WordPress только что заблокировал безопасность для всех плагинов и тем

WordPress только что заблокировал безопасность для всех плагинов и тем

Улучшает безопасность разработчиков плагинов

Двойной уровень безопасности разработчиков

Как опытный профессионал в области цифрового маркетинга, питающий слабость ко всему, что связано с WordPress, я должен сказать, что этот последний шаг команды WordPress — не что иное, как переломный момент! Двойной уровень безопасности, который они вводят для разработчиков плагинов и тем, похож на укрепление Великой Китайской стены, но в цифровой сфере.


WordPress усиливает свои меры безопасности, реализуя два различных уровня. Во-первых, они усиливают безопасность отдельных учетных записей разработчиков. Во-вторых, они добавляют еще один уровень защиты на уровне доступа к фиксации кода. По сути, эта настройка отделяет учетные данные аутентификации авторов от среды, в которой фиксируется код.

1. Двухфакторная авторизация

С 1 октября 2024 года для всех создателей плагинов и тем WordPress будет введен обязательный двухэтапный процесс проверки. Эта мера безопасности, которая уже побуждает пользователей включать двухфакторную аутентификацию (2FA), с этой даты станет обязательной. Пользователи могут настроить свои настройки 2FA, посетив эту страницу.

2. Пароли SVN

WordPress планирует внедрить пароли SVN (Subversion), повысив безопасность аутентификации разработчиков в своей системе контроля версий. Эта система гарантирует, что только те, кому предоставлен доступ, смогут изменять код, обеспечивая тем самым дополнительную меру защиты плагинов и тем, обеспечивая двойную безопасность.

Мы реализовали новую функцию для SVN (Subversion), которая требует отдельного пароля для доступа к фиксации. Этот пароль действует как дополнительный уровень безопасности для вашей основной учетной записи WordPress.org, защищая ее от раскрытия. При необходимости вы можете отозвать доступ к SVN, не затрагивая свои учетные данные WordPress.org, просто изменив этот конкретный пароль SVN. Создайте новый пароль SVN в разделе «Профиль» вашей учетной записи WordPress.org

WordPress признал, что из-за определенных технических ограничений они не могут реализовать двухфакторную аутентификацию (2FA) в своих текущих репозиториях кода. В результате им пришлось вместо этого полагаться на Subversion (SVN).

Вывод: значительно улучшенная безопасность WordPress

Читать объявление

Предстоящие изменения безопасности для авторов плагинов и тем на WordPress.org

Смотрите также

2024-09-04 20:11