Ответы в темах

Просмотр 15 ответов — с 16 по 30 (всего 31)
  • нашел как надурить систему…но как-то не каширно…

    1. создаем группу с передачей прав стандартного Редактора;
    2. создаем пользователя с присвоением в новую группу;
    3. в группе убираем галками лишние права…

    но новых пользователей туда добавить — они все равно в выпадающем списке авторов не появляются… надо на каждого пользователя свою группу создавать… проще в БД править:(

    проблема просто решается — просто надо сделать возможность свободного выбора пользователя в админке или вместо выпадающего списка сделать текстбокс простой… тогда все работет — правил напрямую авторство в БД…

    плагин глючит где то не перехватывая возможности АВТОРа etc, видимо, поэтому не дает вывалиться этому юзеру в выпадающем списке…

    а где, интересно хранится этот выпадающий список? поменять бы его на текстовое поле…

    не молодец 🙁

    глючит — не всегда есть возможность выбора автора страницы. Его просто нет в выпадающем списке. Чтобы он появился — надо либо его в штатную группу ВП хотя бы в Автора, что не подойдет, либо на каждого создавать свою группу с предварительными установками Автора в плагине…

    стремление человека понятно. Можно поудалять все посты и написать просто: такого плагина нет:)

    igor3310, тебе дают ключевые слова для поиска… разворачивать же ликбез, по столь общим вопросам никто не будет — время пожалей людей…читай..все читали… а конкретные вопросы будут — пиши… желательно в режиме on-topic, а то придет злой, страшный и волосатый О’ de Min и тебя побанит:)

    версия 3.5 неплохо заточена под защиту изначально, однако надо помнить, что взломать можно все, что угодно, была бы цель поставлена и определены средства.

    не существует, думаю, эдакого универсального плагина, просто потому, что не существует универсальных средств взлома, это как паутина. Добраться от периферии к центру можно тысячами путей.

    в помощь тебе .htaccess, отключение комментов, поменьше плагинов, особенно типа PHP Exec…закрыть внешний доступ к MySQL…порты позакрывать…. ну и средство мониторинга, типа nagios с оповещением в аську или емайл, скажем, если трафик превышен на сервере или пинг тяжкий…

    обесточить сервер, где сайт….мдам-с…

    а если серьезно, начинать защиту надо не CMS, а с самого сервака, особенно в плане инъекций:)

    Rozi rar, учись 🙂

    как говорит мой сынулька: че, я молодец? :)))

    задача была дать доступ определенным юзерам к изменению определенных страниц. У нас крупное образовательное учреждение со многими отделениями, а заполнение сайта — одна из острейших проблем:) Во-первых зав. подразделениями вяло подают инфу на сайт, во-вторых один единственный админ сайта либо забЫвает, либо забИвает и вообще — ссылается на нехватку времени. Поэтому, когда хроническое недомогание очередной раз обостряется на уровне директора — виновных/отвественных найти крайне сложно:) Одни клянутся, что вовремя все подали, другой, — что ему ничего не подали в срок. Вообщем, кто сталкивался, тот меня поймет. Отсюда и родилась задача оформить каждому юзверю по разделу и по мере заполнения раздела, можно точно сделать вывод на каком этапе произошел сбой. Ну, а мне, как человеку, работающему в области системы менеджмента качества по стандартам ISO 9000, была поставлена такая задача. Теперь к делу.

    Алгоритм:
    1. Создаем нужное количество шаблонов страниц для подразделения;
    2. Создаем юзера с минимальными правами, как то: подписчик;
    3. На форме управления страницей делаем автором этого юзверя;
    4. Ставим плагин User Role Editor;
    5. В нем (Админка — Пользователи — Редактор ролей пользователей) создаем новую роль;
    6. Для доступа к определенным страницам, тем, которые переведены ему, ставим галки: edit_pages (возможность рулить своими страницами), edit_published_pages (возможность рулить уже опубликованными страницами) ну и read (ну чтобы он прочитать что-то мог на портале в целом ессно).

    В его консоли потом активно меню Страницы и там только те страницы, что его. Есть возможность создания страниц с премодерацией.

    собсна все:)

    Коллеги, победа!
    Если кому интересно — могу поделиться…

    …покрутил User Access Manager, что то либо не пойму как править от имени юзера страницы/категории… либо не работает…надо поспать, наверное…

    wikicms, а если на одного автора несколько страниц?…

    а вообще — надо доступ к определенным страницам — пустых насоздаю — народ будет заполнять…

    Atrax, да просто не знал, что ответить на этот набор слов:)

    ооо…как полезно! спасибо огромное…

Просмотр 15 ответов — с 16 по 30 (всего 31)