ou comment restaurer les droits d'accès originaux de Drupal ?
Je viens de réaliser que les visiteurs anonyme ont accès a l'édition des pages de mon site http://www.xyz.com/node/253/edit
alors que je ne leurs ai pas donné ces droits.
je viens d'installer les modules ACL Access control
Je suis passé de la version 5.6 vers la 5.7
J'ai vidé la table permissions
Mais c'est toujours pareil.
Avec cette très grosse faille de sécu mon site ne va pas faire long feu.
Je suis un peut déçu de Drupal, je pensais qu'il était plus sécurisé.
Je n'ai aucun moyen de connaitre le module responsable de cette situation.
Une idée qui n'est peut-être pas une solution mais une piste.
Si tu affectes un contenu déjà existant à ton nouveau type de contenu, ton pb est-il résolu ?
Bonne chance
--
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
Pour résumer, quand tu crées un nouvel article pour un nouveau type de contenu, tout fonctionne.
Par contre, tout le monde peut modifier les anciens articles déjà saisis, même si tu changes de type de contenu.
Peut-être y-a-t-il un pb au niveau de ta base.
A ta place, j'éditerais le contenu des tables node pour voir s'il y a une différence entre les anciens et les nouveaux article.
Bonne chance
--
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
ayez l'habitude de faire le backup de votre site lorsque tout roule à merveille vous pouvez restaurer votre site en cas de problème là tu te dois de refaire ton site si je n'abuse
J’utilise Backup and Migrate et mes sauvegardes sont automatisées.
Malheureusement mon pb est présent depuis le début donc impossible de restaurer un backup d'origine.
Pour info: L'utilisateur anonyme peut éditer les nodes mais il ne voit pas d'onglet pour le faire.
Il y a bien sur la réinstallation j'y pense mais j'aimerai mieux connaître le moyen de restaurer les droits d'accès originaux de Drupal (cela peut servir à la communauté)
apres avoir installé ce module >> update_status << j'ai fait les mises à jour des modules et tous est rentré dans l'ordre. Ce module >> upgrade_status << est également sympa pour préparer un changement de version.
Je suis à la la 5.8 et visiblement loin de passer à la 6.3 ....
Joined: 2008-02-13
Bonjour
As-tu vérifié dans Administration/contrôle d'accès, pour chacun des types de contenus ?
Bonne journée
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
Joined: 2008-01-23
Merci de ton aide jasjp
Oui bien sur
les anonymous user n'ont le droit que d'accéder au contenu
et les authenticated user : create content et edit own content
Faut il créer un rôle spécifique pour les contributeurs?
J'ai essayé d'éditer un node sur ton site et j'ai bien une page 403
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2007-12-14
Salur MDKDO,
tente de te rendre à l'adresse suivante www.tonsite/admin/content/node-settings/rebuild , et clique sur reconstruire les droits d'accès.
Ca marchera peut-être.
social dinners
Joined: 2008-01-23
Malheureusement cela ne fonctionne toujours pas.
(Test effectués sous FireFox et Ie6 et sur différants pc)
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2008-01-23
je viens d'installer les modules ACL Access control
Je suis passé de la version 5.6 vers la 5.7
J'ai vidé la table permissions
Mais c'est toujours pareil.
Avec cette très grosse faille de sécu mon site ne va pas faire long feu.
Je suis un peut déçu de Drupal, je pensais qu'il était plus sécurisé.
Je n'ai aucun moyen de connaitre le module responsable de cette situation.
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2008-02-13
Bonjour
Est-ce que ton problème se pose pour tous les types de contenu ?
Si tu crées un nouveau type, le problème se reproduit-il ?
Tiens nous au courant, et n'abandonne pas, car je pense, après en avoir testé plusieurs, que Drupal est vraiment un bon CMS.
Bon courage
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
Joined: 2008-01-23
Mon problème se pose pour tous les types de contenu.
Et lorsque je crée un nouveau node dans un nouveau contenu le problème disparait.
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2008-02-13
Bonjour
Une idée qui n'est peut-être pas une solution mais une piste.
Si tu affectes un contenu déjà existant à ton nouveau type de contenu, ton pb est-il résolu ?
Bonne chance
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
Joined: 2008-01-23
non je viens d'essayer !
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2008-02-13
Bonjour
Pour résumer, quand tu crées un nouvel article pour un nouveau type de contenu, tout fonctionne.
Par contre, tout le monde peut modifier les anciens articles déjà saisis, même si tu changes de type de contenu.
Peut-être y-a-t-il un pb au niveau de ta base.
A ta place, j'éditerais le contenu des tables node pour voir s'il y a une différence entre les anciens et les nouveaux article.
Bonne chance
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
Joined: 2008-01-23
En fait j'ai fait une erreur tout à l'heure (cache du site actvé)
Tous le monde peut éditer le dernier node créé et le node déplacé dans le dernier content type créé.
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2008-02-13
Désolé, plus d'idées ...
JASJP
Un moment pour visiter TasteofBook, le site des Dévoreurs de livres ?
Joined: 2007-12-15
ayez l'habitude de faire le backup de votre site lorsque tout roule à merveille vous pouvez restaurer votre site en cas de problème là tu te dois de refaire ton site si je n'abuse
du courage!!
drupal for life
Joined: 2008-01-23
J’utilise Backup and Migrate et mes sauvegardes sont automatisées.
Malheureusement mon pb est présent depuis le début donc impossible de restaurer un backup d'origine.
Pour info: L'utilisateur anonyme peut éditer les nodes mais il ne voit pas d'onglet pour le faire.
Il y a bien sur la réinstallation j'y pense mais j'aimerai mieux connaître le moyen de restaurer les droits d'accès originaux de Drupal (cela peut servir à la communauté)
Personne n'a de piste ?
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2006-06-22
ca vient peut etre de ton theme qui, dans node.tpl, possede un bout de code qui donne des droits d'acces.
Joined: 2008-01-23
je viens de rétablir le thème par défaut mais cela ne change rien. Existe t'il un module de contrôle de sécurité pour Drupal?
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8
Joined: 2008-01-23
Problème (résolu)
apres avoir installé ce module >> update_status << j'ai fait les mises à jour des modules et tous est rentré dans l'ordre. Ce module >> upgrade_status << est également sympa pour préparer un changement de version.
Je suis à la la 5.8 et visiblement loin de passer à la 6.3 ....
Drupal 5.8 MySQL 4.0.25 PHP 4.4.8