nswdpc/silverstripe-pwnage-hinter

验证哈希密码与HIBP的匹配

安装数: 4,209

依赖项: 1

建议者: 0

安全性: 0

星标: 1

关注者: 4

分支: 0

开放性问题: 0

类型:silverstripe-vendormodule

v1.0.0 2024-07-30 00:54 UTC

This package is auto-updated.

Last update: 2024-08-30 01:23:27 UTC


README

此模块允许检查密码与HIBP语料库的匹配。

有关Pwned Password API的工作方式更多信息,包括密码哈希如何发送到API,请参阅:https://haveibeenpwned.com/API/v3#PwnedPasswords

背景

此模块使用 MFlor/pwned 来与密码和漏洞API进行交互。

从Silverstripe的角度来看,该模块

  • 通过PasswordValidator扩展检查被破解的密码,并可选择性地禁止(默认)其使用
  • 标记相关记录
  • 可选地发送包含被破解密码数量的摘要电子邮件

除了密码检查外,它还可以用于检查与提供的电子邮件地址链接的漏洞,或漏洞的数量。漏洞检查需要从 haveibeenpwned 购买API密钥

配置

该模块附带默认配置,应该可以帮助您启动。

阅读配置文档以获取配置说明

阅读电子邮件文档以获取有关电子邮件和模板的信息

许可

BSD-3-Clause

文档

维护者

PD网络团队

错误跟踪器

我们欢迎在此项目的GitHub问题跟踪器上提交错误报告、拉取请求和功能请求。

在打开新问题之前,请先审查行为准则

安全性

如果您在此模块中发现安全问题,请首先通过digital[@]dpc.nsw.gov.au发送电子邮件,详细说明您的发现。

开发和贡献

如果您想为此模块做出贡献,请确保提出拉取请求并与模块维护者进行讨论。

在完成拉取请求之前,请先审查行为准则