как сделать, что бы при просмотре списка пользователей не выводились экаунты входящие в группу Администраторы?
Как сделать, что бы при просмотре списка пользователей не выводились экаунты входящие в группу Администраторы?
С целью безопасности я решил разделить функции администратора и пользователя на два экаунта. Хотелось бы, чтобы административный экаунт вообще ни где не светился при просмотре списка пользователей, словно его не существует. Можно ли такое сделать и как?
Так вообще нигде, или при просмотре списка?Хотелось бы, чтобы административный экаунт вообще ни где не светился при просмотре списка пользователей
Есть костыльный один способ, его бы доработать немного)), а то админы не показываются, но места для них зарезервированы, и общее число пользователей выводится с учетом пользователей в группе Админы.Как сделать
Найдите в файле templates/default/controllers/users/list.tpl.php вот такой код:
<div class="item"> <?php if ($dataset_name == 'rating') { ?> <div class="position"> <?php $position = $index_first + $index; ?> <div class="medal-icon-16 medal<?php echo $position; ?>-16" title="<?php echo $position; ?>"></div> <?php } else { ?> <?php echo $position; ?> <?php } ?> </div> <?php } ?> <div class="icon"> <a href="<?php echo $this->href_to($profile['id']); ?>"><?php echo html_avatar_image($profile['avatar'], 'micro', $profile['nickname']); ?></a> </div> <div class="title"> <a href="<?php echo $this->href_to($profile['id']); ?>"><?php html($profile['nickname']); ?></a> </div> <div class="actions"> <?php if ($dataset_name == 'popular') { ?> <?php echo $profile['friends_count'] ? html_spellcount($profile['friends_count'], LANG_USERS_FRIENDS_SPELLCOUNT) : '—'; ?> <?php } elseif ($dataset_name == 'rating') { ?> <span class="rate_value karma <?php echo html_signed_class($profile['karma']); ?>" title="<?php echo LANG_KARMA; ?>"><?php echo html_signed_num($profile['karma']); ?></span> / <span class="rate_value rating" title="<?php echo LANG_RATING; ?>"><?php echo $profile['rating']; ?></span> <?php } else { ?> <?php if (!$profile['is_online']){ ?> <?php echo string_date_age_max($profile['date_log'], true); ?> <?php } else { ?> <span class="is_online"><?php echo LANG_ONLINE; ?></span> <?php } ?> <?php } ?> </div> </div>
<?php if (!$profile['is_admin']) { ?> <div class="item"> <?php if ($dataset_name == 'rating') { ?> <div class="position"> <?php $position = $index_first + $index; ?> <div class="medal-icon-16 medal<?php echo $position; ?>-16" title="<?php echo $position; ?>"></div> <?php } else { ?> <?php echo $position; ?> <?php } ?> </div> <?php } ?> <div class="icon"> <a href="<?php echo $this->href_to($profile['id']); ?>"><?php echo html_avatar_image($profile['avatar'], 'micro', $profile['nickname']); ?></a> </div> <div class="title"> <a href="<?php echo $this->href_to($profile['id']); ?>"><?php html($profile['nickname']); ?></a> </div> <div class="actions"> <?php if ($dataset_name == 'popular') { ?> <?php echo $profile['friends_count'] ? html_spellcount($profile['friends_count'], LANG_USERS_FRIENDS_SPELLCOUNT) : '—'; ?> <?php } elseif ($dataset_name == 'rating') { ?> <span class="rate_value karma <?php echo html_signed_class($profile['karma']); ?>" title="<?php echo LANG_KARMA; ?>"><?php echo html_signed_num($profile['karma']); ?></span> / <span class="rate_value rating" title="<?php echo LANG_RATING; ?>"><?php echo $profile['rating']; ?></span> <?php } else { ?> <?php if (!$profile['is_online']){ ?> <?php echo string_date_age_max($profile['date_log'], true); ?> <?php } else { ?> <span class="is_online"><?php echo LANG_ONLINE; ?></span> <?php } ?> <?php } ?> </div> </div> <?php } ?>
Так вообще нигде, или при просмотре списка?
Lora, не уверен, все ли варианты я представляю себе, поэтому скажем так: в Админке — должны отображаться, а в списке пользователей — не должны. Возможно я какие-то варианты не принял во внимание?
Есть костыльный один способ...
DK, число обозначающее количество пользователей ведь не влияет на безопасность? — значит полагаю достаточно, чтобы это не влияло на устойчивость работы сервера.
Правильно ли я понимаю, что мне нужно будет повторять эту операцию при каждом обновлении версии сервера?
И еще одно уточнение — верно ли, что этот файл не имеет отношение к шаблонам (например Tseso от Олега Васильевича)?
Например вы, как админ, написали статью, или оставили комментарий, или… Соответственно ваш ник отобразится в соответствующем месте.И куда будет вести ссылка, если профиля не будет.Останется битой? По моему вы что то мудрите. Отключите просмотр профиля своего в админке и этого вполне достаточно.Lora, не уверен, все ли варианты я представляю себе
Думаю, никак не влияет.значит полагаю достаточно, чтобы это не влияло на устойчивость работы сервера
При обновлении движка или шаблона, если в новой версии будут изменения в этом файле.при каждом обновлении версии сервера?
Посмотрите, если в Вашем шаблоне есть этот файл, то изменения нужно именно вносить в него.этот файл не имеет отношение к шаблонам (например Tseso от Олега Васильевича)?
И, конечно же, учтите это:
Т.е., в таком случае, Вы как админ должны заниматься только администрированием и ничего не добавлять, где выводится ссылка на профиль.вы, как админ, написали статью, или оставили комментарий, или… Соответственно ваш ник отобразится в соответствующем месте.И куда будет вести ссылка, если профиля не будет.Останется битой?
И, конечно же, возможно, есть какое-то решение, чтобы не отображаемые пользователи (админы) не считались в общем количестве пользователей. Но я этого не могу знать.
Например вы, как админ, написали статью, или оставили комментарий, или… Соответственно ваш ник отобразится в соответствующем месте.И куда будет вести ссылка, если профиля не будет.Останется битой? По моему вы что то мудрите. Отключите просмотр профиля своего в админке и этого вполне достаточно.Lora, не уверен, все ли варианты я представляю себе
Lora, для написания статей выделен второй экаунт, у которого права исключительно пользовательские. Для выполнения настроек нужно входить под админским экаунтом, он должен быть скрыт из всех списков и конечно из-под него не пишут ни где (от слова совсем). Таким образом ни кто из посторонних не должен знать даже имени админского экаунта. Поверьте, разделение прав по функциям — это обязательная практика в грамотном администрировании.
Интересно, есть шанс, что разработчики системы увидят эту запись, ведь форум достаточно большой.
Если прочитаете, то маякните пожалуйста свое мнение на счет того, что бы встроить галку скрывающую экаунты входящие в группу администраторов.
Вне зависимости — моё уважение и благодарность за такой замечательный продукт.
Всё устроено вполне понятно, сайт леплю методом тыка и очень доволен.
При обновлении движка или шаблона, если в новой версии будут изменения в этом файле.
Посмотрите, если в Вашем шаблоне есть этот файл, то изменения нужно именно вносить в него.
И, конечно же, учтите это...
Спасибо, за подробное разъяснение. Перспектива изменения стандарта выглядит как-то непривлекательно. Можно ведь упустить, особенно, если их со временем наберется несколько.
Наверное достаточно добавить условие в запрос и всё.И, конечно же, возможно, есть какое-то решение, чтобы не отображаемые пользователи (админы) не считались в общем количестве пользователей. Но я этого не могу знать.
Уж чего-чего, а права по моему на двойке достаточно продуманные.Поверьте, разделение прав по функциям — это обязательная практика в грамотном администрировании.
Если вы не собираетесь участвовать в "жизни" сайта (т.е. не будите добавлять контетн, как админ, комментарии, как админ и тд) зачем вам шифроваться? И так никто про вас знать не будет.Таким образом ни кто из посторонних не должен знать даже имени админского экаунта.
Наверное так и есть)) Скорее всего)) Я не знаю php. Пытаюсь научиться, но не хватает времени, чтобы объять необъятное.Наверное достаточно добавить условие в запрос и всё.
Мне вот это проще было написать, чем добавить условие в запрос))
Вам виднее, я новичок. Но если все продумано, тогда о чем мы тут переписываемся? — покажите где поставить галочку дело в шляпе. ))))
Уж чего-чего, а права по моему на двойке достаточно продуманные.
на этот момент у меня пока 5 пользователей и каждый экаунт на виду. Вопросы остальных пользователей о том, кто такой "садовник" (условно говоря) и почему он не отвечает на вопросы? — совершенно излишни. Не в том дело, что обойдется, а в том, что знаешь на чем спотыкнешься, там соломку и стелешь.
Если вы не собираетесь участвовать в "жизни" сайта (т.е. не будите добавлять контетн, как админ, комментарии, как админ и тд) зачем вам шифроваться? И так никто про вас знать не будет.
На этот счёт галочки нет. Но если слишком хочется можете сделать так.Вам виднее, я новичок. Но если все продумано, тогда о чем мы тут переписываемся? — покажите где поставить галочку дело в шляпе. ))))
Файл systems/controllers/users/model.php
добавляем ф-цию
public function filterGroupByNoName($group_name){ }
$total = $this->model->getUsersCount();
$profiles = $this->model->getUsers();
$this->model->filterGroupByNoName('admins');
Знать будут. Пока в Двойке в адресах профиля стоят цифры, достаточно просто зайти по адресу site.ru/users/1 и увидеть кто самый главный админ сайта.Если вы не собираетесь участвовать в "жизни" сайта (т.е. не будите добавлять контетн, как админ, комментарии, как админ и тд) зачем вам шифроваться? И так никто про вас знать не будет.
Есть вариант сделать нового пользователя с полными админскими правами с другим id (а лучше два, на всякий случай), а первого админа отключить.
Есть ещё вариант, дождаться, когда будут добавлены "логины" в адресах профилей и задать для админа какой-то незначащий логин. Тогда он будет выглядеть как обычный пользователь и легко затеряется среди других. А если от его имени не делать публикаций, то он останется только в общем списке как обычный "потерявшийся" пользователь, который когда-то зарегистрировался и не имеет никакой активности, только читает.
Согласен.Знать будут.
Такой вариант, как я понял, ТС не устраиваетА если от его имени не делать публикаций, то он останется только в общем списке как обычный "потерявшийся" пользователь, который когда-то зарегистрировался и не имеет никакой активности, только читает.
Вопросы остальных пользователей о том, кто такой "садовник" (условно говоря) и почему он не отвечает на вопросы? — совершенно излишни
Знать будут. Пока в Двойке в адресах профиля стоят цифры, достаточно просто зайти по адресу site.ru/users/1 и увидеть кто самый главный админ сайта.
Есть вариант сделать нового пользователя с полными админскими правами с другим id (а лучше два, на всякий случай), а первого админа отключить.
Как говорится, не в бровь, а в глаз. Спасибо, ценное замечание.
На этот случай пожалуй стоит лишить первый экаунт (site.ru/users/1) админских прав, а использовать его исключительно для публикации контента.
Админские же права стоит назначить "садовнику", имени которого ни кто знать не будет.
Если же найдется некий кулхацкер с шаловливыми кучками, кто потратив время на взлом первого экаунта (site.ru/users/1) завладеет экаунтом, то максимум, что он сделает, это напишет на сайте вместо забора слово из трех букв )))))
Вы првильно поняли.
Такой вариант, как я понял, ТС не устраивает
Скажите пожалуйста, код, который Вы привели — это в дополнение к тому, что предложил уважаемый DK, или это самостоятельное решение?
… подскажите, что значит ТС? — я еще не в теме ))))