在托管环境中使用WP-CLI安全吗?为什么?

时间:2019-02-24 作者:Jarrod W.

初学者问题。

我正在学习使用WP-CLI,并试图了解如何/为什么使用它是安全的。

将其添加到托管环境时,是否需要采取任何安全措施?

1 个回复
SO网友:emanuelpoletto

这似乎是安全的,因为全球大多数提供LAMP(Linux、Apache、MySQL、PHP)托管服务的托管公司都已经安装了WP-CLI。

也就是说,一般来说,WP-CLI只不过是从命令行运行的一组WordPress函数。

因此,我理解,只要您有对服务器的SSH访问权,就可以使用WP-CLI做任何事情,也可以不使用它。

归根结底,我认为您必须比WP-CLI更关心SSH访问策略。

即使您决定不在远程服务器上安装WP-CLI,也可以在本地计算机上安装它,并将其与ssh参数一起使用,以便在远程服务器上运行命令:)

相关推荐

WP-CLI:对于开发,我如何激活本地磁盘上但没有压缩的主题?

我正在开发一个WP主题,我将其称为foobar 为了这个问题。它位于/var/www/html/wp-content/themes/foobar. 目前,我正在通过wp-admin 网页和更改在我保存相应文件后立即生效,这是所需的行为。现在,我想使用wp-cli 激活我的主题以优化部署。然而,到目前为止,我还无法做到这一点:$ wp theme activate foobar Error: Stylesheet is missing. 这令人困惑,因为样式表确实存在:$ file /v