ToolKit For Elementor
Plugin
von ToolKit For Elementor
·
meteorgpl-plugin/toolkit-master
Installieren
Mit Composer installieren
composer require meteorgpl-plugin/toolkit-master
Registrieren Sie das Repository einmal pro Projekt: composer config repositories.meteorgpl composer https://composer.meteorgpl.com
Zu composer.json hinzufügen
"meteorgpl-plugin/toolkit-master": "*"
Das Beispiel für composer.json zeigt die Blöcke repository und installer-paths.
Ihr Token speichern
composer config --global http-basic.composer.meteorgpl.com token <your-token>
Erstellen Sie Tokens auf Ihrer Token-Seite; verwenden Sie in CI COMPOSER_AUTH.
Übersicht
Noch keine veröffentlichte Version
Jede Version wird bereinigt, mit dem Lizenzcode des Anbieters verglichen und gescannt, bevor sie committet wird. Eine Version, die die Prüfung nicht besteht, wird nicht veröffentlicht.
Zurückgehalten: Archive dieses Plugins, die die automatischen Prüfungen nicht bestanden haben und nicht veröffentlicht werden. Geprüfte Funde: Treffer der Regeln, die vor der Veröffentlichung geprüft und geklärt wurden.
Wie jede Version geprüft wird
Malware-Scan ClamAV
Jede Datei jeder Version, geprüft gegen die ClamAV-Signaturdatenbank.
Musterregeln YARA
Web-Shells, verschleierte Loader, kodiertes PHP und bekannte Nulling-Muster (php-malware-finder plus MeteorGPL-Regeln).
PHP-Analyse Heuristik
Analyse auf Token-Ebene: Remote-Includes, Request-Eingaben, die Shell-Funktionen erreichen, Decoder, die eval speisen, in Bildern, Schriften oder Archiven verstecktes PHP, Überschreibungen von Server-Handlern.
Lizenzintegrität De-Null-Signaturen
Lizenz-, Aktivierungs- und Update-Code wird mit dem eigenen Code des Anbieters und der vorherigen Version verglichen; veränderter Lizenzcode wird nie veröffentlicht.
PHP-Syntax PHP-Lint
Jede PHP-Datei lässt sich mit der PHP-Version parsen, die das Repository unterstützt.
Asset-Richtlinie 0 Bilder ersetzt · 0 Dateien entfernt
Grafiken, Schriften, Medien und Demo-Inhalte, die möglicherweise separat lizenziert sind, werden durch Platzhalter ersetzt oder entfernt.
Scans pro Version
| Version | Gescannt | Dateien | ClamAV-Signaturen | Geprüfte Funde | Ersetzte Assets | Dauer | Ergebnis |
|---|
Sicherheitsrichtlinie
Eine Sicherheitslücke melden. Sicherheitsprobleme im eigenen Code des Plugins sind Sache des Anbieters ToolKit For Elementor; melden Sie sie dort. Probleme mit einem Paket, wie es dieses Repository verbreitet – eine Datei, die nicht dort sein sollte, ein Scan, der etwas übersehen hat –, gehen an [email protected] und werden innerhalb von 48 Stunden beantwortet.
Was bei einem Fund geschieht. Die betroffenen Versionen werden aus dem Repository zurückgezogen, die Beobachter des Pakets werden benachrichtigt, und eine korrigierte Version wird veröffentlicht, sobald eine alle Prüfungen besteht.
Rechteinhaber. Die Takedown-Richtlinie beschreibt, wie ein Paket entfernt wird.
Bekannte Schwachstellen
Die Schwachstellenüberwachung ist noch nicht aktiv
Öffentliche Schwachstellenmeldungen werden für dieses Paket noch nicht geprüft, daher wird hier keine aufgeführt.