Все пользователи должны быть в определенной сети

Войти в систему

Личный

Использование ноутбука в собственной системе или в частном порядке

Каталог веб-сайтов

непригодный

(Вход на сайт)

МОДЕЛИ РАЗРЕШЕНИЙ

Введение проблемы аутентификации предполагает, что мы сначала перечислим возможные «режимы».

в котором мы можем запустить вики и рассмотреть аспекты безопасности, относящиеся к каждому из них. Некоторый

Мысль дает шесть типов вики в Таблице 9-1. Подразделения не являются исключительными, потому что,

например, система с брандмауэром может реализовать вход только для участников и, кроме того,

реализовать как закрытый доступ, так и блокируемые страницы для разных групп членства.

Из этой таблицы мы видим, что проблемы аутентификации, связанные с изменением

вики-код имеет отношение к следующему:

• Блокируемые страницы, чтобы ограничить доступ к редактированию подмножеством пользователей, которые могут

получить доступ к странице

• Ограничения доступа, чтобы только часть пользователей могла просматривать определенные страницы.

• Функциональность входа,

поскольку это не управляется веб-сервером или

локальная система, например

Ваш первый вопрос при реализации многопользовательской вики: нужны ли вам какие-либо

ограничение доступа вообще.

Если ваша система защищена брандмауэром или находится в локальной сети, скорее всего, вы

может полагаться на безопасность сети даже для относительно конфиденциальных данных. Во многих сетях,

разумное предположение состоит в том, что пользователи, вошедшие в сеть,

достаточно надежным, чтобы видеть и изменять любые файлы в сети, если только файл/каталог

разрешения специально установлены иначе. В главах 11 и 12 некоторые из этих вопросов


278

АДМИНИСТРИРОВАНИЕ ВИКИ И ИНСТРУМЕНТЫ

взяты из практических тематических исследований в институциональных и корпоративных сетях,

соответственно.

Ваш второй вопрос касается реализации безопасности, будь то вики

кодируется или зависит от параметров сервера.

Многие функции безопасности уже присутствуют на вашем базовом веб-сервере, что требует

мало или нет конфигурации для использования. Еще больше опций доступно в виде надстроек, модулей,

или что у тебя. Их изобилие выходит за рамки этой книги, и вы должны

получите одно из «полных» руководств по используемому вами веб-серверу, если ваши потребности серьезны.

Мы исходим из того, что вы, по крайней мере, пока, не очень заинтересованы в

сервер как таковой, поэтому основное внимание уделяется вики.

Совет 9.8: Слишком много безопасности?