Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dmitry_vitmer ([info]dmitry_vitmer)
@ 2007-08-01 14:42:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Безопасность
В принципе, чтобы радикально повысить взломобезопасность блогов достаточно разрешить (или обязать) указывать контактный адрес для пересылки комментариев и новостей отдельным от адреса, использующегося при смене пароля.
Причем под последний лучше создать специальный почтовый сервер про блог-сервисе, чтобы сервис мог контролировать ситуацию и отвечать за конфиденциальность.
Еще можно заблокировать возможность удаления постов в первые, скажем, несколько суток после смены пароля.
Это даже если не прибегать к регулярному архивированию (и восстановлению по требованию) контента вообще, что, понимаю, для сервиса будет весьма затратно.
Но разве ж это кому-то надо?