User Enum Gate
Zatrzymaj wyciek loginów przez slugi użytkowników i listy użytkowników REST.
User Enum Gate to proponowane wtyczka WordPress — Zatrzymaj wyciek loginów przez slugi użytkowników i listy użytkowników REST. Jeszcze nie do pobrania — oddano 0 z 40 potrzebnych głosów. Zagłosuj albo dołącz do waitlisty.
Aktualizacja
W skrócie
- Platforma
- WordPress
- Status
- Zbieramy głosy
- Głosy
- 0 z 40 (brakuje 40)
- Wymagania
- WordPress 6.4+, PHP 8.1+
- Integracje
- Archiwa autorów, REST API
- Cena
- Free
- Czas buildu
- ~3 weeks after threshold
Problem
?author=1 i /wp-json/wp/v2/users nadal są pierwszym trikiem w skrypcie brute-force.
Dla kogo jest to wtyczka WordPress
Publiczne witryny WordPress, które nie potrzebują archiwów autorów ani publicznej listy użytkowników REST.
User Enum Gate to proponowana wtyczka WordPress dla publicznych witryn WordPress, które nie potrzebują archiwów autorów ani publicznej listy użytkowników REST.
Archiwa autorów zwracają 404 albo przekierowują, a kolekcja użytkowników REST jest ograniczona do zalogowanych z właściwym uprawnieniem. Nie ukrywa nazw użytkowników wewnątrz wp-admin.
Proponowane funkcje
Co to wtyczka WordPress objąłoby w pierwszym wydaniu.
-
404 na zapytaniu autora
?author=1 nie ujawnia loginu.
-
Użytkownicy REST
Kolekcja użytkowników nie jest publiczna.
-
Autorzy, którzy potrzebują archiwów
Możesz zostawić archiwa autorów, jeśli witryna jest magazynem.
Poza pierwszym wydaniem
Świadomie poza zakresem, żeby pierwsza wersja była mała i konkretna.
- WAF
- Ukrywanie wp-login.php
- Uwierzytelnianie dwuskładnikowe
Ekrany koncepcyjne
Co po głosie
Każdy szkic idzie tą samą ścieżką od propozycji do wydania.
-
1
Zbieramy głosy Jesteś tutaj
Społeczność decyduje, czy ta wtyczka powstanie.
-
2
Próg osiągnięty
Wystarczy głosów — szkic wchodzi do kolejki buildu.
-
3
W realizacji
Zakres zostaje blisko opublikowanej listy funkcji.
-
4
Do pobrania
Waitlista dostaje maila pierwsza, z danymi do pobrania.
Archiwa autorów, REST API
WordPress 6.4+, PHP 8.1+
Free
Pakiet hartowania, snippet, zostawienie enumeracji włączonej
Najczęstsze pytania
Częste pytania o ten szkic (wtyczka WordPress).
Czy URL archiwów autorów umrą?
Jeśli je wyłączysz, tak. Czasopisma, które potrzebują /author/ada/, mogą zostawić archiwa autorów włączone.
Czy to ukrywa stronę logowania?
Nie.
Czy User Enum Gate jest już do pobrania?
Nie. User Enum Gate to proponowane wtyczka WordPress, nie gotowy download. Ma 0 z 40 głosów potrzebnych, zanim ruszy development.
Co robi User Enum Gate?
Zatrzymaj wyciek loginów przez slugi użytkowników i listy użytkowników REST. To propozycja (wtyczka WordPress) na DraftPlugins, gdzie społeczność głosuje, co powstanie.
Kiedy User Enum Gate zostanie wydane?
Szacowany czas buildu: ~3 weeks after threshold. Cała waitlista dostaje maila, gdy tylko wyjdzie.
Ile będzie kosztować User Enum Gate?
Przewidywana cena: Free. Cena szkicu jest orientacyjna i może się zmienić.
Jak dostać maila, gdy User Enum Gate będzie gotowe?
Zagłosuj na tej stronie i wpisz e-mail na waitlistę. Piszemy tylko o User Enum Gate.
Czego wymaga User Enum Gate?
Planowane wymagania: WordPress 6.4+, PHP 8.1+.