Привет всем! Так получается, что на первое время получится сделать только самое простое разграничение доступа между операторами: а именно список доступных модулей. Более детальные ограничения невозможны по причине того, что имеющиеся модули alterator'a имеют слишком богатый язык общения и строго говоря не понятно, где там что.
Разграничение планирую сделать просто по урлам, а именно у каждого пользователя будет файл (/etc/alterator/acl/user) где перечисленны регекспы. Если урл совпал с одним из них, то значит есть доступ к модулю - иначе нет. Редактировать acl, можно будет и вручную и через модуль для "чайников", где надо будет просто расставить галочки напротив нужных модулей. Первоначально, сразу после установки будет только один acl для root, для которому будет открыт полный доступ. Может не идеально, но для начала вполне подойдёт. Что думаете? Нужно ли ещё закладывать сразу возможность ограничения на время работы? Скажем одному можно работать только по утрам, другому только по вечерам. _______________________________________________ devel-conf mailing list [email protected] https://lists.altlinux.org/mailman/listinfo/devel-conf
