Показаны сообщения с ярлыком защита. Показать все сообщения
Показаны сообщения с ярлыком защита. Показать все сообщения

среда, 23 мая 2018 г.

[Обзор]: Модуль принудительной смены пароля от аккаунта.

Привет!
Снова поговорим о защите! Вопрос безопасности Ваших ферм должен быть на первом месте. Даже если в проекте нет ни одной уязвимости, Вы все равно не сможете избежать одного человеческого фактора. Как многим известно, большая часть пользователей использует один и тот же пароль на многих сайтах.
Но чем это грозит?
Все просто! Если у злоумышленника есть дампы баз данных от ферм - он с легкостью сможет авторизоваться под учетной записью пользователя нескольких проектов. Ну и соответственно создать некоторые проблемы.

среда, 16 мая 2018 г.

[Обзор]: Модуль "Новый платежный пароль".

Картинки по запросу парольДля обеспечения дополнительной безопасности счетов Ваших пользователей на проекте фруктовой фермы, следует использовать максимум возможных способов. Одними из самых действенных на сегодняшний день являются - платежный пароль и привязка кошелька. Рассмотрим первый вариант: как он работает, как защищает, и где его можно приобрести!


суббота, 12 мая 2018 г.

[fruitfarm] Защита административной панели.

защитаПривет! На первых парах установки своего первого проекта фруктовой фермы Вы столкнетесь со множеством вопросов. Все полные скрипты фермы, выложенные в пабликах, как правило имеют свои уязвимости. Начинающему администратору веб-ферм сходу и не будет понятно, где уязвимость и тем более как ее закрыть. Перед раскруткой фермы ее необходимо обязательно настроить и протестировать. Впрочем, это логичная и линейная последовательность. Первым делом рекомендую защитить административную панель. Защиту произвести путем хранения логина и пароля именно в файле: /pages/admin/_login.php.