Безопасность CMS блоголёт
13.06.2009Начав переделку html ресурсов в связи с новой парадигмой локализации, я задумался - а почему бы админку не сделать с адресом https? Сделать это легко. Могут возникнут ьтеоритические сложности с сертификатом, а конкретно отсутствием сертификата из стандартного списка в браузере. Платить деньги за сертификат я считаю обыкновенным шарлатанством, особенно за ныне существующие суммы, где для сайта от 50$, для софта от 100$. Когда как сертификат представляет собой обыкновенный текстовый файл, сгенерированный программой. Да я и сам изготавливал себе сертификаты, когда хотел настроить OpenVPN. Так что думаю вполне логичным добавит очередную галочку - использовать защищенное (https) соединение для админки.
Комментарии (11) на запись “Безопасность CMS блоголёт”
Оставить комментарий
А вообще - впереди планеты всей!!!
Большое тебе спасибо за блоголёт. Отличный джвижок. Не забрасывай идею.
А насчёт того чтобы использовать https, то сделай это на выбор чтобы каждый админ сам решал нужен ему https или нет.
Ещё раз спасибо за двиг, где смогу буду его советовать :)
Не на радуюсь движку. Сей час я пока осваиваю движок. А так в планах есть именно на Блоголёте.
"Да и сейчас при дайджест авторизации пароль шифруется и шшифровка обновляется каждые сколько там секунд " Не знал.