Рекомендации по безопасности:

Аминам рекомендуется ставить следующие настройки для безопасности:

Панель управления — Пользователи — Login Админа — Кнопка дополнительные параметры:

Раздел безопасность:

-Привязывать сессию к IP-адресу, галка

Эта настройка запрещает вход под админом с разных IP адресов, будет просить ввода пароля заново.

Эта настройка запрещает нескольким людям одновременно сидеть под администратором, если кто то заходит то вас будет выкидывать из админки и  аккаунта, что полезно  и позволит определить что кто то еще заходит под вашим аккаунтом.

 

Также советуется использовать двухфакторную авторизацию. 2FA Google authorization, которую можно включить в настройках аккаунта

 

 

Полный текст по безопасности по ссылке:

http://newhyip.com/vazhnye-fakty-o-bezopasnosti-veb-proektov-na-cms-h-script/

17.01.2017

Уровни доступа

2. Уровни доступа в Пенале управления, зависит от пользователя
50 — доступ в tickets
70 — доступ в операции
71 — доступ в внутренность операции
90 — полный доступ.

 

Чем выше цифра , тем больший доступ у человека.

К примеру нам, надо организовать , для определенного пользователя доступ к сообшениям

это ссылки:

http://…/admin/messages    — список сообщений

http://…/admin/message    — возможность открывать и редактировать сообщение

Уровень доступа определяющий доступ к этим ссылкам определяется в файле:

module/message/admin/messages.php:  для ссылки  http://…/admin/messages

module/message/admin/message.php:  для ссылки  http://…/admin/message

Начало каждого файла будет:

<?php

$_auth = 90;
require_once('module/auth.php');

Здесь, переменная
$_auth = 90; определяет уровень доступа к ссылке. Изменив
$_auth = 30;

Пользователь с уровнем >= 30 - будет иметь возможность открыть ее.
Так можно настроить уровни доступа для любых пунктов меню панели управления.

 

26.05.2016

Как создать свою страницу из шаблона с ссылкой формата: test1.ru/summer

Как создать свою страницу из шаблона с ссылкой формата:
test1.ru/summer которая например бралось бы из /tpl/ru/summer.tpl

1. открываем
/module/_config.php
и добавляем:
‘udp/summer’ => array(‘summer’),

например, после:
‘udp/about’ => array(‘about’),

2. Копируем файлы:
/module/udp/about.php в module/udp/summer.php

/tpl/ru/udp/about.tpl в /tpl/ru/udp/summer.tpl
/tpl/en/udp/about.tpl в /tpl/en/udp/summer.tpl

Теперь в файлах summer.tpl вносим правки, что б он обрел нужный вид, и нужный функционал — можно подсмотреть в других файлах шаблонов в том же /tpl/ru/ и если необходимо — добавляем ссылку на него в меню или куда нужно

31.08.2015