【发布时间】:2010-04-01 08:22:52
【问题描述】:
我有一个包含不同客户网站的多站点 Drupal-6 安装。
在每个站点上,都有一个“管理员”角色,主要包括客户的帐户。 我们希望为这个特权用户提供尽可能多的权限,但这可能会导致仅使用 Drupal Core 权限管理系统的安全漏洞。
要避免的主要事情是客户帐户能够在服务器上运行 PHP 代码(这就像以 www-data 用户身份登录服务器......听起来很糟糕)。
为避免这种情况,拒绝对该角色进行 PHP 代码评估是不够的。由于管理员角色必须具有管理用户的权限,因此他还可以更改用户 #1 的密码并以超级管理员身份登录网站。
第二个目标是也拒绝一些“令人困惑”的管理页面(例如模块选择),而不是其他页面(例如站点信息配置或主题选择等)
我发现User One 模块似乎可以解决第一个问题,但我不知道如何解决第二个问题。我发现了一些模块,但似乎没有一个适合.. 似乎大多数 ACL 被认为是保护 内容,而不是网站本身,好像网站管理员永远是服务器所有者本身..
【问题讨论】: