Dotclear

Ticket #1484 (closed defect: wontfix)

Opened 12 years ago

Last modified 8 years ago

Amélioration des droits d'admin

Reported by: Evelf Owned by: team
Priority: normal Milestone:
Component: module:core Version: 2.5
Severity: normal Keywords:
Cc:

Description

  • Il va falloir redescendre les droits du plugin maintenance pour qu'un admin puisse a minima faire le contrôle sur l'existence et le bon fonctionnement des répertoires cache et public (contrôle nouveau depuis le ticket #1406 )
  • voir si on peut donner les droits d'installer des thèmes et/ou des plugins à un admin qui ne soit pas super admin (option de config en plus)

Change History

comment:1 Changed 12 years ago by bruno

Attention pour l'histoire des thèmes, il est très facile de faire un thème malveillant qui casse tout/récupère tout. On ne peut même pas dire qu'on n'autorise que les thèmes qui ne jouent que sur les CSS, tout thème a un _define.php qui est potentiellement malveillant...

comment:2 Changed 12 years ago by Evelf

Je suis bien consciente du risque de donner ces droits à un simple admin mais j'ai eu le besoin.

Pour illustrer un peu, je voulais permettre à qn que j’hébergeais et en qui j'ai confiance de gérer les plugins sans spécialement lui donner accès aux autres blogs. Oui s'il avait voulu hacker le truc il aurait pu, mais vu qu'il était sudoer sur le serveur c'était pas vraiment la question ;)

Je pense que ça serait intéressant si c'est un truc un peu caché, une option de config ou bien un plugin que j'appellerais "less secure admin" :D

comment:3 Changed 12 years ago by kozlika

J'ai eu des besoins similaires. L'autre approche, plus secure mais en différé serait un plugin établissant un système de "demandes en attente" à valider par le superadmin (avec mail d'alerte et tout)

comment:4 Changed 12 years ago by franck

  • Milestone changed from 2.5.3 to A definir

comment:5 Changed 12 years ago by Denis Jean-Chirstian <contact@…>

(In [4a3330bc8bd5]) Revamp plugin maintenance, final setp (perhaps still some typo), addresses #1484, fixes #1208, fixes #999

comment:6 Changed 11 years ago by franck

  • Owner changed from Evelf to team

comment:7 Changed 8 years ago by franck

  • Status changed from new to closed
  • Resolution set to wontfix
  • Milestone A definir deleted
Note: See TracTickets for help on using tickets.

Sites map