Все пользователи должны быть в определенной сети
Войти в систему
Личный
Использование ноутбука в собственной системе или в частном порядке
Каталог веб-сайтов
непригодный
(Вход на сайт)
МОДЕЛИ РАЗРЕШЕНИЙ
Введение проблемы аутентификации предполагает, что мы сначала перечислим возможные «режимы».
в котором мы можем запустить вики и рассмотреть аспекты безопасности, относящиеся к каждому из них. Некоторый
Мысль дает шесть типов вики в Таблице 9-1. Подразделения не являются исключительными, потому что,
например, система с брандмауэром может реализовать вход только для участников и, кроме того,
реализовать как закрытый доступ, так и блокируемые страницы для разных групп членства.
Из этой таблицы мы видим, что проблемы аутентификации, связанные с изменением
вики-код имеет отношение к следующему:
• Блокируемые страницы, чтобы ограничить доступ к редактированию подмножеством пользователей, которые могут
получить доступ к странице
• Ограничения доступа, чтобы только часть пользователей могла просматривать определенные страницы.
• Функциональность входа,
поскольку это не управляется веб-сервером или
локальная система, например
Ваш первый вопрос при реализации многопользовательской вики: нужны ли вам какие-либо
ограничение доступа вообще.
Если ваша система защищена брандмауэром или находится в локальной сети, скорее всего, вы
может полагаться на безопасность сети даже для относительно конфиденциальных данных. Во многих сетях,
разумное предположение состоит в том, что пользователи, вошедшие в сеть,
достаточно надежным, чтобы видеть и изменять любые файлы в сети, если только файл/каталог
разрешения специально установлены иначе. В главах 11 и 12 некоторые из этих вопросов
278
АДМИНИСТРИРОВАНИЕ ВИКИ И ИНСТРУМЕНТЫ
взяты из практических тематических исследований в институциональных и корпоративных сетях,
соответственно.
Ваш второй вопрос касается реализации безопасности, будь то вики
кодируется или зависит от параметров сервера.
Многие функции безопасности уже присутствуют на вашем базовом веб-сервере, что требует
мало или нет конфигурации для использования. Еще больше опций доступно в виде надстроек, модулей,
или что у тебя. Их изобилие выходит за рамки этой книги, и вы должны
получите одно из «полных» руководств по используемому вами веб-серверу, если ваши потребности серьезны.
Мы исходим из того, что вы, по крайней мере, пока, не очень заинтересованы в
сервер как таковой, поэтому основное внимание уделяется вики.
Совет 9.8: Слишком много безопасности?