Skip to content

v1.3.0 — Logged-in Admin Bypass

Latest

Choose a tag to compare

@Syamsuddin Syamsuddin released this 29 Jun 11:41

✨ Highlights

Admin WordPress yang sudah login kini tidak akan terkunci sendiri oleh skor perilaku firewall. Pengecualian ini berbasis sesi/capability (manage_options), BUKAN berbasis IP.

🚀 New

  • "Logged-in Admin Bypass" — admin terautentikasi dikecualikan dari enforcement (rate limit / restrict / temp-ban)
  • Toggle di Settings (default ON) dengan catatan keamanan langsung di UI

🛡️ Aman by design (defense-in-depth tetap utuh)

  • Deteksi & logging tetap jalan untuk sesi admin → visibilitas penuh
  • Jaring pengaman ban-permanen TIDAK di-bypass (level 5, ditegakkan pra-auth di early_block_check) → sesi admin yang dibajak & menyalahgunakan eksploit berat tetap memicu auto perma-ban dan diblokir sebelum auth pada request berikutnya
  • Berbasis sesi → tidak mengecualikan user lain yang berbagi IP yang sama (berbeda dari whitelist IP)

⚠️ Catatan

Biarkan ON untuk kenyamanan, tapi sadari sesi/cookie admin yang dicuri bisa mem-bypass respons bertingkat. Jaga akun admin dengan password kuat + 2FA.

Full Changelog: v1.2.0...v1.3.0