Редактирование профиля администратора

Started by Algert on 2011-08-11 07:23 — 13 replies, 3364 views

#11
Согласен. Зря так сделали, рутового админа делать надо лицом неприкосновенным, самая простая защита.

Сейчас проверил. "Удалить все сообщения пользователя" - нельзя ни у кого, а "Удалить этого пользователя " - можно.
.
Рутовый админ - самый лакомый кусочек для атак всяких хакеров. У меня юзер с ид=2 и ником admin только лычку админскую имеет, а прав у него нисколько нет, все права я на себя перевел. Правда, в таком подходе есть свои минусы: часто именно ему пишут всякие жалобы, но это не самая большая плата за безопасность настоящей админской учетки.
#12
Согласен. Зря так сделали, рутового админа делать надо лицом неприкосновенным, самая простая защита.
зря сделали что, ограничили простым админам доступ к техническим настройкам трекера в админке?
супер админ (id2) лицо и так неприкосяемое. насколько мне известно права админа не раздаются любым пользователям за красивые глаза.
#13
Зря сделали что, разрешили менять данные простым админам у рута.
#14
Nikolaich,
Правда, в таком подходе есть свои минусы: часто именно ему пишут всякие жалобы
У меня так же реализовано. А этот минус я исправил технически перенаправив все месаги идущие этому админу на себя. Действительно, очень удобно.