Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Amélioration des logs #219

Open
mrsheepsheep opened this issue Jun 12, 2020 · 0 comments
Open

Amélioration des logs #219

mrsheepsheep opened this issue Jun 12, 2020 · 0 comments
Labels
enhancement New feature or request

Comments

@mrsheepsheep
Copy link
Contributor

Les logs générés par le panel d'administration sont là uniquement en tant qu'historique d'usage pour l'administrateur. Ils ne peuvent pas être considérés comme un élément de sécurité car ils sont liés à l'utilisateur qui a effectué l'action.
Si l'utilisateur en question est supprimé, il n'est plus possible d'obtenir d'informations sur ses actions passées, et il n'est pas possible de faire la différence entre deux actions venant de deux utilisateurs supprimés.
Beaucoup d'actions ne sont pas loggées non plus. Par exemple, un administrateur qui va modifier les scripts de la page ne génèrera aucune log. Dans le cas d'une compromission du CMS, un attaquant peut passer inaperçu de cette façon.
Il n'y a pas les détails de l'action effectuée.

Remédiation

Faire usage de la colonne "other" pour insérer tous les détails de de l'action, y compris :

  • IP de l'utilisateur
  • Nom d'utilisateur
  • Anciennes et nouvelles valeurs modifiées dans la mesure du possible

Ajouter une page dédiée aux logs pour obtenir le détail de chaque action afin qu'un administrateur puisse investiguer en détails.
Le JSON semble idéal pour ce genre d'informations.

@mrsheepsheep mrsheepsheep added the bug Something isn't working label Jun 12, 2020
@Eywek Eywek added enhancement New feature or request and removed bug Something isn't working labels Dec 23, 2020
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Development

No branches or pull requests

2 participants