ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

uprawnienia plików

Ustawienia praw odczytu, zapisu i wykonania plików oraz katalogów na serwerze (typowo 644 dla plików i 755 dla katalogów), ograniczające możliwość podmiany kodu strony przez proces serwera WWW.

TAB. 1Nazwapo polsku
Po angielskufile permissions
Po polskuuprawnienia plików
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyuprawnienia do plików i katalogów · prawa dostępu do plików
Odmianate uprawnienia, tych uprawnień, o uprawnieniach (rzeczownik występuje głównie w l.mn.); „uprawnienia do pliku / katalogu”, „nadać uprawnienia”, „z nieprawidłowymi uprawnieniami”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„uprawnienia” + notacja polecenia: „jego uprawnienia mogą pozwalać na odczyt przez każdego (chmod 644)”, „chmod -R 750”, „rwx------ (700)” (sekurak)
Urząd i ustawa„uprawnienia plików”: „instalowana z nieprawidłowymi uprawnieniami plików (rwxrwxrwx)”, „bez sprawdzania uprawnień do pliku” (cert.pl)
TAB. 3Źródła5
FormaCytatSkąd
PLaplikacja Fast CAD Reader na macOS jest instalowana z nieprawidłowymi uprawnieniami plików (rwxrwxrwx)cert.pl
PLten plik przekazujemy do stacji klienckich, więc jego uprawnienia mogą pozwalać na odczyt przez każdego (chmod 644)sekurak.pl
PLAby zablokować innym użytkownikom dostęp do katalogu domowego, możemy uruchomić z uprawieniami root polecenie: # chmod -R 750 /home/lionelsekurak.pl
PLnależy nadać skryptowi uprawnienia wykonywania, ale tylko dla roota, czyli rwx------ (700)sekurak.pl
PLTa przewidywalna nazwa pliku jest tworzona bez sprawdzania uprawnień do pliku ani czy plik już istnieje.cert.pl
TAB. 4Obok w tej dziedzinie6
skaner złośliwego oprogramowania (malware scanner)malware scannerNarzędzie przeszukujące pliki i bazę danych strony pod kątem sygnatur złośliwego kodu, backdoorów i podejrzanych wzorców; wykrywa infekcję i zwykle potrafi wyleczyć zmienione pliki rdzenia, ale nie zamyka drogi, którą napastnik wszedł — to zostaje po stronie operatora.
spam w komentarzachcomment spamMasowo dodawane komentarze (a w WordPressie także fałszywe pingbacki i trackbacki) z odnośnikami do obcych stron, obciążające witrynę i szkodzące jej ocenie w wyszukiwarce; ograniczany moderacją, filtrami antyspamowymi i wyłączaniem komentarzy tam, gdzie są zbędne.
środowisko testowestagingOdrębna kopia strony (staging) postawiona obok produkcji i służąca do testowania zmian przed ich wdrożeniem, która z punktu widzenia bezpieczeństwa nie może być publicznie dostępna, indeksowana ani porzucona bez aktualizacji.
utwardzanie pliku wp-config.phpwp-config hardeningZabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz.
webshellweb shellSkrypt wgrany na serwer strony, który przez zwykłe żądanie HTTP pozwala napastnikowi wykonywać polecenia i operacje na plikach — najczęstsza postać backdoora na WordPressie.
weryfikacja uprawnieńcapability checkSprawdzenie po stronie serwera — w WordPressie funkcją current_user_can() — czy uwierzytelniony użytkownik ma prawo wykonać daną operację, czyli właściwa kontrola autoryzacji, odrębna od nonce'a i przez niego niezastępowalna.

Cały słownik →

Nasłuch 24/7