ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

środowisko testowe

Odrębna kopia strony (staging) postawiona obok produkcji i służąca do testowania zmian przed ich wdrożeniem, która z punktu widzenia bezpieczeństwa nie może być publicznie dostępna, indeksowana ani porzucona bez aktualizacji.

TAB. 1Nazwaobie formy
Po angielskustaging
Po polskuśrodowisko testowe
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formystaging · kopia testowa strony · środowisko przedprodukcyjne (znaczeniowo najdokładniejsze, ale w sprawdzonych źródłach niepoświadczone)
Odmianato środowisko testowe, tego środowiska testowego, w środowisku testowym; zapożyczenie: ten staging, tego stagingu, na stagingu, l.mn. stagingi — odmieniane BEZ apostrofu
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„staging”, „na stagingu” — w opozycji do „produkcji” (niebezpiecznik); „środowisko testowe” w tekstach poradnikowych (sekurak)
Urząd i ustawa„środowisko testowe”: „powinno zostać najpierw przeprowadzone w środowisku testowym”, „odtworzyć w środowisku testowym” (cert.pl; „staging” nie występuje)
TAB. 3Źródła4
FormaCytatSkąd
ENsą wynikiem niedokładnego przetestowania nowej wersji systemu (...) albo ...prac na produkcji (lub stagingu z podpiętą produkcyjną bazą).niebezpiecznik.pl
PLTakie działanie (...) powinno zostać najpierw przeprowadzone w środowisku testowym.cert.pl
PLAtak udało się pomyślnie odtworzyć w środowisku testowym CERT Polska.cert.pl
PLListing 1. Uruchomienie środowiska testowego za pomocą Dockera.sekurak.pl
TAB. 4Obok w tej dziedzinie6
SFTPSFTPSSH File Transfer Protocol — protokół przesyłania plików działający jako podsystem SSH (na tym samym połączeniu i porcie co SSH, domyślnie 22), który w odróżnieniu od klasycznego FTP nie wysyła loginu, hasła ani zawartości plików tekstem jawnym.
skaner złośliwego oprogramowania (malware scanner)malware scannerNarzędzie przeszukujące pliki i bazę danych strony pod kątem sygnatur złośliwego kodu, backdoorów i podejrzanych wzorców; wykrywa infekcję i zwykle potrafi wyleczyć zmienione pliki rdzenia, ale nie zamyka drogi, którą napastnik wszedł — to zostaje po stronie operatora.
spam w komentarzachcomment spamMasowo dodawane komentarze (a w WordPressie także fałszywe pingbacki i trackbacki) z odnośnikami do obcych stron, obciążające witrynę i szkodzące jej ocenie w wyszukiwarce; ograniczany moderacją, filtrami antyspamowymi i wyłączaniem komentarzy tam, gdzie są zbędne.
uprawnienia plikówfile permissionsUstawienia praw odczytu, zapisu i wykonania plików oraz katalogów na serwerze (typowo 644 dla plików i 755 dla katalogów), ograniczające możliwość podmiany kodu strony przez proces serwera WWW.
utwardzanie pliku wp-config.phpwp-config hardeningZabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz.
webshellweb shellSkrypt wgrany na serwer strony, który przez zwykłe żądanie HTTP pozwala napastnikowi wykonywać polecenia i operacje na plikach — najczęstsza postać backdoora na WordPressie.

Cały słownik →

Nasłuch 24/7