Matt, that&#39;s a great solution. Thanks! J.<div><br clear="all">--Jim<br>--<br>My IM and Skype details are at <a href="http://state68.com/contact">http://state68.com/contact</a><br>
<br><br><div class="gmail_quote">On 9 August 2010 18:54, Matt Chapman <span dir="ltr">&lt;<a href="mailto:matt@ninjitsuweb.com">matt@ninjitsuweb.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

Ah ha. I see what you&#39;re going for.<br>
<br>
My personal approach is to try to never give users a level of access<br>
where they might break the site, even accidentally. But that does<br>
often require additional work that I realize is not always practical,<br>
if you&#39;re dealing with limited time or budgets.<br>
<br>
If Domenic doesn&#39;t persuade you, and you&#39;re still going to go to the<br>
point of creating a custom module, may I suggest that you require<br>
users to re-enter their OWN password, rather than sharing the user 1<br>
password with every one? Really, you&#39;re asking for trouble by sharing<br>
that password with anyone who doesn&#39;t absolutely need it.<br>
<div class="im"><br>
All the Best,<br>
<br>
Matt Chapman<br>
Ninjitsu Web Development<br>
ph: 818-660-6465 (818-660-NINJA)<br>
fx: 888-702-3095<br>
<br>
--<br>
The contents of this message should be assumed to be Confidential, and<br>
may not be disclosed without permission of the sender.<br>
<br>
<br>
<br>
</div>On Mon, Aug 9, 2010 at 10:39 AM, James Benstead<br>
<div><div></div><div class="h5">&lt;<a href="mailto:james.benstead@gmail.com">james.benstead@gmail.com</a>&gt; wrote:<br>
&gt; Hi Matt,<br>
&gt; It&#39;s &quot;deliberate inconvenience&quot; if you like. The site will have a manager<br>
&gt; who will, through their regular account, be able to upload and manage<br>
&gt; content, process Ubercart orders, etc. I&#39;d like them to quickly be able to<br>
&gt; switch to the root account for more technical (and therefore dangerous)<br>
&gt; tasks. The act of entering a password will give them the sense that what<br>
&gt; they are doing implies a risk. Also, the root account will have a slightly<br>
&gt; different theme. Possibly plastered with skull and crossbone motifs ;)<br>
&gt; --Jim<br>
&gt; --<br>
&gt; My IM and Skype details are at <a href="http://state68.com/contact" target="_blank">http://state68.com/contact</a><br>
&gt;<br>
&gt;<br>
&gt; On 9 August 2010 18:33, Matt Chapman &lt;<a href="mailto:matt@ninjitsuweb.com">matt@ninjitsuweb.com</a>&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; Hi James,<br>
&gt;&gt;<br>
&gt;&gt; I curious about your reasoning for requiring a password? It seems like<br>
&gt;&gt; an example of &quot;security&quot; that only inconveniences the legitimate<br>
&gt;&gt; users.<br>
&gt;&gt;<br>
&gt;&gt; Both the modules mentioned provide an explicit permission to switch,<br>
&gt;&gt; ensuring that only authorized users have the capability, and both<br>
&gt;&gt; allow you to permit it without sharing a password that could be<br>
&gt;&gt; accidentally exposed to unauthorized users.<br>
&gt;&gt;<br>
&gt;&gt; It seems to me your proposed module weakens security for no practical<br>
&gt;&gt; benefit. Am I missing something?<br>
&gt;&gt;<br>
&gt;&gt; All the Best,<br>
&gt;&gt;<br>
&gt;&gt; Matt Chapman<br>
&gt;&gt; Ninjitsu Web Development<br>
&gt;&gt; ph: 818-660-6465 (818-660-NINJA)<br>
&gt;&gt; fx: 888-702-3095<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; The contents of this message should be assumed to be Confidential, and<br>
&gt;&gt; may not be disclosed without permission of the sender.<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; On Mon, Aug 9, 2010 at 9:48 AM, James Benstead &lt;<a href="mailto:james.benstead@gmail.com">james.benstead@gmail.com</a>&gt;<br>
&gt;&gt; wrote:<br>
&gt;&gt; &gt; Thanks - both of these modules solve half of the problem (i.e., the<br>
&gt;&gt; &gt; switching part) - but neither seem to allow me to force the user to<br>
&gt;&gt; &gt; enter<br>
&gt;&gt; &gt; the root password in order to switch to the root account. Very useful,<br>
&gt;&gt; &gt; though; two new questions:<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; If I were to build a module that was dependent on either masquerade or<br>
&gt;&gt; &gt; devel<br>
&gt;&gt; &gt; switch user to provide the functionality I&#39;m talking about, which module<br>
&gt;&gt; &gt; would be the best foundation?<br>
&gt;&gt; &gt; Is there a simple way I can mash-up this module with the regular user<br>
&gt;&gt; &gt; module<br>
&gt;&gt; &gt; to do this? I&#39;m guessing there must be.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Thanks again, guys; the best bit about Drupal (and the Drupal community)<br>
&gt;&gt; &gt; is<br>
&gt;&gt; &gt; not having to re-invent the wheel ;)<br>
&gt;&gt; &gt; --Jim<br>
&gt;&gt; &gt; --<br>
&gt;&gt; &gt; My IM and Skype details are at <a href="http://state68.com/contact" target="_blank">http://state68.com/contact</a><br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Paolo Mainardi:<br>
&gt;&gt; &gt; <a href="http://drupal.org/project/masquerade" target="_blank">http://drupal.org/project/masquerade</a><br>
&gt;&gt; &gt; On 9 August 2010 17:40, Pedro Faria de Miranda Pinto<br>
&gt;&gt; &gt; &lt;<a href="mailto:predofaria@gmail.com">predofaria@gmail.com</a>&gt;<br>
&gt;&gt; &gt; wrote:<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; You can use devel module with switch user block<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; On Mon, Aug 9, 2010 at 1:35 PM, James Benstead<br>
&gt;&gt; &gt;&gt; &lt;<a href="mailto:james.benstead@gmail.com">james.benstead@gmail.com</a>&gt;<br>
&gt;&gt; &gt;&gt; wrote:<br>
&gt;&gt; &gt;&gt;&gt;<br>
&gt;&gt; &gt;&gt;&gt; I&#39;m very interested in UI design, and mapping the design of Drupal<br>
&gt;&gt; &gt;&gt;&gt; admin<br>
&gt;&gt; &gt;&gt;&gt; interfaces to pre-existing, long-standing frameworks. I&#39;m currently<br>
&gt;&gt; &gt;&gt;&gt; looking<br>
&gt;&gt; &gt;&gt;&gt; for a module that allows a &quot;site manager&quot; to quickly switch to and<br>
&gt;&gt; &gt;&gt;&gt; from the<br>
&gt;&gt; &gt;&gt;&gt; root user of a D6 site - in my mind&#39;s eye this module displays a block<br>
&gt;&gt; &gt;&gt;&gt; with<br>
&gt;&gt; &gt;&gt;&gt; a password field and a submit button; entering the root password and<br>
&gt;&gt; &gt;&gt;&gt; hitting<br>
&gt;&gt; &gt;&gt;&gt; the button is broadly equivalent to &quot;sudo su&quot; in Unix. Once the user<br>
&gt;&gt; &gt;&gt;&gt; has<br>
&gt;&gt; &gt;&gt;&gt; root privileges, a click on the &quot;step down&quot; button in the same block<br>
&gt;&gt; &gt;&gt;&gt; returns<br>
&gt;&gt; &gt;&gt;&gt; them to their saved regular session.<br>
&gt;&gt; &gt;&gt;&gt; My question: does a module exists that does this, or gets close to<br>
&gt;&gt; &gt;&gt;&gt; this?<br>
&gt;&gt; &gt;&gt;&gt; Or is it possible to cobble together this functionality by using<br>
&gt;&gt; &gt;&gt;&gt; existing<br>
&gt;&gt; &gt;&gt;&gt; functionality in already-existing D6 modules?<br>
&gt;&gt; &gt;&gt;&gt; Thanks,<br>
&gt;&gt; &gt;&gt;&gt; --Jim<br>
&gt;&gt; &gt;&gt;&gt; --<br>
&gt;&gt; &gt;&gt;&gt; My IM and Skype details are at <a href="http://state68.com/contact" target="_blank">http://state68.com/contact</a><br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; --<br>
&gt;&gt; &gt;&gt; Pedro Faria de Miranda Pinto<br>
&gt;&gt; &gt;&gt; <a href="http://www.eusouopedro.com" target="_blank">http://www.eusouopedro.com</a><br>
&gt;&gt; &gt;&gt; <a href="http://www.phpavancado.net" target="_blank">http://www.phpavancado.net</a><br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;<br>
&gt;<br>
&gt;<br>
</div></div></blockquote></div><br></div>