<p>You may also want to look at <a href="http://drupal.org/project/securepages">http://drupal.org/project/securepages</a></p>
<div class="gmail_quote">On Jan 9, 2011 1:36 AM, &quot;Austin Einter&quot; &lt;<a href="mailto:austin.einter@gmail.com">austin.einter@gmail.com</a>&gt; wrote:<br type="attribution">&gt; Hi All<br>&gt; I just made a site using Drupal6.2 and in front page I have kept &quot;user<br>
&gt; login&quot; block. I hosted this site using some third party web server.<br>&gt; <br>&gt; I tried to login to new site from my PC using my user name and password and<br>&gt; prior to that I was capturing the packets those were being send/received by<br>
&gt; my PC.<br>&gt; By checking few packets content I could figure out the user name and<br>&gt; password in plain text.<br>&gt; <br>&gt; So it looks others can see these packets and get the administrative user<br>&gt; name and corresponding password and hence can modify site content and it is<br>
&gt; really dangerous.<br>&gt; I assume people must have thought of it and there should be some way to make<br>&gt; sure username and password should be encrypted by default hence avoidimg<br>&gt; third party role in site content modification.<br>
&gt; <br>&gt; Please guide in this regard and provide some pointers how can I make<br>&gt; username/password secure while logging in sites based on Drupal.<br>&gt; <br>&gt; Regards<br>&gt; Austin<br></div>