Hoe voorkom je het verzenden van wachtwoorden in E-mails in Joomla 3
In deze handleiding leg ik uit hoe je kunt voorkomen dat Joomla wachtwoorden per e-mail verstuurt.
Indien een bezoeker een account aanmaakt op je website en zich dus bij je website registreert, dan staat standaard de optie aan dat Joomla het wachtwoord per e-mail naar deze bezoeker stuurt. De afbeelding hieronder toont een typische Joomla registratie e-mail, met de gebruikersnaam en het wachtwoord die zijn opgenomen.
Is dat verstandig, het advies is nee. Waarom is het dan niet verstandig? Hier is waarom wachtwoorden per e-mail verzenden wordt niet aanbevolen:
- De e-mailberichten worden vaak opgeslagen op verschillende systemen langs de weg naar uw mailbox.
- Vaak wordt de e-mail opgeslagen op uw computer in platte tekst zonder opmaak of andere niet-gecodeerde (versleuteld) indeling.
- Zelfs versleutelde e-mail kan worden gekraakt,dat is slechts een kwestie van de hoeveelheid tijd die beschikbaar is.
- Beveiliging van uw account kan al aangetast zijn zelfs voordat u uw e-mail leest (het wijzigen van het wachtwoord zal in dit geval helpen)
Hieronder leg ik uit hoe je het versturen van bovenstaande e-mailberichten met account informatie zoals het verzenden van wachtwoorden kunt voorkomen:
Stappen uitschakelen verzenden wachtwoorden
- Log in met je SuperAdmin account in de back-end van je website.
- Ga naar Extensions en klik op Manage.
- Zoek naar de plugin "User - Joomla"
- Klik hierop zodat de instellingen getoond worden.
- Zorg ervoor dat "Notification E-mail to User is ingesteld op "No".
- Sla de plugin instellingen op en je bent klaar.
Indien er nog steeds wachtwoorden verzonden worden, dan is het zeer waarschijnlijk dat een andere extensie is geinstalleerd die de registratie van gebruikers verzorgd. Controleer dan op gebruiker registratie extensies zoals Community Builder of JomSocial.
Raadpleeg dan de installatie handleidingen van deze extensies.
Bron en vertaald uit het artikel van JoomlaShack: https://www.joomlashack.com/blog/joomla/passwords-emails
Terug naar het overzicht Terug naar categorie Beveiliging