




Ну что ж, теперь наша joomla защищена со всех сторон, а если не со всех, то рекомендую ознакомиться с необходимыми мерами по обеспечению безопасности в joomla. В сегодняшнем посте речь пойдет о шифровании конфиденциальных данных, передаваемых по протоколу HTTP в открытом виде. Не секрет, что все введенные Вами и посетителями Вашего сайта логины и пароли, а также другая секретная информация, передается по сети при работе в Joomla в открытом виде, если, конечно, Вы не используете SSL или HTTPS. Это же утверждение верно и при входе в панель управления Joomla!
Поэтому возможность перехвата паролей и другой конфиденциальной информации не кажется уже чем-то невероятным, а вполне даже легко осуществимым. Однако, не все так плохо. На помощь в таких ситуациях приходят средства шифрования. Сегодня поговорим о компоненте Encryption Configuration. Суть его работы проста: с помощью специального плагина все ценные данные зашифровываются по алгоритму RSA (при наличии в PHP подключенного модуля bcmath) на стороне клиента, в его браузере, и только после этого передаются на сервер. На сервере данные вначале поступают в компонент Encryption Configuration и расшифровываются им, а затем обрабатываются уже самой Joomla! Компонент также шифрует и реквизиты доступа в административную панель Joomla! Кроме собственно паролей компонент может зашифровывать любую другую ценную информацию, вводимую посетителем на сайте. Для этого в настройках компонента необходимо указать, в каких формах и какие поля содержат конфиденциальные данные. Изначально компонент поддерживает следующие модули авторизации в системе: Signal Login, JTP Horizontal Login, PWC Login, Inline Login и vtj login. Для других модулей авторизации с помощью предусмотренного в компоненте собственного установщика необходимо установить соответствующие плагины. В архиве с компонентом заботливо уложены следующие плагины:
- Encryption Plugin for Site Offline
- Encryption Plugin for Alpha Registration
- Encryption Plugin for CB
- Encryption Plugin for Core Design Login Module
- Encryption Plugin for JomSocial
- Encryption Plugin for QuickRegister Form
- Encryption Plugin for Virtuemart
- Encryption Plugin for Virtuemart Horizontal Login Module
- Encryption Plugin for YJ Pop Login Module
- Encryption Plugin for YooLogin
Также в архив включена краткая документация по расширению на английском языке.

Похожий материал
- DigiStyle - плагин joomla
DigiStyle - Очень интересный плагин для придания изображениям на сайте различных эффектов (отражение, рамка, круглые углы различных радиусов и другое).
- Candy Vertical Menu - модуль joomla
Candy Vertical Menu - Модуль меню для CMS Joomla! с возможностью вертикальной прокрутки. Имеется возможность включение активного меню и выбор цвета. Также доступна поддержка...
- CKEditor - компонент joomla
CKEditor бесплатный компонент текстового редактора для Joomla с богатым функционалом. Данный редактор поддерживает вставку текста из документов Microsoft Word and OpenOffice,...
- Jolomea - компонент joomla
Jolomea - С помощью этого компонента Вы сможете переводить установленные расширения Joomla прямо из административной панели сайта. Компонент может подключать переводчик Гугла.
- Подробности
- Опубликовано: 20 Апрель 2011