原文链接:http://drupal.org/node/1286184
形式IDS变化在Drupal 7。comment_form
成为comment_node_ * _form
其中的“*”的内容类型。一个故事的ID是comment_node_story_form的
。
使用Firefox的Firebug。在形式选择的地方,你想要的captcha。右击并选择“ 检查元素
。你会看到的形式元素与形式的id 评论节点页的形式
。替换破折号用下划线在验证码所需的ID。
然后访问每个内容类型的页面,添加评论,然后切换CAPTCHA在评论页面上,您还可以切换上添加验证码管理链接
验证码管理页面形式
。
- 阅读更多 关于 验证码上的D7
- 登录或注册以发表评论
原文链接:http://drupal.org/node/151584
一个CAPTCHA是一种类型的计算,以确定用户是否是人类面临的挑战 - 响应测试。这是在Drupal使用,以防止垃圾邮件的职位和机器人活动。
安装
- 下载模块项目页面,使模块
- 管理员/用户/ CAPTCHA验证码,以便为各种行动
额外的验证码模块
- 阅读更多 关于 验证码模块:控制垃圾邮件
- 登录或注册以发表评论
原文链接:http://drupal.org/node/206787
无论是在后,评论,或通过接触形式 - 垃圾 - 已成为生活中的麻烦其实任何站点管理员。幸运的是,一些模块帮助阻止垃圾邮件的潮流,无论是实时滤波,挑战响应交互,或者是两者的结合。
防止垃圾邮件自动张贴的一个常用的方法是注入验证码成普通Drupal的形式,如用户注册,评论和接触网页,聘请一个模块。人机识别系统,视觉或听觉的挑战,如果可以完成正确的响应,用户被认为是人类,而不是一个自动化的垃圾邮件发布过程。见两个模块提供此功能的验证码和验证码的文件或项目的网页。
- 阅读更多 关于 垃圾邮件控制模块
- 登录或注册以发表评论
原文链接:http://drupal.org/node/598662
本节的目的不是为Drupal是一个可用的身份验证端点的列表,或第三方集成模块列表。这里的模块包括完善的认证机制。Drupal的认证是基于存储在数据库中的用户名和密码凭据。用户对网站的用户列表验证和授权。以下模块包括在表单提交的其他元素或更安全的元素取代目前的领域。这里列出的一些重复的模块的其他功能。
- 阅读更多 关于 验证改进
- 登录或注册以发表评论
原文链接:http://drupal.org/node/598562
密码是在Drupal的用户授权和认证的关键。默认密码管理可以认为是好的,但当然,它也可以得到改善。下面的模块列表将提供密码管理,在你的Drupal安装额外的控制。
- 阅读更多 关于 密码管理
- 登录或注册以发表评论
- 阅读更多 关于 会话管理
- 登录或注册以发表评论
原文链接:http://drupal.org/node/597728
Drupal的取决于Web服务器上,以确保沟通渠道。以下模块可帮助或迫使该通道的使用Drupal站点,即使是不能够成为安全的HTTP请求(如果服务器是不是没有SSL保护)。对于这项工作,应倾听和Web服务器,能够应对使用标准的HTTPS端口的安全通道。其他模块提供浏览网页的客户端的加密设施,或cyphering支持Drupal的电子邮件系统。这里列出的模块提供相同的功能。
- 阅读更多 关于 安全通信
- 登录或注册以发表评论
原文链接:http://drupal.org/node/328222
PHP / CGI的安装验证
如果您正在使用HTTP认证无法登录,PHP可以运行在CGI模式。在CGI模式下运行时,正常的HTTP身份验证变量是不提供给PHP。若要解决此问题,在htaccess的Drupal的安装根目录中的文件添加以下重写规则。
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
在Drupal 6建议的修改后,重写规则看起来像这样:
- 阅读更多 关于 为安全网站的已知问题
- 登录或注册以发表评论
原文链接:http://drupal.org/node/327970
如果被迫HTTP认证,cron作业将需要验证自己的身份。请参阅配置cron作业配置cron作业的更多细节。这些例子显示了如何添加一个用户名和密码(注:山猫不支持摘要式身份验证):
45 * * * * /usr/bin/lynx -auth=username:password -source http://example.com/cron.php
45 * * * * /usr/bin/wget --user=username --password=password -O - -q http://example.com/cron.php
45 * * * * /usr/bin/curl --anyauth --user username:password --silent --compressed http://example.com/cron.php
原文链接:http://drupal.org/node/328196
安全网站的HTML输出由三个文件:
- securesite-page.tpl.php中
- 为安全网站页面的模板。在page.tpl.php中一样的方式工作。
- securesite用户,login.tpl.php
- 用户登录表单的模板。
- securesite用户,pass.tpl.php
- 密码重置表单模板。
您可以主题安全网站的HTML输出,将这些文件复制到你的主题目录。在你的主题目录中的文件将成为所有安全网站的HTML输出的模板。
- 阅读更多 关于 主题化的安全网站页面
- 登录或注册以发表评论