DraftPlugins
Szkic wtyczki WordPress · Security · Zbieramy głosy · Proposed 1.0

XML-RPC Gate

Zamknij xmlrpc.php, chyba że nadal potrzebujesz Jetpack albo aplikacji mobilnej.

XML-RPC Gate to proponowane wtyczka WordPress — Zamknij xmlrpc.php, chyba że nadal potrzebujesz Jetpack albo aplikacji mobilnej. Jeszcze nie do pobrania — oddano 0 z 40 potrzebnych głosów. Zagłosuj albo dołącz do waitlisty.

Aktualizacja

W skrócie

Platforma
WordPress
Status
Zbieramy głosy
Głosy
0 z 40 (brakuje 40)
Wymagania
WordPress 6.4+, PHP 8.1+
Integracje
xmlrpc.php
Cena
Free
Czas buildu
~2 weeks after threshold
XML-RPC Gate — podgląd koncepcji proponowanego wtyczka WordPress

Problem

xmlrpc.php zostaje otwarte na brute force nawet na witrynach, które nigdy z niego nie korzystają, a pakiety bezpieczeństwa chowają przełącznik wśród dwudziestu innych.

Dla kogo jest to wtyczka WordPress

Właściciele witryn, którzy nie używają Jetpack ani aplikacji mobilnej WordPress.

XML-RPC Gate to proponowana wtyczka WordPress dla właścicieli witryn, którzy nie używają Jetpack ani aplikacji mobilnej WordPress.

Jeden przełącznik zwraca 403 dla xmlrpc.php. Jeśli nadal potrzebujesz Jetpack, zostawiasz go włączony. Nie dodaje firewalla, 2FA ani captchy logowania.

Proponowane funkcje

Co to wtyczka WordPress objąłoby w pierwszym wydaniu.

  • 403 na xmlrpc.php

    Żądania nigdy nie dochodzą do metod XML-RPC.

  • Jeden przełącznik

    Wyłączony znaczy zamknięty. Włączony znaczy domyślny WordPress.

  • Przypomnienie w panelu

    Jeśli Jetpack jest aktywny, ekran ostrzega, zanim zamkniesz.

Poza pierwszym wydaniem

Świadomie poza zakresem, żeby pierwsza wersja była mała i konkretna.

  • WAF
  • Logowanie dwuskładnikowe
  • Zmiana nazwy wp-login.php

Ekrany koncepcyjne

Single switch closing xmlrpc.php
Single switch closing xmlrpc.php

Co po głosie

Każdy szkic idzie tą samą ścieżką od propozycji do wydania.

  1. 1

    Zbieramy głosy Jesteś tutaj

    Społeczność decyduje, czy ta wtyczka powstanie.

  2. 2

    Próg osiągnięty

    Wystarczy głosów — szkic wchodzi do kolejki buildu.

  3. 3

    W realizacji

    Zakres zostaje blisko opublikowanej listy funkcji.

  4. 4

    Do pobrania

    Waitlista dostaje maila pierwsza, z danymi do pobrania.

Integracje

xmlrpc.php

Wymagania

WordPress 6.4+, PHP 8.1+

Przewidywana cena

Free

Alternatywy dziś

Pakiet hartowania, reguła serwera, zostawienie xmlrpc otwartego

Najczęstsze pytania

Częste pytania o ten szkic (wtyczka WordPress).

Czy to zepsuje aplikację mobilną?

Tak, jeśli używasz XML-RPC. W takim razie zostaw bramę otwartą.

Czy to firewall?

Nie. Zamyka tylko ten endpoint.

Czy XML-RPC Gate jest już do pobrania?

Nie. XML-RPC Gate to proponowane wtyczka WordPress, nie gotowy download. Ma 0 z 40 głosów potrzebnych, zanim ruszy development.

Co robi XML-RPC Gate?

Zamknij xmlrpc.php, chyba że nadal potrzebujesz Jetpack albo aplikacji mobilnej. To propozycja (wtyczka WordPress) na DraftPlugins, gdzie społeczność głosuje, co powstanie.

Kiedy XML-RPC Gate zostanie wydane?

Szacowany czas buildu: ~2 weeks after threshold. Cała waitlista dostaje maila, gdy tylko wyjdzie.

Ile będzie kosztować XML-RPC Gate?

Przewidywana cena: Free. Cena szkicu jest orientacyjna i może się zmienić.

Jak dostać maila, gdy XML-RPC Gate będzie gotowe?

Zagłosuj na tej stronie i wpisz e-mail na waitlistę. Piszemy tylko o XML-RPC Gate.

Czego wymaga XML-RPC Gate?

Planowane wymagania: WordPress 6.4+, PHP 8.1+.

Udostępnij szkic X LinkedIn
0/40
brakuje 40