Персональные инструменты
Вы здесь: Главная Форум Поддержка Ограничение интерфейса администратора

Ограничение интерфейса администратора

Автор: graycat Последнее изменение: 2011-09-22 12:09
Вверх к Поддержка

Ограничение интерфейса администратора

Послано graycat в September 20. 2011

Здравствуйте! 

 

Знакомлюсь с технологией, решили выбрать её как основу для корпоративного сайта. Стали возникать вопросы... 

Можно ли ограничить администрирование plone-сайта только адресами из локальной подсети? 

Re: Ограничение интерфейса администратора

Послано Ирина Бессарабова в September 21. 2011

Может и можно. А зачем?

Re: Ограничение интерфейса администратора

Послано graycat в September 22. 2011

Перестраховка для безопасности... ведь логин-пароль по http протоколу передаются в незашифрованном виде. Пока не смог найти настройки, где прописывются права на доступ с интерфейсов... пока нашёл тольк настройку порта, на котором работает plone.

Re: Ограничение интерфейса администратора

Послано Ирина Бессарабова в September 22. 2011

Я думаю, что если это и можно сделать, то достаточно сложно. Настройки в plone точно такой нет. В любом случае, у Plone самый лучший security track из распространенных cms . Если нужно шифрование, то погуглите в сторону https и plone. Можно еще посмотреть в код login портлета и жестко проверять откуда пришел клиент при авторизации. Но тогда не очень понятно, как разрулить ситуацию, если допустим нужно не пускать на сайт пользователей только с определенной ролью.

Re: Ограничение интерфейса администратора

Послано Ирина Бессарабова в September 22. 2011

Полезно почитать http://plone.org/documentation/kb/secure-login-without-plain-text-passwords Особенно: IMPORTANT: These tips only apply partially to Plone 3.0 and later versions. The new implementation of passing along login information on every request is secure by default. The only thing that is insecure is the initial sending of the username/password from the login form (if you don't do that via https).


Разработано Ploneboard
Действия с Документом