Accéder au contenu.
Menu Sympa

fr - [sympa-fr] Question sur les droits d'inclusion de liste dans les options de source de données

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: Laurence MOINDROT <adresse@cachée>
  • To: adresse@cachée
  • Subject: [sympa-fr] Question sur les droits d'inclusion de liste dans les options de source de données
  • Date: Thu, 20 May 2010 21:10:28 +0200

Bonjour à tous,

Aujourd'hui nous nous sommes aperçu que le paramètre "include_list" pouvait poser des problèmes de sécurité.
En effet après la création d'une liste banale, le propriétaire de cette nouvelle liste peut inclure toutes les listes qu'il souhaite même celles dont il n'est pas propriétaire et dont les abonnés sont cachés ou encore les listes avec des accès restreints. Suite à cette inclusion les propriétaires ont alors accès aux abonnés et peuvent leur écrire en direct.

Est ce que quelqu'un aurait une idée de comment contourner cette situation ?

Nous souhaiterions que ce paramètre soit toujours disponible "include_list" pour les propriétaires mais qu'ils puissent seulement inclure des listes dont ils sont eux-même propriétaires.

Pour information, nous utilisons SYMPA 5.2.4.

Merci d'avance pour vos suggestions.
Cordialement
Laurence Moindrot
--
Université de Strasbourg
Direction Informatique
Equipe exploitation / Infrastructure



Archives gérées par MHonArc 2.6.19+.

Haut de le page