Semisecure Login Reimagined: Call-time pass-by-reference has been removed
Mai 8, 2012 in Coding, Security, Technik, Wordpress
loading...
Semisecure Login Reimagined ist ein Plugin für WordPress, um die Anmeldung von WordPress zu schützen. Dabei werden die Daten lokal auf dem Client verschlüsselt und erst dann über HTTP an den Server geschickt. Dort entschlüsselt das Plugin die Informationen und leitet sie an die zuständige Instanz weiter. Es ist also möglich ohne SSL und ohne Zertifikat Daten zu verschlüsseln. Dem Ausspähen von Passwörtern ist somit ein Riegel vorgesetzt.
[English:] Semisecure Login Reimagined is a WordPress plugin which encrypt the login through HTTP without SSL requirements. Credentials will be encrypted locally and sent to server whose decrypt data. You don’t need a certificate.

Auf der Suche nach Möglichkeiten den Login in WordPress erzwungen per SSL zu verschlüsseln, bin ich auf folgenden, ausführlichen Bericht zum Thema Sicherheit gestoßen. Jedem WordPress-Admin wärmstens zu empfehlen!
