==========
以下是引用 精灵 于 2010-1-4 21:02:44 发表的文字:
是否可以在采用“ 多图书馆应用服务器模式”模式时,把响应外网请求这台机器上的library.xml文件中的<accounts></accounts>中除了“reader”、“public”以外的用户名删除。。呵呵。。感觉这样稳妥些。
==========
这种模式,目的是让连接外网的图书馆应用服务器与连接内网的图书馆应用服务器都访问同一个数据库内核,这样,才能保证内外读者与工作人员都能无差别开展所有工作。
你有这个想法,说明头脑非常清醒。是的,“reader”、“public”是为读者或匿名用户设置的帐户,它们的权限非常低,且为了保障读者使用,不能被删除。但是,如果你认为不可能有工作人员通过外网进行业务操作,把这些工作帐户全删除了更安全,你就可以这么做。
——但是,建议还是加强帐户密码健壮性而不去删除帐户,毕竟,能在你家中,处理点工作,有时还是一个劳模需要的条件。而健壮的密码被外人知晓的可能性就太小了。