[TYPO3-german] Seite im Seitentree gegen internes Linken "abschotten"

Andreas Balzer eMail at andreas-balzer.de
Sun May 7 12:48:55 CEST 2006


Peter Linzenkirchner schrieb:
> Hallo Andreas,
> 
> Am 7. Mai 2006 um 11:25 schrieb Andreas Balzer:
> 
>> Hallo!
>> Da ich darum gebeten wurde, auf einer Liveinternetseite die für Besucher
>> frei zugänglich ist, ein internes Kommunikationssystem für eine Firma
>> einzurichten, habe ich mich gefragt, ob es irgendwie möglich ist, diesen
>> Bereich des Pagetrees gegen Shortcut - Verlinkung von den anderen
>> Bereichen "auszuschließen" (sodass man nur von Seiten innerhalb dieses
>> bestimmten Pagetree Bereiches auf diese Seiten linken kann)
>>
>> Das Problem ist, dass die Leutz die da rein sollen fürs BE ebenfalls
>> Rechte haben. Diese dürfen auf sämtliche Seiten zugreifen und Links etc
>> schreiben. Das Problem ist aber, dass ein Link von der öffentlichen, zur
>> internen Seite ein riesiges Sicherheitsrisiko darstellen kann.
>> Spätestens, wenn G O O G L E den finden würde hätte ich ein Problem ;)
> 
> Indem du eine Frontend-Usergruppe einrichtest und alle internen Seiten 
> nur für diese Gruppe zugänglich machst (das kann man einfach Auswählen 
> beim Anlegen von neuen Seiten. Stichwort: Zugang).  Dann muss man sich 
> einloggen, um auf diese Seiten zu gelangen. Damit kann man zwar nicht 
> verhindern, dass Links auf interne Seiten erstellt werden (das geht ja 
> prinzipiell nicht), aber wer auf einen derartigen Link klickt, muss sich 
> auf jeden Fall erst einloggen, bevor er die Seite zu Gesicht bekommt. 
> Siehe meine Frage "Neuen Seiten automatisch eine FE-User-Gruppe 
> zuweisen", die ich gerade gestellt habe. Prinzipiell ist es einfach, 
> aber mir geht es um eine Automatisierung.
> 
> Das Umständliche an dieser Aufteilung FE-User und BE-User ist, dass alle 
> Backend-Benutzer nochmals als Frontendbenutzer eingerichtet werden 
> müssen, damit der Zugang ins Frontend für alle Backendbenutzer 
> automatisch erfolgen kann. Ich habe gehört, dass es eine Extension gibt, 
> die das automatisiert, aber ich kenne den Namen nicht; vielleicht weiss 
> jemand anders hier mehr.
> 
> 
> Viele Grüße
> Peter
> 
> -------------------------------------------------
> Peter Linzenkirchner
> Lisardo Multimedia GmbH
> http://www.lisardo.biz/
> Herrenbachstraße 19, 86161 Augsburg
> Tel. ++49-821-150565, Fax ++49-821-150595
> -----------------------------------------------
> 
> 
ja.. hm.. iach dachte erst kompliziert daran, einen refferer check zu 
machen, aber du hast Recht.. So gehts einfacher..



More information about the TYPO3-german mailing list