlo en condiciones reales. Las versiones beta han pasado por pruebas alfa internas y, por lo general, son bastante similares al producto final en aspecto, sensación y funcionamiento; sin embargo, durante el proceso suelen producirse cambios de diseño. funcional a finales de noviembre, por lo que querremos mantener un alcance reducido para esta primera iteración.

B. Planificación

Una vez que hayamos decidido una ruta específica que seguir, podremos empezar a planificar los detalles de la solución que queremos implementar.

Esta etapa dará como resultado una hoja de ruta del proyecto con hitos y sus respectivos entregables. También producirá una lista de requisitos, como el presupuesto provisional para la infraestructura, las decisiones necesarias o la carga de trabajo estimada para cada hito.

C. Implementación

Después de planificar todos los detalles técnicos y desglosar el trabajo necesario, comenzaremos a desarrollar la infraestructura e implementar el software del cliente y del servidor.

Los detalles de cómo se gestionará esta etapa ya deberían haberse definido durante la etapa de planificación, por lo que esta etapa se centrará en la ejecución y el seguimiento del progreso.

D. Integración

Durante la etapa final del proyecto, trasladaremos todo el código y la infraestructura para que residan bajo el dominio oficial wordpress.org y completaremos la integración con el núcleo de WordPress y la herramienta WP-CLI.

¡Participa!

Este proyecto tendrá un enorme impacto en la seguridad percibida y efectiva de las instalaciones de WordPress. Puede reducir considerablemente la cantidad de sitios infectados con malware que afectan a Internet y, gracias a la importante cuota de mercado de WordPress, mejorar la experiencia general de navegación de todos los ciudadanos de la red.

Si quieres participar, lo ideal sería que cumplieras los siguientes criterios:

  • Tienes un interés personal en la seguridad o la administración de sistemas en el contexto de WordPress.
  • Puedes dedicar un promedio constante de ~5 o más horas por semana (preferiblemente durante el horario de tu empleador).
  • Tienes experiencia con uno o más de los tipos de componentes que requiere este proyecto.

Si este es tu caso, ponte en contacto con nosotros, ya sea comentando esta publicación o participando en el debate del siguiente issue de GitHubGitHub GitHub es un sitio web que ofrece una implementación en línea de repositorios git que otros desarrolladores pueden compartir, copiar y modificar fácilmente. Los repositorios públicos son gratuitos; los privados requieren una suscripción de pago. GitHub introdujo el concepto de «pull request», mediante el cual los cambios de código realizados en ramas por colaboradores pueden revisarse y debatirse antes de que el propietario del repositorio los fusione. https://github.com/: https://github.com/wp-cli/ideas/issues/6.

Celebraremos una reunión formal de inicio durante las próximas horas de oficina de WP-CLI en el canal #cli, el 3 de octubre de 2017 a las 16:00 UTC. No dudes en unirte al debate y ayudarnos a poner en marcha este proyecto.