當前位置:首頁>WordPress資訊>WordPress.org 對主題和插件開發(fā)者增強賬戶安全措施

WordPress.org 對主題和插件開發(fā)者增強賬戶安全措施

今年 6 月份,在五個 WordPress.org 用戶帳戶遭到入侵后,WordPress.org 暫停了插件發(fā)布,并要求所有插件作者重置密碼。最近,WordPress 插件團隊加大了平臺安全性的力度。從 2024 年 10 月 1 日開始,WordPress.org 將推出新的安全措施,旨在增強具有插件和主題提交訪問權(quán)限的帳戶的安全性。

WordPress.org 對主題和插件開發(fā)者增強賬戶安全措施 - WordPress 2fa

強制雙重身份驗證

從下個月開始,WordPress.org 將強制所有插件和主題作者進行雙因素身份驗證 (2FA)。作者可以通過訪問他們的 WordPress.org 個人資料來配置 2FA ,平臺已經(jīng)開始提示他們這樣做。?

WordPress.org 強調(diào)了安全存儲備份代碼的重要性,因為失去對 2FA 方法和備份代碼的訪問權(quán)限可能會使帳戶恢復(fù)變得復(fù)雜。

使用 SVN 密碼提交代碼

WordPress.org 還將引入 SVN 密碼,用于提交對插件和主題的更改。此功能將提交訪問與主 WordPress.org 帳戶憑據(jù)分開,從而提供額外的安全層。作者可以通過他們的個人資料生成 SVN 密碼,確保他們的主要帳戶密碼受到保護。那些使用部署腳本(如 GitHub Actions)的人將需要使用這些新的 SVN 憑據(jù)更新他們存儲的密碼。

對于那些想知道為什么插件審查團隊沒有使用帶有 SVN 的 2FA 的人,Dion 解釋說,“由于技術(shù)限制,2FA 不能應(yīng)用于我們現(xiàn)有的代碼存儲庫,這就是為什么我們選擇通過結(jié)合賬戶級雙因素身份驗證、高強 SVN 密碼和其他部署時安全功能(如 ?發(fā)布確認)來保護 WordPress.org 代碼。”

有關(guān)更多信息,作者可以參考有關(guān)配置雙因素身份驗證Subversion 訪問的指南以及 Chris Christoff 的帖子“確保插件提交者帳戶安全”

聲明:本站所有文章,如無特殊說明或標注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
歡迎關(guān)注WordPress大學(xué)公眾號 WPDAXUE
WordPress資訊

Gutenberg 19.1 新增插件模板注冊 API,改進圖片標題樣式

2024-8-28 16:50:00

WordPress資訊

Gutenberg 19.2 塊綁定UI已可用,還支持通過插件 API 擴展預(yù)覽選項

2024-9-12 21:55:12

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索

睢宁县| 马山县| 连山| 长丰县| 来安县| 屯门区| 阳信县| 邢台县| 筠连县| 大同市| 泗洪县| 定远县| 古交市| 霍州市| 东光县| 朔州市| 娄烦县| 南华县| 石嘴山市| 江城| 离岛区| 八宿县| 六枝特区| 镇雄县| 华容县| 宜春市| 安达市| 故城县| 盈江县| 依安县| 隆林| 青州市| 鹤岗市| 正安县| 嘉鱼县| 岱山县| 莱州市| 邢台市| 石渠县| 石台县| 神木县|