Passwörter im Ausgangszustand

für die Liste aller Seiten

Administratoren

Standardeinstellungen

Nach der Installation sind folgende Passworteinstellungen gesetzt:

  1. Lesen- und Bearbeiten-Aktionen sind ungeschützt
    • Hinweis: Die Bearbeiten-Aktion deckt ebenso die Historie (frühere Versionen) ab, da das Wiederherstellen das Bearbeiten einer Seite mit umfasst.
    • Ausnahme: Die Wikigruppe Site (Site-Konfiguration) ist für das Bearbeiten, Ändern der Attribute und Hochladen gesperrt .
    • Ausnahme: Die Wikigruppe SiteAdmin (Site-Administration) ist für das Lesen, Bearbeiten, Ändern der Attribute und Hochladen gesperrt.
  2. Das Ändern der Attribute für die Gruppen Main, PmWiki, SiteAdmin und Site ist gesperrt.
  3. Das Hochladen von Dateien ist für das gesamte Wiki gesperrt.

Dies sind im Allgemeinen sinnvolle Starteinstellungen, da nicht Jedermann Seiten in der Gruppe SiteAdmin oder Site bearbeiten oder mit den Rechten in den Gruppen Main, PmWiki, SiteAdmin oder Site herumspielen können sollte. Auch das Hochladen von Dateien sollte nicht ohne explizite Aktion des Administrators möglich sein.

Hinweis: Die Standard SideBar ist Site.SideBar und sie ist standardmäßig für das Bearbeiten gesperrt. Falls Dritte die Seite bearbeiten können sollen, muß auf Site.SideBar?action=attr das Bearbeitenpasswort auf

@nopass
(bedeutet KEIN Passwort) gesetzt werden. Zuvor muss ein Administratorpasswort in der config.php festgelegt werden.

Welche Passwörter sollten gesetzt werden

Angenommen der Wikiadministrator soll fähig sein,

  • die Gruppe Site zu bearbeiten,
  • in den Gruppen Main, PmWiki und Site die Sicherheitseinstellungen zu ändern und
  • Dateien hochzuladen,

und normale Nutzer sollen fähig sein,

  • Dateien hochzuladen.

Dazu sollte der Wikiadministrator:

  1. ein Administratorpasswort setzen. Dieses wird bei allen PmWiki-Passwortabfragen akzeptiert, über alle Seiten, für alle Aktionen.
  2. ein Passwort für das Hochladen setzen. Dies erlaubt Nutzern, die das Passwort kennen, Dateien hochzuladen. Falls kein Passwort für das Hochladen verlangt werden soll, setzen Sie dies einfach auf leer ...nachdem Sie Verwaltung der Anhänge gelesen haben.

Falls keine Dritten das Wiki bearbeiten können sollen, ist ein Bearbeiten-Passwort zu setzen.

Weitere PmWiki-Seiten zum Thema

Kategorie: Security

<< | Dokumentationsindex | >> für die Liste aller Seiten


Originalseite auf PmWikiDe.InitialPasswords   —   Rückverweise

Zuletzt geändert:   PmWikiDe.InitialPasswordsam 23.12.2021