DraftPlugins
Szkic wtyczki WordPress · Security · Zbieramy głosy · Proposed 1.0

User Enum Gate

Zatrzymaj wyciek loginów przez slugi użytkowników i listy użytkowników REST.

User Enum Gate to proponowane wtyczka WordPress — Zatrzymaj wyciek loginów przez slugi użytkowników i listy użytkowników REST. Jeszcze nie do pobrania — oddano 0 z 40 potrzebnych głosów. Zagłosuj albo dołącz do waitlisty.

Aktualizacja

W skrócie

Platforma
WordPress
Status
Zbieramy głosy
Głosy
0 z 40 (brakuje 40)
Wymagania
WordPress 6.4+, PHP 8.1+
Integracje
Archiwa autorów, REST API
Cena
Free
Czas buildu
~3 weeks after threshold
User Enum Gate — podgląd koncepcji proponowanego wtyczka WordPress

Problem

?author=1 i /wp-json/wp/v2/users nadal są pierwszym trikiem w skrypcie brute-force.

Dla kogo jest to wtyczka WordPress

Publiczne witryny WordPress, które nie potrzebują archiwów autorów ani publicznej listy użytkowników REST.

User Enum Gate to proponowana wtyczka WordPress dla publicznych witryn WordPress, które nie potrzebują archiwów autorów ani publicznej listy użytkowników REST.

Archiwa autorów zwracają 404 albo przekierowują, a kolekcja użytkowników REST jest ograniczona do zalogowanych z właściwym uprawnieniem. Nie ukrywa nazw użytkowników wewnątrz wp-admin.

Proponowane funkcje

Co to wtyczka WordPress objąłoby w pierwszym wydaniu.

  • 404 na zapytaniu autora

    ?author=1 nie ujawnia loginu.

  • Użytkownicy REST

    Kolekcja użytkowników nie jest publiczna.

  • Autorzy, którzy potrzebują archiwów

    Możesz zostawić archiwa autorów, jeśli witryna jest magazynem.

Poza pierwszym wydaniem

Świadomie poza zakresem, żeby pierwsza wersja była mała i konkretna.

  • WAF
  • Ukrywanie wp-login.php
  • Uwierzytelnianie dwuskładnikowe

Ekrany koncepcyjne

User enumeration vectors closed
User enumeration vectors closed

Co po głosie

Każdy szkic idzie tą samą ścieżką od propozycji do wydania.

  1. 1

    Zbieramy głosy Jesteś tutaj

    Społeczność decyduje, czy ta wtyczka powstanie.

  2. 2

    Próg osiągnięty

    Wystarczy głosów — szkic wchodzi do kolejki buildu.

  3. 3

    W realizacji

    Zakres zostaje blisko opublikowanej listy funkcji.

  4. 4

    Do pobrania

    Waitlista dostaje maila pierwsza, z danymi do pobrania.

Integracje

Archiwa autorów, REST API

Wymagania

WordPress 6.4+, PHP 8.1+

Przewidywana cena

Free

Alternatywy dziś

Pakiet hartowania, snippet, zostawienie enumeracji włączonej

Najczęstsze pytania

Częste pytania o ten szkic (wtyczka WordPress).

Czy URL archiwów autorów umrą?

Jeśli je wyłączysz, tak. Czasopisma, które potrzebują /author/ada/, mogą zostawić archiwa autorów włączone.

Czy to ukrywa stronę logowania?

Nie.

Czy User Enum Gate jest już do pobrania?

Nie. User Enum Gate to proponowane wtyczka WordPress, nie gotowy download. Ma 0 z 40 głosów potrzebnych, zanim ruszy development.

Co robi User Enum Gate?

Zatrzymaj wyciek loginów przez slugi użytkowników i listy użytkowników REST. To propozycja (wtyczka WordPress) na DraftPlugins, gdzie społeczność głosuje, co powstanie.

Kiedy User Enum Gate zostanie wydane?

Szacowany czas buildu: ~3 weeks after threshold. Cała waitlista dostaje maila, gdy tylko wyjdzie.

Ile będzie kosztować User Enum Gate?

Przewidywana cena: Free. Cena szkicu jest orientacyjna i może się zmienić.

Jak dostać maila, gdy User Enum Gate będzie gotowe?

Zagłosuj na tej stronie i wpisz e-mail na waitlistę. Piszemy tylko o User Enum Gate.

Czego wymaga User Enum Gate?

Planowane wymagania: WordPress 6.4+, PHP 8.1+.

Udostępnij szkic X LinkedIn
0/40
brakuje 40