Акция

Безопасность сайтов под управлением HostCMS

Меры обеспечения безопасности

Система управления использует расширенные методы обеспечения безопасности:

Права пользователей центра администрирования

В системе управления применяется мандатная политика безопасности, при которой права доступа к разделам системы устанавливаются для групп пользователей.

Группа пользователей имеет два уровня прав:

1. права доступа к модулям;
2. права доступа к действиям форм (например, действие «Удалить» формы «Информационные системы»), содержащихся в модулях.

Суперпользователи (пользователи с флагом «Привилегированный») имеют максимальные права и доступ ко всем действиям всех сайтов, поддерживаемых экземпляром системы управления.

Права доступа к модулям позволяют разграничить управление модулями каждого сайта. Например, редакторам сайта нет необходимости иметь доступ к разделу «Типовые динамические страницы» или «SQL-запросы».

Права доступа к действиям позволяют провести тонкую настройку прав на выполнение действий форм. Администратор имеет возможность предоставить пользователям доступ ко всем действиям формы как с помощью групповых операций «Разрешить все действия» и «Запретить все действия», так и с помощью подробной настройки прав.


-----------------------------------------------------------------------------------------------------------------------------------------------------------------

1Хэш-код — результат преобразования данных произвольной длины в строку фиксированной длины, при которых изменение входных данных приводит к непредсказуемому изменению выходных данных. Однозначное соответствие между исходными данными и хэш-кодом отсутствует.