wrz
2010
FUMP – sposób na bezpieczne logowanie
Bezpieczeństwo danych przechowywanych w FUMPie jest bardzo ważne, zwłaszcza iż są to dane naszych subskrybentów i smakowity kąsek dla spamerów.
Jedną z pierwszych rzeczy jaką możemy zrobić by poprawić bezpieczeństwo, to zabezpieczenie strony logowania do FUMPa, a dokładniej wykorzystanie bezpiecznego protokołu HTTPS do przesyłania hasła. To, jak tego dokonać, zostało już opisane tutaj:
http://pilnujswoichdanych.pl/2010/02/w-jaki-sposob-zaszyfrowac-strone-logowania-fumpa/.
Ja jednak proponuję osiągnąć ten sam cel znacznie prościej i zabezpieczając całą transmisję (nie tylko logowanie). Poza tym, warto również wprowadzić dodatkowe uwierzytelnianie przez serwer Apache.