Désactive certaine page de l'admin afin d'éviter de fausse manoeuvre

Pour certaine personne avoir accès à la possibilité de modifier des fichiers ou encore effectuer des requêtes SQL depuis l'administration du forum représente un certain risque. Risque de mauvaise manoeuvre, d'erreur, de piratage, d'inattention, ... Afin de supprimer (en grande partie ...) ce risque on peux soit désactiver la page via Gestion des pages et puis choisir Désactiver la page, c'est certes pratique mais peux rendre inaccessible certain fonctionnalité.

Connaissance requise

  • Savoir utiliser les fonction debase du logiciel ftp (connexion, déconnexion, édition d'un fichier)
  • Des connaissances très basiques en php est un plus indéniable.

Etapes vers la réusite

Outils : Base de données

  1. Ouvrez le fichier fsb/admin/tools/tools_sql.php
  2. Dans la methodes main(), chercher
    		$call = new Call($this);
    		$call->module(array(
    			'list' =>		array('index',
    

    en principe c'est la seul occurrence dans tout le fichier.

  3. Dans la ligne
    'list' =>		array('index',

    Supprimer ce qui ne vous intéresse pas

    • 'sql', : Gère les requêtes sql que vous effectuer, dans le cadre de cette page je vous encourage à la désactivé
    • 'data', : Gère les données enregistrée, dans le cadre de cette page je vous encourage à la désactivé
    • 'struct', : Gère la structures des tables, dans le cadre de cette page je vous encourage à la désactivé
    • 'export', : Permet d'exporter des données, a votre guise (personnellement je la désactive)
    • 'cache' : Gère la mise en cache des requête (suppression)
  4. Après édition la ligne devrait ressembler à ceci :
    'list' =>		array('index', 'cache'),

    Alors que avant c'était plutôt

    'list' =>		array('index', 'sql', 'data', 'struct', 'export', 'cache'),

Outils : WEBFTP

Je désactive (voir supprime) carrément cette page : fsb/admin/tools/tools_webftp.php

Conclusion

Cette page ne met nullement en cause la sécurité de fsb, elle donne juste un moyen a ceux qui le désire de désactivé certaine fonctions qui risque de produire plus de problème que cela n'en résoudrait! Des informations supplémentaires seront certainement rajouter dans le future.


Contributeurs : Grummfy

 
fsb2/modif/admin/secu.txt · Dernière modification: 23:27 13/04/2007 par grummfy
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki