Add new attachment

Only authorized users are allowed to upload new attachments.

This page (revision-17) was last changed on 30-May-2014 17:28 by ChristophSauer  

This page was created on 14-May-2007 09:19 by ChristophSauer

Only authorized users are allowed to rename pages.

Only authorized users are allowed to delete pages.

Difference between version and

At line 1 changed one line
JSPWiki bietet erweiterte Sicherheitsmechanismen bei Bedarf. Sie sollten jedoch nicht generell, sondern nur in Ausnahmefällen eingesetzt werden. Beispielsweise um die Home-Seite eines freien Wikis zu schützen, oder um Bestimmte Editorial-Bereiche abzusperren.
Über generelle Zutrittsbeschränkung per [[Security Profil]] bietet [[JSPWiki]] erweiterte Sicherheitsmechanismen auf Seitenebene bei Bedarf. Sie sollten jedoch nicht generell, sondern nur in Ausnahmefällen eingesetzt werden[[1]]. Beispielsweise um die Home-Seite eines freien Wikis zu schützen, oder um bestimmte Editorial-Bereiche abzusperren.
At line 4 changed one line
Der Befehl "allow edit Admin" besagt, dass nur der Administrator eine bestimmte Seite editieren darf. Dieser Befehl wird durch den Admin auf der entsprechenden Wiki-Seite vermerkt und gespeichert, so dass diese Seite dadurch keinen Edit-Buttom für andere mehr anzeigt und das Editieren nicht möglich ist.
Der Befehl "allow edit Admin" besagt (sog ACL), dass nur der Administrator eine bestimmte Seite editieren darf. Dieser Befehl wird durch den Admin auf der entsprechenden Wiki-Seite vermerkt und gespeichert, so dass diese Seite dadurch keinen Edit-Button für andere mehr anzeigt und das Editieren nicht möglich ist. Mit diesem Befehl ist es ferner möglich, bestimmte Seite für weitere Benutzer des Wikis zu sperren. Wird dieser Befehl auf eine Seite gesetzt und eine nicht-berechtigte Person versucht diese Seite anzusehen, erscheint der Login.
At line 7 changed one line
[{ALLOW edit Admin}]
<<ALLOW edit Admin>>
At line 14 changed one line
[{ALLOW view Admin}]
<<ALLOW view Admin>>
At line 16 added 26 lines
Soll für einen Nicht-Admin ein Allow gesetzt werden, der auch gleichzeitig Dateien anhängen können soll, so muss "modify" anstatt "edit" verwendet werden.
{{{
<<ALLOW modify user>>
}}}
Original Doku auf [[https://jspwiki-wiki.apache.org/Wiki.jsp?page=Wiki.Admin.Security]]
== Kombinationen
Es gibt spezielle Rollen, die immer definiert sind, z.B. "All". Damit sind **alle** Benutzer gemeint. Sollen bestimmte Seiten zwar für alle Sichtbar sein, jedoch nur eine bestimmte Personen oder Gruppen Editieren und Anhänge hochladen können, so verwenden sie folgende Kombination.
{{{
<<ALLOW view All>>
<<ALLOW modify person1>>
<<ALLOW modify person2>>
<<ALLOW modify group1>>
}}}
Vorsicht Stolperfalle: Die Namen sind case sensitiv: es heißt "All", nicht "ALL"!
-------------
[[#1]] sonst droht die sog. [[ACL Hölle]], vgl. auch [[Sanfte Sicherheit]].
Version Date Modified Size Author Changes ... Change note
17 30-May-2014 17:28 1.993 kB ChristophSauer to previous
16 27-Jan-2012 11:15 1.979 kB ChristophSauer to previous | to last
15 01-Dec-2011 09:29 1.901 kB ChristophSauer to previous | to last typo
14 01-Dec-2010 11:17 1.902 kB ChristophSauer to previous | to last
13 01-Dec-2010 11:16 1.803 kB ChristophSauer to previous | to last
12 01-Dec-2010 11:15 1.799 kB ChristophSauer to previous | to last Stolperfalle bei Kombinationen
11 01-Dec-2010 11:03 1.301 kB ChristophSauer to previous | to last
10 26-Nov-2010 14:54 1.222 kB MatthiasHader to previous | to last
9 26-Nov-2010 14:48 1.214 kB AchimRohn to previous | to last
8 21-May-2010 09:20 1.029 kB ChristophSauer to previous | to last
7 18-Sep-2008 17:07 1.025 kB ChristophSauer to previous | to last
6 12-Oct-2007 07:37 1.015 kB ChristophSauer to previous | to last
5 12-Oct-2007 07:37 1.015 kB ChristophSauer to previous | to last
4 14-May-2007 09:37 1.016 kB MonikaMoron to previous | to last
3 14-May-2007 09:33 0.787 kB MonikaMoron to previous | to last
2 14-May-2007 09:32 0.788 kB MonikaMoron to previous | to last
1 14-May-2007 09:19 0.331 kB ChristophSauer to last
« This page (revision-17) was last changed on 30-Mai-2014 17:28 by ChristophSauer