WordPress-Plugin- und Theme-Prüfsummenprojekt – Ankündigung


Übersicht

WP-CLIWP-CLI WP-CLI ist die Befehlszeilenschnittstelle für WordPress, die verwendet wird, um administrative Aufgaben und Entwicklungsaufgaben programmatisch auszuführen. Die Projektseite ist http://wp-cli.org/ https://make.wordpress.org/cli/ bietet Systemadministratoren eine Möglichkeit, die Integrität der WordPress-CoreCore Der Core ist die Menge an Software, die zum Ausführen von WordPress erforderlich ist. Das Core-Entwicklungsteam entwickelt WordPress.-Dateien zu überprüfen. Mit wp checksum core können Sie einfach überprüfen, dass eine bestimmte Installation nicht manipuliert wurde. Dabei wird nicht nur geprüft, ob die richtigen Dateien vorhanden sind, sondern auch, ob ihr Inhalt nicht verändert wurde. Dies ist möglich, weil WordPress eine offizielle APIAPI Eine API oder Programmierschnittstelle ist ein Softwarevermittler, der Programmen ermöglicht, miteinander zu interagieren und Daten auf begrenzte, klar definierte Weise auszutauschen. bereitstellt, um die erwarteten Prüfsummen der Core-Dateien unter https://api.wordpress.org/core/checksums/ zu überprüfen.

Eine solche Funktionalität auch für Plugins und Themes zu haben, wäre ein großer Sicherheitsgewinn. Sie würde es ermöglichen, die Dateiintegrität einer gesamten Website zu überprüfen, möglicherweise automatisiert. Allerdings gibt es bisher keine zentrale Möglichkeit, die Prüfsummen von Plugin- oder Theme-Dateien abzurufen, und die Alternative, Plugins und Themes zunächst von den offiziellen Servern herunterzuladen, nur um sie damit zu vergleichen, ist hinsichtlich Ressourcen und Bandbreite verschwenderisch.

Ziel dieses Projekts ist es, die Prüfsummenüberprüfung und die zugrunde liegende Infrastruktur so zu erweitern, dass auch die Integrität von Plugins und Themes zuverlässig und effizient überprüft werden kann.

Projektphasen

Das Projekt wird in vier Phasen gegliedert. Auf jede Phase folgt ein ausführlicher Bericht, der eine Zusammenfassung der Aktivitäten der Phase sowie eine klare Auflistung der Entscheidungen und Ergebnisse enthält.

A. Initiierung (← wir sind hier)

Während dieser ersten Projektphase machen wir auf das Projekt aufmerksam und besprechen es mit wichtigen Beteiligten, Sponsoren und Freiwilligen.

Wir werden die alternativen Ansätze mit allen Beteiligten bewerten, um den praktikabelsten Weg zu einer wartbaren Lösung herauszuarbeiten.

Abschließend werden wir einen klaren Umfang für das Projekt sowie die Kennzahlen festlegen, anhand derer sein Erfolg definiert wird. Wir planen, bis Ende November eine funktionierende BetaBeta Eine Vorabversion von Software, die einer großen Gruppe von Benutzern zur Erprobung unter realen Bedingungen zur Verfügung gestellt wird. Beta-Versionen wurden intern einem Alpha-Test unterzogen und sind in Aussehen, Bedienung und Funktion im Allgemeinen dem fertigen Produkt bereits recht ähnlich; im Rahmen des Prozesses kommt es jedoch häufig zu Designänderungen.-Version bereitzustellen. Daher möchten wir den Umfang für diese erste Iteration eng begrenzen.

B. Planung

Nachdem wir uns für einen bestimmten Weg entschieden haben, können wir mit der Planung der Details der Lösung beginnen, die wir implementieren möchten.

Diese Phase wird eine Projekt-Roadmap mit Meilensteinen und den jeweiligen Ergebnissen hervorbringen. Außerdem wird sie eine Liste von Anforderungen erstellen, etwa das vorläufige Budget für die Infrastruktur, die erforderlichen Entscheidungen oder den geschätzten Arbeitsaufwand für jeden Meilenstein.

C. Implementierung

Nachdem wir alle technischen Details geplant und die anfallenden Arbeiten aufgeschlüsselt haben, beginnen wir mit dem Aufbau der Infrastruktur und der Implementierung der Client- und Serversoftware.

Die Einzelheiten zur Durchführung dieser Phase sollten bereits während der Planungsphase festgelegt worden sein, daher dreht sich in dieser Phase alles um die Umsetzung und die Überwachung des Fortschritts.

D. Integration

Während der letzten Projektphase werden wir den gesamten Code und die Infrastruktur unter der offiziellen Domain wordpress.org ansiedeln und die Integration mit dem WordPress-Core und dem WP-CLI-Tool abschließen.

Beteiligen Sie sich!

Dieses Projekt wird große Auswirkungen auf die wahrgenommene und tatsächliche Sicherheit von WordPress-Installationen haben. Es kann die Anzahl der von Malware befallenen Websites, die das Internet plagen, erheblich reduzieren und durch den beträchtlichen Marktanteil von WordPress das allgemeine Surferlebnis für alle Internetnutzer verbessern.

Wenn Sie sich beteiligen möchten, sollten Sie idealerweise die folgenden Kriterien erfüllen:

  • Sie haben ein ausgeprägtes Interesse an Sicherheit und/oder Systemadministration im WordPress-Kontext.
  • Sie können regelmäßig durchschnittlich etwa 5 oder mehr Stunden pro Woche aufbringen (hoffentlich während der Arbeitszeit Ihres Arbeitgebers).
  • Sie haben Erfahrung mit einer oder mehreren der für dieses Projekt erforderlichen Komponentenarten.

Wenn das auf Sie zutrifft, kontaktieren Sie uns bitte, entweder indem Sie diesen Beitrag kommentieren oder sich an der Diskussion im folgenden GitHubGitHub GitHub ist eine Website, die das Online-Hosten von Git-Repositorys ermöglicht, die von anderen Entwicklern leicht geteilt, kopiert und geändert werden können. Öffentliche Repositorys können kostenlos gehostet werden, für private Repositorys ist ein kostenpflichtiges Abonnement erforderlich. GitHub führte das Konzept des „Pull Requests“ ein, bei dem von Mitwirkenden in Branches vorgenommene Codeänderungen überprüft und diskutiert werden können, bevor sie vom Eigentümer des Repositorys zusammengeführt werden. https://github.com/-Issue beteiligen: https://github.com/wp-cli/ideas/issues/6.

Wir werden während der nächsten WP-CLI-Sprechstunde im #cli-Kanal am 3. Oktober 2017 um 16:00 UTC einen offiziellen Auftakt durchführen. Sie können sich gerne an der Diskussion beteiligen und uns helfen, dieses Projekt ins Rollen zu bringen.