- 06, May 2012
- #1
С тех пор, как я обосновалась на этом форуме в качестве модератора, мне уже не раз приходилось бывать на форумах пользователей, которым нужна помощь.
Не всегда вопрос можно решить "заочно" - и быстрее и проще напрямую взглянуть на проблему.
Некоторые - доверяют, и спокойно дают доступ к админ-панели, некоторые даже слишком доверяют и сообщают пароль от своего, главного админского аккаунта.
А вот некоторые - опасаются, дают лишь частичный доступ или вообще пишут, что пустят меня лишь на "тестовый" форум...
Здесь мне хотелось бы объяснить свою позицию по данному вопросу и дать рекомендации тем, кто в дальнейшем будет просить помочь на своих форумах кого-то из посторонних людей (не обязательно меня).
Давать пароль от своего аккаунта - не стоит.
Вы можете находиться на форуме в то же самое время и наблюдать за "продвижением работ". Но и в другую крайность кидаться тоже чревато - если человек видит недоверие с вашей стороны и урезанную админку, лишенную доступа к необходимым разделам, он вполне может просто отказаться помогать: "Не доверяете? Делайте сами".
Как же лучше всего совместить свое желание воспользоваться чьей-то помощью и в то же время обезопасить себя от негативных последствий?
1) Создаем админский аккаунт, ник может быть любым, например, Helper, чтобы ни с кем его не спутать.
2) В админке "Группы пользователей-права администратора" выбираем эту учетку и настраиваем необходимые права, зависящие от предстоящих работ.
Но лучше дать чуть больше - если вы не доверяете человеку - зачем вообще пускать его в админку? Найдите того, кому полностью доверяете, с проверенного сайта, того, кому дорога его репутация, о ком вы не раз слышали положительные отзывы.
Не пускайте в ПУ случайных людей! 3) Ограничьте лишь доступ к записям панели управления, это делается через config.php
4)Неплохо, если у вас будет связь с "помогающим" через ICQ или другой мессенджер.
5) Если вы даете доступ к серверу через FTP, ОБЯЗАТЕЛЬНО перед этим сделайте бекап, впрочем, если и не даете, бекап никогда лишним не бывает! Обратите внимание - бекапов должно быть два: дамп БД и бекап файлов на сервере.
6) Убедившись в том, что работы успешно закончены - смените пароль у аккаунта Helper'а и переведите его в группу обычных юзеров - так будет спокойнее и вам, и тому человеку, который вам помог - ему очень не хочется, чтобы все ошибки, возникшие уже после его ухода, админ сваливал на него лишь по той причине, что "он знает пароль и мог что-то придти поменять". Тем, кто часто помогает другим - дорога его репутация. Надеюсь, это маленькое FAQ по приглашению посторонних людей на свой форум в качестве администратора для выполнения различных работ кого-то убережет от ошибок. *** Принимаются ваши мнения, возражения и дополнения.
Не всегда вопрос можно решить "заочно" - и быстрее и проще напрямую взглянуть на проблему.
Некоторые - доверяют, и спокойно дают доступ к админ-панели, некоторые даже слишком доверяют и сообщают пароль от своего, главного админского аккаунта.
А вот некоторые - опасаются, дают лишь частичный доступ или вообще пишут, что пустят меня лишь на "тестовый" форум...
Здесь мне хотелось бы объяснить свою позицию по данному вопросу и дать рекомендации тем, кто в дальнейшем будет просить помочь на своих форумах кого-то из посторонних людей (не обязательно меня).
Давать пароль от своего аккаунта - не стоит.
Вы можете находиться на форуме в то же самое время и наблюдать за "продвижением работ". Но и в другую крайность кидаться тоже чревато - если человек видит недоверие с вашей стороны и урезанную админку, лишенную доступа к необходимым разделам, он вполне может просто отказаться помогать: "Не доверяете? Делайте сами".
Как же лучше всего совместить свое желание воспользоваться чьей-то помощью и в то же время обезопасить себя от негативных последствий?
1) Создаем админский аккаунт, ник может быть любым, например, Helper, чтобы ни с кем его не спутать.
2) В админке "Группы пользователей-права администратора" выбираем эту учетку и настраиваем необходимые права, зависящие от предстоящих работ.
Но лучше дать чуть больше - если вы не доверяете человеку - зачем вообще пускать его в админку? Найдите того, кому полностью доверяете, с проверенного сайта, того, кому дорога его репутация, о ком вы не раз слышали положительные отзывы.
Не пускайте в ПУ случайных людей! 3) Ограничьте лишь доступ к записям панели управления, это делается через config.php
Управление доступом к записям действий панели администратора
Вы можете ограничить доступ к записям администрирования изменяя значения двух переменных в файле config.php.
Доступ к записям администрирования не управляется через панель администратора по соображениям безопасности.
Он контролируется двумя переменными, находящимися в файле includes/config.php file.
В обоих переменных могут быть как числа, так и список чисел, разделённых запятыми, каждая из которых обозначает номер (ID) пользователя, имеющего доступ к записям администрирования.
Если вы желаете изменить текущие права доступа к записям администрирования, вам следует открыть файл includes/config.php в текстовом редакторе и изменить значения следующих переменных
$config['SpecialUsers']['canviewadminlog'] = '1,10';
$config['SpecialUsers']['canpruneadminlog'] = '1';
В данном случае доступ к просмотру записей администрирования будет разрешён только вам (если ваш номер (ID) пользователя равен 1) и участнику форума с номером (ID) пользователя, равным 10. Доступ к удалению записей разрешён только вам (если ваш номер (ID) пользователя равен 1).
Если переменная $config['SpecialUsers']['canviewadminlog'] в файле config.php удалена, или её значение не определено ($config['SpecialUsers']['canviewadminlog'] = '', то ВСЕ администраторы будут иметь доступ к просмотру записей администрирования.
Но, если переменная $config['SpecialUsers']['canpruneadminlog'] удалена, или её значение не определено, то никто не сможет удалять записи администрирования.
Вы можете ограничить доступ к записям администрирования изменяя значения двух переменных в файле config.php.
Доступ к записям администрирования не управляется через панель администратора по соображениям безопасности.
Он контролируется двумя переменными, находящимися в файле includes/config.php file.
В обоих переменных могут быть как числа, так и список чисел, разделённых запятыми, каждая из которых обозначает номер (ID) пользователя, имеющего доступ к записям администрирования.
Если вы желаете изменить текущие права доступа к записям администрирования, вам следует открыть файл includes/config.php в текстовом редакторе и изменить значения следующих переменных
$config['SpecialUsers']['canviewadminlog'] = '1,10';
$config['SpecialUsers']['canpruneadminlog'] = '1';
В данном случае доступ к просмотру записей администрирования будет разрешён только вам (если ваш номер (ID) пользователя равен 1) и участнику форума с номером (ID) пользователя, равным 10. Доступ к удалению записей разрешён только вам (если ваш номер (ID) пользователя равен 1).
Если переменная $config['SpecialUsers']['canviewadminlog'] в файле config.php удалена, или её значение не определено ($config['SpecialUsers']['canviewadminlog'] = '', то ВСЕ администраторы будут иметь доступ к просмотру записей администрирования.
Но, если переменная $config['SpecialUsers']['canpruneadminlog'] удалена, или её значение не определено, то никто не сможет удалять записи администрирования.
4)Неплохо, если у вас будет связь с "помогающим" через ICQ или другой мессенджер.
5) Если вы даете доступ к серверу через FTP, ОБЯЗАТЕЛЬНО перед этим сделайте бекап, впрочем, если и не даете, бекап никогда лишним не бывает! Обратите внимание - бекапов должно быть два: дамп БД и бекап файлов на сервере.
6) Убедившись в том, что работы успешно закончены - смените пароль у аккаунта Helper'а и переведите его в группу обычных юзеров - так будет спокойнее и вам, и тому человеку, который вам помог - ему очень не хочется, чтобы все ошибки, возникшие уже после его ухода, админ сваливал на него лишь по той причине, что "он знает пароль и мог что-то придти поменять". Тем, кто часто помогает другим - дорога его репутация. Надеюсь, это маленькое FAQ по приглашению посторонних людей на свой форум в качестве администратора для выполнения различных работ кого-то убережет от ошибок. *** Принимаются ваши мнения, возражения и дополнения.