概述
WP-CLIWP-CLI WP-CLI 是 WordPress 的命令行界面,用于以编程方式执行管理和开发任务。项目页面位于 http://wp-cli.org/ 和 https://make.wordpress.org/cli/ 为系统管理员提供了一种验证 WordPress 核心核心 核心是运行 WordPress 所需的软件集合。核心开发团队负责构建 WordPress。文件完整性的方法。通过 wp checksum core,您可以轻松验证给定的安装是否被篡改。它不仅会检查正确的文件是否存在,还会检查文件内容是否被更改。这之所以可行,是因为 WordPress 在 https://api.wordpress.org/core/checksums/ 提供了官方 APIAPI API(应用程序编程接口)是一种软件中介,允许程序以有限且明确定义的方式相互交互并共享数据。,用于检查预期的核心文件校验和。
如果插件和主题也具备这种功能,将会带来巨大的安全收益。它可以让您检查整个网站的文件完整性,并有可能以自动化方式完成。然而,目前还没有集中式的方法来获取插件或主题的文件校验和;而先从官方服务器下载插件和主题、仅仅为了与其进行校验的替代方案,在资源和带宽方面都很浪费。
本项目旨在扩展校验和验证及其底层基础设施,使其能够可靠、高效地检查插件和主题的完整性。
项目阶段
项目将分为四个阶段。每个阶段结束后都会发布一份详细报告,其中包含该阶段工作的总结,以及对决策和结果的清晰列举。
A. 启动(← 我们目前处于此阶段)
在项目的初始阶段,我们将提高项目的知名度,并与主要利益相关者、赞助商和志愿者进行讨论。
我们将与所有相关方评估各种替代方案,以提炼出最可行、可维护的解决方案路径。
最后,我们将为项目定义明确的范围,以及用于衡量其成功与否的指标。我们计划在 11 月底前推出可正常运行的 测试版测试版 一种软件预发布版本,提供给大量用户在真实条件下试用。测试版已经在内部完成了 alpha 测试,通常在外观、体验和功能上都已相当接近最终产品;不过,设计变更常常会作为这一过程的一部分发生。,因此在第一次迭代中,我们需要严格控制范围。
B. 规划
在决定具体要采用的路线后,我们就可以开始规划希望实施的解决方案的细节。
这一阶段将产出一份包含里程碑及其相应交付成果的项目路线图。同时还会列出需求,例如基础设施的临时预算、需要作出的决策,或每个里程碑的预计工作量。
C. 实施
在规划好所有技术细节并分解相关工作后,我们将开始构建基础设施并实施客户端和服务器软件。
这一阶段的具体处理方式应已在规划阶段确定,因此本阶段主要关注执行和进度监控。
D. 集成
在项目的最后阶段,我们将把所有代码和基础设施迁移到官方 wordpress.org 域名下,并完成与 WordPress 核心和 WP-CLI 工具的集成。
参与进来!
本项目将对 WordPress 安装的认知安全性和实际安全性产生巨大影响。它可以大幅减少困扰互联网的大量恶意软件感染网站,并凭借 WordPress 可观的市场份额,改善所有网络公民的整体浏览体验。
如果您希望参与其中,理想情况下应符合以下条件:
- 您在 WordPress 环境中对安全性和/或系统管理有切身利益。
- 您每周平均可以持续投入约 5 小时以上(希望能使用雇主的时间)。
- 您拥有本项目所需的一种或多种组件类型的相关经验。
如果您符合这些条件,请联系我们:您可以在这篇文章下发表评论,或加入以下 GitHubGitHub GitHub 是一个提供 Git 仓库在线实现的网站,其他开发者可以轻松共享、复制和修改这些仓库。公共仓库可免费托管,私有仓库则需要付费订阅。GitHub 引入了“拉取请求”这一概念,使贡献者在分支中完成的代码更改可以在由仓库所有者合并之前接受审查和讨论。 https://github.com/问题中的讨论:https://github.com/wp-cli/ideas/issues/6。
我们将在下一次 WP-CLI 办公时间期间,于 #cli 频道举行正式启动会议,时间为 2017 年 10 月 3 日 16:00(UTC)。欢迎加入讨论,帮助我们推动项目启动。