Mes nouvelles activités ne me laissent que peu de temps pour mettre à jour ce blog. En attendant une éventuelle reprise de mes divagations éditoriales, vous pouvez toujours parcourir les anciens articles. A+ et bonne lecture!
Inéation
100% Drupal : Actualité, Documentation, Formation, Module, Thème
Le module Drupal de la semaine : Protect Critical Users
Dans la série des petits modules sans prétention mais qui peuvent vous épargner de grandes peines, voilà "Protect Critical Users".
La gestion des utilisateurs par Drupal comprend une faille (d'après moi, il y débat sur le sujet). Lorsqu'un utilisateur hérite de la permission "administer users" cela lui donne le droit de gérer les utilisateurs et les membres d'un site (ca c'est normal) mais cela lui donne aussi le droit d'effacer Dieu, l'administrateur du site, celui qui a le user id n°1 (uid1).
Bref, je vous laisse imaginer la pagaille si cela arrive...
Donc, si votre site donne la possibilité à un ou des membres de gérer la liste des utilisateurs, utilisez "Protect Critical Users " afin de protéger votre administrateur...



Et si jamais cela arrive voila comment recréer un administrateur http://drupal.org/node/128556
Merci pour le lien, effectivement rien de bien sorcier mais si on peut éviter d'aller dans phpmyadmin...
effectivement, c'est ce que j'appelle une faille ! :)
merci pour l'info