Beveiliging
Bij het bouwen van het CMS is beveiling vanaf de start onderdeel geweest van de bouwplannen.
- Sessie management
ExpressionEngine maakt gebruik van zeer geavanceerde technieken om voor de veiligheid van het systeem te zorgen. - Beveiligde formulieren verwerking
Een formulier kan alleen worden verwerkt als deze ook is weergegeven aan een bezoeker. Klinkt logisch maar zonder deze controle kunnen hackers veel eenvoudiger een systeem proberen over te nemen. - Captcha mogelijkheden
Om geautomatiseerde SPAM in de reacties en gebruikersregistratie te voorkomen kan het systeem zelf CAPTCHA afbeeldingen genereren om ervoor te zorgen dat formulieren ingediend worden door een mens. - Dubbele data beveiliging
Indien dit systeem is ingeschakeld voorkomt het dat exact dezelfde data meerdere malen worden opgeslagen. In 99,9% van de gevallen zijn dit namelijk SPAM berichten. - IP en browser logging
Als een gebruiker is aangemeld op het systeem wordt in de gaten gehouden dat deze niet opeens van IP adres of browser wisselt. Dit is meestal een teken dat iemand anders toegang probeert te krijgen door zich voor te doen als de legitieme gebruiker. - Password lockout
Indien een gebruiker een aantal maal het verkeerde wachtwoord invoert dan wordt deze voor een aantal minuten buiten gesloten. Dit voorkomt dat mensen met brute force een wachtwoord proberen te raden. - Password restricties
Gebruikers kunnen geen wachtwoord kiezen dat is gebaseerd op hun gebruikersnaam of op een woordenboek dat is opgegeven. - IP ban
Als een gebruiker misbruik blijft maken van het systeem dan kan er een blokkade op zijn IP adres worden gezet. De site is vanaf dat adres dan niet meer bereikbaar. (Gedeeltelijke IP ranges kunnen ook worden geblokkeerd) - Email ban
Bepaalde email adressen of domeinnamen kunnen worden uitgesloten van registratie. - Gebruikersnaam beperkingen
Het is mogelijk om een lijst met gebruikersnamen op te geven die vervolgens niet door leden geselecteerd kunnen worden. - Woord censuur
Het is mogelijk om een lijst met woorden op te geven die automatisch gecensureerd zullen worden door het systeem.