EN NL BG DE
Microsoft Certified PartnerBeotela Ltd За компанията Продукти & услуги Поддръжка Оферти Информация за партньори
Beotela Web Studio BWS Форуми     Карта на сайта
 Търсене      
 
 

Beotela Web Studio 5.0

BWS Lite
BWS Professional
BWS Enterprise
BWS Community
BWS Remote

 

Информация за BWS
BWS Форуми
Технология
Сравнителен анализ 
Сигурност
Въпроси
Предимства
Реализации
Цени
Защита на данните

Начало > Продукти > Сигурност на BWS
Сигурност на BWS 

Beotela Web Studio инкорпорира максималната възможна сигурност, която е необходима за качественото функциониране на една уеб базирана система за управление на съдържанието. Стандартно разработената защитеност на системата се отнася за всички версии на BWS 5.0.

Версиите BWS Professional, Enterprise и Community имат допълнителен модул за гарантиране сигурността на съдържанието - Одобряване промени. Този модул работи на принципа двойна проверка преди публикуване на сайта. Модулът Одобряване промени съхранява редактираните файлове в специална директория преди да бъдат окончателно одобрени и публикувани на сайта. Един, определен за това,  администратор, получава уведомление по е-мейл винаги когато някой файл е бил редактиран. Използването на Одобряване промени е по желание.

Работата с всички BWS модули изисква оторизация за достъп до административната част на сайта. Оторизацията се пази в бисквитка, която е валидна пред цялото време на една потребителска сесия. Данните за потребителите на съответния сайт се кодират (чрез MD5 хаш алгоритъм) и се съхраняват в XML папка, която е недостъпна за анонимни потребители. При използването на BWS на един сайт в административната му част според правата се разграничават три типа BWS потребители: 

     Потребител 
     Администратор
     Супер Администратор 

По подразбиране всеки нов регистриран потребител има права само за четене. Допълнително администраторите дават права за достъп и работа с файловете и папките. За файловете в една папка  потребителят има същите права като за самата папка. Пак администраторите задават правата за достъп и работа с отделните BWS модули.

Само администраторите могат да редактират данните на потребителите и администраторите на съответния сайт, т.е. правата за редактиране на потребителски данни важат за същото или по-ниско ниво потребител.

Файловете с атрибут Read Only (NTFS) могат да се редактират само от супер администаторите.

BWS създава лог файлове за всяко успешно влизане в системата и поддържа статистика за точното време на влизане и излизанена потребителя, както и за извършените действия.

BWS осигурява възможност за качване на много файлове на сайта от потребителите и администраторите, като се спазва зададените права за достъп до сайта. Нормалните потребители нямат право да пишат във файлове, за които нямат право на достъп, както и във файлове, които имат атрибут Read Only (NTFS). Само супер администраторите имат право да пишат и ча отварят тези файлове.

BWS не позволява качването на сайта на потенциално опасни файлове (приложения, библиотеки, сървърни скриптове и др.). Разрешени са следните видове файлове:

     application/java 
     text/x-component 
     application/x-shockwave-flash 
     application/x-zip-compressed 
     text/css 
     image/jpeg 
     image/gif 
     text/plain 
     text/html 
     application/msword 
     text/richtext 
     application/vnd.ms-excel 
     text/xml 
     application/msaccess 
     image/pjpeg 
     image/x-png 
     application/pdf

BWS не позволява качването на сайта на файлове с определено разширение. Това са файлове, които може да съдържат потенциално опасни за сървъра скриптове. Забранени са:

     .exe 
     .bat 
     .vbs 
     .asp 
     .aspx 
     .com 
     .php 
     .php3 
     .php4 
     .cfm 
     .jsp 
     .dll

Преименуване на файл във файл с някое от изброените по-горе разширения е забранено. Смисълът на тази забрана е да не се допусне създаването на потенциално опасни за сървъра скриптове чрез включването им в "безопаснен вид" файлове като: .html, .txt, etc.

След като един файл е редактиран и, ако случайно съдържа части от сървърен код (ASP скриптове), BWS отказва да запази файла.

BWS позволява запазването на пренаписани (актуализирани и инсталирани от самата система) скрипт файлове. Всеки път когато един потребител се опита да активира определен скрипт, системата права анализ и не разрешава запазването на файла, ако той съдържа потенциално опасен или несигурен код.

При редактиране BWS използва следните правила за сигурност:

Администраторите могат да редактират цялото съдържание на дадена уеб страница, както и да създават зони, в които нормалните потребители могат да пишат и редактират през Internet Explorer или през i-Mode браузър (мобилни телефони, смарт устройства и др.). Нормалните потребители могат да редактират само в тези зони.

Подробности за сигурността на BWS системата можете да получите при заявка   

© Всички права запазени 2000-2012 Беотела ООД. Условия за ползване