ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

utwardzanie pliku wp-config.php

Zabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz.

TAB. 1Nazwaobie formy
Po angielskuwp-config hardening
Po polskuutwardzanie pliku wp-config.php
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyhardening wp-config.php · zabezpieczenie pliku konfiguracyjnego WordPressa · utwardzenie konfiguracji
Odmianato utwardzanie, tego utwardzania (proces) / to utwardzenie (rezultat); zapożyczenie: ten hardening, tego hardeningu, o hardeningu; „wp-config.php” nieodmienne, zawsze małymi literami
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowahardening / utwardzanie (ang. hardening); „Hardening aplikacji PHP”, „Hardening SSHd”; wp-config.php (sekurak, niebezpiecznik)
Urząd i ustawaUtwardzenie konfiguracji (rekomendacje OT) oraz „do dalszego hardeningu infrastruktury” (cert.pl — obie formy)
TAB. 3Źródła5
FormaCytatSkąd
ENdefine( 'DISALLOW_FILE_EDIT', true ); (...) należy dodać do pliku wp-config.php w celu dezaktywacji edytorów plików PHPsekurak.pl
PL (EN)konieczne jest jego regularne utwardzanie (ang. hardening) i przegląd konfiguracjisekurak.pl
ENfilename:"wp-config.php" "define('DB_PASSWORD'," extension:php (...) blokować dostęp do serwerów bazodanowych z publicznych interfejsówniebezpiecznik.pl
PLUtwardzenie konfiguracji wykorzystywanych urządzeń i oprogramowania przez wyłączenie niewykorzystywanych funkcjicert.pl
ENdo dalszego hardeningu infrastruktury wykorzystaliśmy narzędzie NsJailcert.pl
TAB. 4Obok w tej dziedzinie6
spam w komentarzachcomment spamMasowo dodawane komentarze (a w WordPressie także fałszywe pingbacki i trackbacki) z odnośnikami do obcych stron, obciążające witrynę i szkodzące jej ocenie w wyszukiwarce; ograniczany moderacją, filtrami antyspamowymi i wyłączaniem komentarzy tam, gdzie są zbędne.
środowisko testowestagingOdrębna kopia strony (staging) postawiona obok produkcji i służąca do testowania zmian przed ich wdrożeniem, która z punktu widzenia bezpieczeństwa nie może być publicznie dostępna, indeksowana ani porzucona bez aktualizacji.
uprawnienia plikówfile permissionsUstawienia praw odczytu, zapisu i wykonania plików oraz katalogów na serwerze (typowo 644 dla plików i 755 dla katalogów), ograniczające możliwość podmiany kodu strony przez proces serwera WWW.
webshellweb shellSkrypt wgrany na serwer strony, który przez zwykłe żądanie HTTP pozwala napastnikowi wykonywać polecenia i operacje na plikach — najczęstsza postać backdoora na WordPressie.
weryfikacja uprawnieńcapability checkSprawdzenie po stronie serwera — w WordPressie funkcją current_user_can() — czy uwierzytelniony użytkownik ma prawo wykonać daną operację, czyli właściwa kontrola autoryzacji, odrębna od nonce'a i przez niego niezastępowalna.
wirtualne patchowanie (virtual patching)virtual patchingBlokowanie prób wykorzystania znanej podatności regułą zapory aplikacyjnej (WAF), zanim powstanie poprawka w kodzie wtyczki czy motywu — albo gdy nie powstanie w ogóle.

Cały słownik →

Nasłuch 24/7