ARK. 1Słownik pojęćStrony WWW, WordPress i hosting
środowisko testowe
Odrębna kopia strony (staging) postawiona obok produkcji i służąca do testowania zmian przed ich wdrożeniem, która z punktu widzenia bezpieczeństwa nie może być publicznie dostępna, indeksowana ani porzucona bez aktualizacji.
TAB. 1Nazwaobie formy
| Po angielsku | staging |
|---|---|
| Po polsku | środowisko testowe |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | staging · kopia testowa strony · środowisko przedprodukcyjne (znaczeniowo najdokładniejsze, ale w sprawdzonych źródłach niepoświadczone) |
| Odmiana | to środowisko testowe, tego środowiska testowego, w środowisku testowym; zapożyczenie: ten staging, tego stagingu, na stagingu, l.mn. stagingi — odmieniane BEZ apostrofu |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „staging”, „na stagingu” — w opozycji do „produkcji” (niebezpiecznik); „środowisko testowe” w tekstach poradnikowych (sekurak) |
|---|---|
| Urząd i ustawa | „środowisko testowe”: „powinno zostać najpierw przeprowadzone w środowisku testowym”, „odtworzyć w środowisku testowym” (cert.pl; „staging” nie występuje) |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „są wynikiem niedokładnego przetestowania nowej wersji systemu (...) albo ...prac na produkcji (lub stagingu z podpiętą produkcyjną bazą).” | niebezpiecznik.pl |
| PL | „Takie działanie (...) powinno zostać najpierw przeprowadzone w środowisku testowym.” | cert.pl |
| PL | „Atak udało się pomyślnie odtworzyć w środowisku testowym CERT Polska.” | cert.pl |
| PL | „Listing 1. Uruchomienie środowiska testowego za pomocą Dockera.” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| SFTP | SFTP | SSH File Transfer Protocol — protokół przesyłania plików działający jako podsystem SSH (na tym samym połączeniu i porcie co SSH, domyślnie 22), który w odróżnieniu od klasycznego FTP nie wysyła loginu, hasła ani zawartości plików tekstem jawnym. |
| skaner złośliwego oprogramowania (malware scanner) | malware scanner | Narzędzie przeszukujące pliki i bazę danych strony pod kątem sygnatur złośliwego kodu, backdoorów i podejrzanych wzorców; wykrywa infekcję i zwykle potrafi wyleczyć zmienione pliki rdzenia, ale nie zamyka drogi, którą napastnik wszedł — to zostaje po stronie operatora. |
| spam w komentarzach | comment spam | Masowo dodawane komentarze (a w WordPressie także fałszywe pingbacki i trackbacki) z odnośnikami do obcych stron, obciążające witrynę i szkodzące jej ocenie w wyszukiwarce; ograniczany moderacją, filtrami antyspamowymi i wyłączaniem komentarzy tam, gdzie są zbędne. |
| uprawnienia plików | file permissions | Ustawienia praw odczytu, zapisu i wykonania plików oraz katalogów na serwerze (typowo 644 dla plików i 755 dla katalogów), ograniczające możliwość podmiany kodu strony przez proces serwera WWW. |
| utwardzanie pliku wp-config.php | wp-config hardening | Zabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz. |
| webshell | web shell | Skrypt wgrany na serwer strony, który przez zwykłe żądanie HTTP pozwala napastnikowi wykonywać polecenia i operacje na plikach — najczęstsza postać backdoora na WordPressie. |