Почему в Drupal для анонимов доступен адрес admin/content/ ?

Digdug
На сайте с 11.07.2012
Offline
119
1086

Любой аноним может зайти по адресу site.ru/admin/content/ и увидеть список нод + фильтрация по ним.

Возможно, в этом ничего страшного нет, но хочу это убрать. У других drupal-сайтов такого нет.

права:

в нодах тоже права нормальные (анонимы могут только просматривать ноды)

Файл отвечающий за вывод /admin/content/ находится в includes/pager.inc

vandamme
На сайте с 30.11.2008
Offline
675
#1

возможно у вас не настроено что-то тут, а конкретно первый чекбокс

хотя.. надо бы посмотреть галки "модуль node"

Digdug
На сайте с 11.07.2012
Offline
119
#2

vandamme,

Возможность просмотра admin/content исчезает, если деактивировать галки "Просмотр анонсов", "Просмотр опубликованных материалов".

В System вообще нет галок :)

Пробовал также перезалить модуль NODE - ничего не изменилось.

[Удален]
#3
Digdug:
admin/content исчезает, если деактивировать галки "Просмотр анонсов"

глюкнуло где-то - сложно будет искать

"Костыльное решение" :::

деактивировать галки "Просмотр анонсов"

выводить анонсы снипеттом например или отдельной вьюхой (тут шило)

Digdug
На сайте с 11.07.2012
Offline
119
#4
Pavel_:

выводить анонсы снипеттом например или отдельной вьюхой (тут шило)

В любом случае, это похоже на какую-то дыру.

Пока что решил простым ограничением доступа до /admin/ по IP

[Удален]
#5
Digdug:
Пока что решил

Как показывает практика, - всегда несоизмеримо проще установить всё по-новой и перенести контент.

Латать дыры и сочинять "костыли" - шибко дороже обходитсо в перспективе... ))

Digdug
На сайте с 11.07.2012
Offline
119
#6
Pavel_:
Как показывает практика, - всегда несоизмеримо проще установить всё по-новой и перенести контент.
Латать дыры и сочинять "костыли" - шибко дороже обходитсо в перспективе... ))

Как показывает практика, проблемы необходимо решать по мере их появления.

Если я сейчас не запущу проект, а через неделю, пока все поставлю с нуля, все перенесу...потом что-то не будет работать. И зачем? Регулярные бэкапы спасают в таких ситуациях.

[Удален]
#7
Digdug:
Регулярные бэкапы спасают в таких ситуациях

Да ни от чего они особо не спасают...

Среднестатистический хомяковый сайт переносиццо на свежий двиг за полдня максимум. (в зависимости от эксклюзивности и допилки набора модулей). Всё начинает нормально и чаще всего быстрее работать. Профукаете IP иль ещё кому другому надо - опять полезете костыли чинить... ))

Robbie
На сайте с 03.11.2005
Offline
68
#8

Для вывода admin/content требуется разрешение 'access content overview'

'access content overview' => array(

'title' => t('Access the content overview page'),

),

Очень похоже, что 'Просмотр анонсов' это и есть данное разрешение. Проверьте, как переводится 'Access the content overview page'. Для этого разрешения стоит чекбокс для анонимов, поэтому адрес admin/content и доступен анонимам

Digdug
На сайте с 11.07.2012
Offline
119
#9
Robbie:
Для вывода admin/content требуется разрешение 'access content overview'

'access content overview' => array(
'title' => t('Access the content overview page'),
),

Очень похоже, что 'Просмотр анонсов' это и есть данное разрешение. Проверьте, как переводится 'Access the content overview page'. Для этого разрешения стоит чекбокс для анонимов, поэтому адрес admin/content и доступен анонимам

Спасибо, это действительно так.

P.S. кто-то уже предлагал перезалить Друпал. Вот это лол 😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий