Empêcher l'énumération des utilisateurs
Empêcher l'énumération des utilisateurs
Ce qu'il fait
L'énumération des utilisateurs permet à un attaquant de découvrir les identifiants valides de votre site WordPress. Ce module bloque les techniques habituelles utilisées pour lister les comptes.
Il empêche l'accès aux pages auteur (?author=) : elles renvoient vers l'accueil. Il bloque aussi l'endpoint REST /wp/v2/users, y compris lorsque l'URL contient un préfixe de langue (/fr/, /en/, etc.). Les données d'auteur exposées via ?_embed= ou les liens HAL author sont retirées des réponses REST. L'endpoint /me/ reste lisible pour l'utilisateur connecté.
Pourquoi c'est important
Les vulnérabilités de sécurité peuvent exposer votre site Web, les données des utilisateurs et votre entreprise à des risques graves.
En mettant en place cette mesure de sécurité, vous protégez votre site Web contre les menaces et les attaques potentielles. Sans cette protection, un attaquant peut récupérer une liste de logins puis lancer une attaque par force brute ciblée.
Comment l'utiliser
Activez ce module dans la section Utilisateurs & Connexion des paramètres SecuPress. Cochez Yes, prevent user and author enumeration.
Une fois activé, le module fonctionne automatiquement. Les pages auteur du front sont masquées. Si vous utilisez l'application mobile WooCommerce, n'activez pas ce module : elle a besoin de lister les utilisateurs.
Si vous rencontrez des problèmes après l'activation, vous pouvez temporairement désactiver le module. Le module supprimera automatiquement ses règles de protection lors de la désactivation.