我正在使用Apache和MySQL在Ubuntu上运行MySQL。我想自动安装小的和安全的更新到WordPress。
然而,据我所知,标准自动更新机制 (也请参阅自动更新究竟是如何工作的?)最终是由一个web请求触发的,这意味着更新过程以apache用户的身份运行(对我来说,它是www-data)。因此,www-data用户必须拥有写入WordPress的php文件的权限。这让我感到不舒服--它可能让攻击者升级“创建文件”漏洞,使其“执行任意代码”。我宁愿将WordPress php文件和目录保留给www-data以外的其他人,并将它们留给www-data阅读。因此,我宁愿不使用标准机制。
我所知道的唯一选择是将svn sw作为文档化的这里运行。但这需要运行一个命令,包括所需的新版本。所以我不能把它放在cron作业中,因为我不知道cron作业如何知道新版本号是什么,不需要人工干预。我可以创建某种黑客,试图从wordpress.org中刮取最新的版本号,但这似乎非常脆弱。有没有更好的方法,或者我可以使用的现有脚本?
另外,svn更新的最后一步是使用web浏览器访问wp-admin/config.php,根据需要登录。是否有一种直接的方法来自动执行服务器上的cron作业,理想情况下不将我的管理密码硬编码到脚本中?
发布于 2017-03-25 10:26:01
我宁愿保留www-data以外的人拥有的WordPress php文件和目录,并将它们留给www-data只读。
为什么不呢?只需这样做,但在它手动订阅任何(至少两个)渠道的“发布通知”(低活动,е亚洲控制,甚至眼睛):邮件列表或RSS-官方网站上的“发布”频道。有了这些通知,您可以:
从另一个方面来说,您可以在messages周围获得一些自动化,并在SVN控制的WP博客中运行subversion的更新,而不是在cron中运行(在99%的运行中浪费了时间和资源),而是按需运行(关于这个主题的操作在这里是不讨论主题的,请访问超级用户/站长\StackOverFlow)。
当您将将您当前的博客转换为SVN管理的,并将有一个事件“新版本”,启动(必须写围绕我肮脏的想法)SVN-更新程序可以很容易地检测到最新的版本(并切换到它的博客WC ):在您注意到的“安装/更新WordPress与颠覆”的文章,它只是
cd blog
svn sw https://core.svn.wordpress.org/tags/4.7.3/ .如果4.7.3是正确的版本,那么您只需半自动地更改“正确”版本即可。好的,让我们在命令中的URL和另一个SVN-命令的输出上进行讨论(用于实时WP核心回购)
>svn ls https://core.svn.wordpress.org/tags/
1.5/
...
4.7.3/最新的字符串总是最新的WP发布的数量(好吧,从技术上讲,发行数量最多)。对于好的操作系统来说,“svn ls的最后一串”输出就是svn ls <URL>|tail -1,并且您有目标,您必须在上面切换。
另外,svn更新的最后一步是使用web浏览器访问wp-admin/config.php。
不是的。根据上述“法典”中的同一页
运行通常的wp/Upgrade.php,您就完成了。
这个任务可以(不经过测试!)在没有客户端浏览器的情况下通过调用f.e执行。在服务器控制台中使用URL的CURL (相同SVN更新脚本的职责)
https://wordpress.stackexchange.com/questions/261305
复制相似问题