Project

General

Profile

Anomalie #3133

Restreindre la fonction de création de liste sur sympa.chapril.org

Added by Christian P. Momon over 1 year ago. Updated over 1 year ago.

Status:
Résolu
Priority:
Élevée
Target version:
-
Start date:
05/06/2018
Due date:
% Done:

0%


Description

Actuellement, un compte nouvellement créé peut créer une nouvelle liste.

La décision a été prise de réserver ce service à l'infrastructure du Chapril et non à tous les chaprilonautes.

Action demandée : restreindre la fonction.

History

#1 Updated by Christian P. Momon over 1 year ago

  • Tracker changed from Demande to Anomalie

#2 Updated by Frédéric Couchet over 1 year ago

Selon http://www.sympa.org/documentation/manual/doc-5.2.3/html/node19.html#SECTION001942000000000000000

18.4.2 Who can create lists on the Web interface

This is defined by the create_list sympa.conf parameter (see 7.1.15, page [*]). This parameter refers to a create_list authorization scenario. It will determine if the create list button is displayed and if it requires a listmaster confirmation.

The authorization scenario can accept any condition concerning the [sender] (i.e. WWSympa user), and it returns reject, do_it or listmaster as an action.

Donc, je suppose qu'il faut mettre :

create_list listmaster

dans le fichier de config du robot Sympa (quelque chose genre /etc/sympa/sympa.conf)

#3 Updated by Vincent-Xavier JUMEL over 1 year ago

  • Status changed from Nouveau to Résolu
  • Assignee set to Vincent-Xavier JUMEL

Done

#4 Updated by Vincent-Xavier JUMEL over 1 year ago

listmaster peut rejeter la liste a_rejeter

#5 Updated by Christian P. Momon over 1 year ago

listmaster peut rejeter la liste a_rejeter

C'est vrai. Ça créé vraiment la liste avec tous les données qui vont avec, gérable par le propriétaire comme toutes les autres listes. Par contre, oui, il faut que le modérateur active la liste pour qu'elle soit fonctionnelle.

Inconvénients :
- donner l'impression à l'utilisateur qu'il peut créer une liste : sur la page d'accueil, gros boutons « Créer une liste » ;
- exposition à une attaque : création d'un million de listes…

Donc, effectivement, c'est moins grave. Je suis d'avis de restreindre mais c'est comme vous voulez.

#6 Updated by Vincent-Xavier JUMEL over 1 year ago

Normalement listes.chapril.org n'a pas vocation a être diffusée.

Also available in: Atom PDF