come configurare mediawiki con limitazioni di modifica

7

Sto pianificando di installare un wiki pubblico usando mediawiki, ma non ho mai usato mediawiki per un sito pubblico prima e non ho esperienza con esso, nemmeno come utente.

Sto pensando di creare una configurazione wiki molto limitata con la creazione e la modifica di account limitati solo da utenti registrati, ma il contenuto è aperto al pubblico. Quindi sto pensando di fare quanto segue:

  • aggiungi un hook UserLoadFromSession per consentire l'accesso automatico al wiki se l'utente è già autenticato (il wiki farà parte di un sito esistente, il sito contiene già un database utente e un modulo di accesso. funzionalità correlate di mediawiki)
  • rimuove diverse pagine speciali aggiungendo un hook SpecialPage_initList (devo fare qualcos'altro per impedire l'accesso alle funzionalità correlate, ad esempio l'elenco di utenti?)
  • disabilita tutti i tipi di upload di file o contenuti esterni ($ wgEnableUploads = false, $ wgAllowCopyUploads = false, $ wgAllowExternalImages = false, $ wgAllowImageTag = false, $ wgRawHtml = false etc)
  • nasconde tutte le informazioni sugli utenti privati, come gli indirizzi IP, le liste di controllo ecc., tranne i nomi utente. ($ wgPageShowWatchingUsers = false, $ wgShowIPinHeader = false, $ wgAllowPageInfo = false, $ wgRCShowWatchingUsers = false, $ wgAllowUserCssPrefs = false)
  • disabilita tutte le funzionalità che implicano l'invio di email ($ wgEnableEmail = false, $ wgEnableUserEmail = false, $ wgEmailAuthentication = false)
  • disabilita tutte le funzioni non necessarie come api, feed, ajax, suggerimenti etc ($ wgEnableAPI = false, $ wgEnableWriteAPI = false, $ wgDisableAnonTalk = true, $ wgFeed = false, $ wgUseAjax = false, $ wgUseTrackbacks = false etc)

La mia domanda è: mi manca qualcosa, devo fare altro per proteggere il wiki?

Grazie

    
posta Nathan B. 08.01.2011 - 22:03
fonte

1 risposta

5

Ci scusiamo per il downer, alcuni le pagine di sicurezza di MediaWiki sono piene di avvisi

"MediaWiki is not designed to be a CMS, or to protect sensitive data. To the contrary, it was designed to be as open as possible. Thus it does not inherently support full featured, air-tight protection of private content. But with the massive increase of MediaWiki use in corporate intranets and the many CMS-like features emerging, demand for tighter security is emerging.

To help authors of security extensions, this list of the security flaws found in the field is being maintained, so that they can test their extension against each. There are several extensions that claim to give selective read/write access to pages in Category:Page specific user rights extensions, and currently most of these do exhibit several of the listed flaws."

Non so se questo influisce sulle tue azioni, ma ricordo di aver visto ogni sorta di avvertimento quando bloccavo il mio mediawiki interno.

    
risposta data 09.01.2011 - 10:38
fonte

Leggi altre domande sui tag