DraftPlugins
Borrador de plugin de WordPress · Security · Recogiendo votos · Proposed 1.0

User Enum Gate

Impide que los slugs de usuario y las listas REST de usuarios filtren inicios de sesión.

User Enum Gate es un plugin de WordPress propuesto — Impide que los slugs de usuario y las listas REST de usuarios filtren inicios de sesión. Aún no se puede descargar: hay 0 de los 40 votos necesarios. Vota para avanzarlo o únete a la lista de espera.

Actualizado

De un vistazo

Plataforma
WordPress
Estado
Recogiendo votos
Votos
0 de 40 (faltan 40)
Requisitos
WordPress 6.4+, PHP 8.1+
Integraciones
Archivos de autor, REST API
Precio
Free
Tiempo de construcción
~3 weeks after threshold
User Enum Gate — vista conceptual del plugin de WordPress propuesto

El problema

?author=1 y /wp-json/wp/v2/users siguen siendo el primer truco de un script de fuerza bruta.

Para quién es este plugin de WordPress

Sitios públicos de WordPress que no necesitan archivos de autor ni una lista REST pública de usuarios.

User Enum Gate es un plugin de WordPress propuesto para sitios públicos de WordPress que no necesitan archivos de autor ni una lista REST pública de usuarios.

Los archivos de autor dan 404 o redirigen, y la ruta REST de usuarios se limita a usuarios con sesión y la capacidad adecuada. No oculta nombres de usuario dentro de wp-admin.

Funciones propuestas

Lo que incluiría este plugin de WordPress en una primera versión.

  • Consulta de autor 404

    ?author=1 no revela un inicio de sesión.

  • Usuarios REST

    La colección de usuarios no es pública.

  • Autores que necesitan archivos

    Puedes dejar los archivos de autor encendidos si el sitio es una revista.

Fuera de la primera versión

Fuera de alcance a propósito, para que la primera versión salga pequeña y concreta.

  • Un WAF
  • Ocultar wp-login.php
  • Autenticación de doble factor

Pantallas conceptuales

User enumeration vectors closed
User enumeration vectors closed

Qué pasa después de votar

Cada borrador sigue el mismo camino de la propuesta al lanzamiento.

  1. 1

    Recogiendo votos Estás aquí

    La comunidad decide si se construye este plugin.

  2. 2

    Umbral alcanzado

    Suficientes votos: el borrador entra en la cola de desarrollo.

  3. 3

    En desarrollo

    El alcance se mantiene cerca de la lista de funciones publicada.

  4. 4

    Listo para descargar

    Avisamos primero a la lista de espera, con los datos de descarga.

Integraciones

Archivos de autor, REST API

Requisitos

WordPress 6.4+, PHP 8.1+

Precio previsto

Free

Alternativas hoy

Una suite de endurecimiento, un fragmento, dejar la enumeración encendida

Preguntas frecuentes

Preguntas habituales sobre este borrador de plugin de WordPress.

¿Morirán las URL de archivo de autor?

Si las desactivas, sí. Las revistas que necesitan /author/ada/ pueden dejar esa parte apagada.

¿Oculta esto la página de acceso?

No.

¿Ya se puede descargar User Enum Gate?

No. User Enum Gate es un plugin de WordPress propuesto, no una descarga lista. Tiene 0 de los 40 votos necesarios antes del desarrollo.

¿Qué hace User Enum Gate?

Impide que los slugs de usuario y las listas REST de usuarios filtren inicios de sesión. Es una propuesta de plugin de WordPress publicada en DraftPlugins, donde la comunidad vota qué se construye.

¿Cuándo se publicará User Enum Gate?

Tiempo de construcción estimado: ~3 weeks after threshold. Avisamos a toda la lista de espera en cuanto se publique.

¿Cuánto costará User Enum Gate?

Precio previsto: Free. El precio de un borrador es orientativo y puede cambiar.

¿Cómo me aviso cuando User Enum Gate esté listo?

Vota en esta página y únete a la lista de espera. Solo te escribimos sobre User Enum Gate.

¿Qué requiere User Enum Gate?

Requisitos previstos: WordPress 6.4+, PHP 8.1+.

Compartir este borrador X LinkedIn
0/40
faltan 40