Actions

Global settings/it: Difference between revisions

From LimeSurvey Manual

No edit summary
No edit summary
Line 70: Line 70:
==Sicurezza==
==Sicurezza==
*'''Anteprima dell'indagine solo per utenti amministratori''': di default, l'anteprima dei sondaggi inattivi è ristretta ai solo utenti autenticati. Se si setta questo campo a 'No', qualsiasi persona può testare il tuo questionario utilizzandone la URL - senza aver eseguito l'accesso nella sezione amministrazione e senza che il questionario sia stato prima attivato.
*'''Anteprima dell'indagine solo per utenti amministratori''': di default, l'anteprima dei sondaggi inattivi è ristretta ai solo utenti autenticati. Se si setta questo campo a 'No', qualsiasi persona può testare il tuo questionario utilizzandone la URL - senza aver eseguito l'accesso nella sezione amministrazione e senza che il questionario sia stato prima attivato.
*'''Filtro HTML per XSS''': di default il gestore del sondaggio non è autorizzato ad utilizzare tag HTML pericolosi nei proprio survey/group/question/labels texts (per le istanze di codice JavaScript). Questo è finalizzato a prevenire che un operatore inserisca script maligni allo scopo di conseguire una vera e propria promozione dei suoi permessi sul sistema ad amministratore. '''Se vuoi utilizzare un qualsiasi oggetto script, ad esempio uno script JavaScript per Flash applets, nel tuo questionario è necessario disattivare quest'impostazione''' (Possono essere utilizzati specifici script per video hoster). Il filtro XSS è sempre disabilitato per i superamministratori. Per vedere gli effetti delfiltro XSS si consiglia di utilizzare un normale account utente. {{Alert|con XSS attivo, non possono esser utilizzate alcune espressioni per la gestione del sistema : si veda [[Expression Manager#XSS security|XSS and Expression Manager]]}}.
*'''Filtro HTML per XSS''': di default il gestore del sondaggio non è autorizzato ad utilizzare tag HTML pericolosi nei proprio survey/group/question/labels texts (per le istanze di codice JavaScript). Questo è finalizzato a prevenire che un operatore inserisca script maligni allo scopo di conseguire una vera e propria promozione dei suoi permessi sul sistema ad amministratore. '''Se vuoi utilizzare un qualsiasi oggetto script, ad esempio uno script JavaScript per Flash applets, nel tuo questionario è necessario disattivare quest'impostazione''' (Possono essere utilizzati specifici script per video hoster). Il filtro XSS è sempre disabilitato per i superamministratori. Per vedere gli effetti delfiltro XSS si consiglia di utilizzare un normale account utente. {{Alert| con XSS attivo, non possono esser utilizzate alcune espressioni per la gestione del sistema : si veda [[Expression Manager#XSS security|XSS and Expression Manager]]}}.
*'''I membri di un gruppo possono vedere soltanto il proprio gruppo''': di default, gli utenti non amministratori definiti nell'interfaccia di gestione di LimeSurvey, saranno in grado di vedere altri utenti solamente se appartengono ad almeno un gruppo a cui anche loro stessi appartengono. Se imposti questo campo a 'No', loro possono vedere tutti gli utenti. (per esempio in [[Survey security settings]]).
*'''I membri di un gruppo possono vedere soltanto il proprio gruppo''': di default, gli utenti non amministratori definiti nell'interfaccia di gestione di LimeSurvey, saranno in grado di vedere altri utenti solamente se appartengono ad almeno un gruppo a cui anche loro stessi appartengono. Se imposti questo campo a 'No', loro possono vedere tutti gli utenti. (per esempio in [[Survey security settings]]).
*'''IFrame embedding consentito''':
*'''IFrame embedding consentito''':

Revision as of 11:12, 11 April 2017

Descrizione generale

Se clicchi su Configurazioni e poi Impostazioni generali nella barra degli strumenti principale, accederai alle impostazioni generali.

La schermata delle Impostazioni generali è disponibile solo per gli utenti amministratori con Settings & Plugins. Può essere utilizzato per aggiustare alcune impostazioni LimeSurvey appartenenti al contesto generale. Nelle versioni precedenti alla 1.87 queste Optional settings erano disponibili solo quando si modificava config.php/config-defaults.php. A partire dalla 1.87 i valori in config.php/defaults.php servono solo come valori di default. Dopo esser entrati nelle Impostazioni generali e dopo aver salvato i cambiamenti, i valori di default sono sovrascritti con le impostazioni contenute in Impostazioni generali.

Impostazioni e loro spiegazione

Panoramica e Aggiornamento

  • Panoramica di sistema: si spiega da sola. Puoi avere una breve indicazione sul numero di indagini ed altre statistiche riguardanti la tua istanza LimeSurvey. A fini di debug è presente un pulsante che ti mostra le tue PHP Info.
  • Aggiornamento: per aggiornamenti automatici, per favore utilizza la funzione ComfortUpdate.

Generali

  • Nome Sito: da un nome al tuo sito di indagini. Questo nome apparirà nella panoramica della lista delle indagini e nell'header degli amministrazione.
  • Modello di default: quest'impostazione specifica il modello di default utilizzato per le indagini a 'lista pubblica', per le nuove indagini o per quelle che utilizzano un modello 'non-esistente'.
  • Modello di Amministrazione: quest'impostazione specifica il modello di default utilizzato per l'amministrazione di LimeSurvey.
  • Modalità Editor HTML di default: imposta la modalità di default dell'editor HTML integrato.Le impostazioni valide possono essere: 'inline' (default), 'popup' and 'none'.
    • "inline": sostituzione in linea dei campi da parte dell'editor HTML. Lento, ma conveniente ed user friendly.
    • "popup": aggiunge un'icona che apre una finestra di popup con l'editor HTML. Più veloce ma il codice HTML è visualizzato nella form.
    • "Sorgente HTML": Nessun editor HTML, solo il codice sorgente in chiaro.
  • Selettore tipologia di domanda: scegli 'Completo" per avere un selettore con anteprima e 'Semplice' per avere una semplice select box.
  • Editor Modelli: scegli 'Completo' per ottenere un editor migliorato (con evidenziazione della sintassi) quando si modificano i modelli di indagine e 'Semplice' per un semplice editor di campi.
  • Differenza temporale (in ore): se il tuo server web è in una 'time zone' differente a quella su cui si basa la tua indagine, inserisci qui la differenza tra la 'time zone' del tuo server e quella del luogo in cui si svolge l'indagine. Per esempio: io vivo in Australia ma utilizzo un server web americano che è 14 ore indietro rispetto alla mia 'time zone' locale. Quindi la mia impostazione qui sarà '+14'. In altre parole, questo aggiunge 14 ore al tempo del server web. Quest'impostazione è molto importante quando le indagini eseguono una 'time stamp' della risposta.
  • Life time della sessione: ["disponibile solo con "sessione database"] Definisce il tempo, in secondi, dopo il quale la sessione di un'indagine scade (a condizione che non ci sia alcuna azione da parte del partecipante). Quando si utilizzano sessioni regolari, file-based, spetta all'amministratore definire il giusto valore per "session.gc_maxlifetime", "session.save_path", etc. all'interno delle configurazioni PHP perché quando sono impostati localmente tramite l'applicazione, non solo le impostazioni del server web, ma anche le impostzazioni similari di altre applicazioni potrebbero sovrascrivere le impostazioni per le sessioni basate sui file. Il valore massimo è 65000 secondi. Per favore, utilizza un valore ragionevole. Quando si utilizzano sessioni di database, assicurarsi che l'impostazione MySQL "max_allowed_packet" sia sufficientemente grande; alcune indagini generano più di 2 MB di dati di sessione.
  • Ip Info DB API Key: permette l’integrazione con il servizio IP-Info-DB service che consente di determinare la posizione geografica di chi prende parte ad un’indagine tramite il suo indirizzo IP. È necessario registrarsi per ottenere una chiave per l’accesso alle API.
  • Google Maps API Key: permette l’integrazione con Google Maps.
  • Google Analytics Tracking ID: consente l’integrazione con Google Analytics. Le indagini possono sovrascrivere questo valore. Il ‘tracking ID’ può essere inserito nel template utilizzando {GOOGLE_ANALYTICS_API_KEY}. Il javaScript completo che Google Analytics si aspetta (inclusa la chiave) può essere incluso nel template attraverso {GOOGLE_ANALYTICS_JAVASCRIPT}.
  • Google API howto:
  1. Registrazione/Login a Google Analytics (GA): www.google.com/analytics/
  2. Creazione di un ‘tracking ID’ (il sito non dovrebbe puntare all’indagine, ma alla parte precedente ‘index.php?’), il ‘tracking ID’ dovrebbe essere UA-xxxxx.
  3. Vai alle impostazioni generali della tua indagine su LimeSUrvey.
  4. Inserisci il ‘tracking ID’ nel campo appropriato (Google Analytics Tracking ID). È probabilmente il migliore settaggio di GA (Google Analytics) per tracciare tutte le pagine in modo che tu possa avere più informazioni.
  5. Non devi fare niente modelli spediti poiché la parte {GOOGLE_ANALYTICS_JACASCRIPT} è già stata inclusa.
  6. Attiva l’indagine.
  7. Esegui l’indagine.
  8. Vai al GA (Google Analytics) panel nel sito principale (seleziona l’account appropriato nell’angolo in altro a sinistra nel caso tu ne abbia più di uno). Dovresti visualizzare diversi grafico con relative statistiche. Attenzione alle data nell’angolo in alto a destra.
  • Google Translate API Key: a partire dalla versione 1.92, la funzione di traduzione automatica utilizza la nuova versione 2 delle API di Google Translate. Google ora addebita tale servizio. Affinchè la funzione di auto traduzione funzioni, è necessario ottenere una chiave API da questo sito ed inserire la chiave in questo campo. Nota: questa è una funzione globale, quindi ogni installazione a cui è assegnata una Translate API Key addebiteranno le traduzioni allo stesso account.
  • Set di caratteri per il file di Importazione/Esportazione: puoi specificare il carattere più adatto a te e al tuo sistema, se hai avuto esperienze problematica con l’importazione/esportazione.
  • Comportamento del menù laterale: come il menù laterale si comporta mentre viene modificate un’indagine.

Impostazioni Email

  • E-mail default dell'amministratore del sito: è l'indirizzo email di default dell'amministratore del sito ed è usato per i messaggi di sistema e le opzioni di contatto.
  • Nome Amministratore: nome reale dell'amministratore del sito.
  • Metodo email: determina come i messaggi via Email devono essere spediti. Sono disponibili le seguenti opzioni:
    • PHP: usail PHP interno mail function.
    • Sendmail: utilizza sendmail mailer.
    • SMTP: utilizza la trasmissione SMTP. Utilizza quest'impostazione quando stai eseguendo LimeSurvey in un host che non è il tuo server mail.
      • Assicurati di utilizzare una email configurata con SMTP (Impostazioni generali -> Impostazioni Email) nelle impostazioni dell'indagine (nel momento in cui creai un'indagine o dopo la sua creazione in Modifica Impostazioni Indagine -> Generali) se utilizzi SMTP; altrimenti c'è la possibilità che venga visualizzato il seguente errore: SMTP -> ERROR: RCPT not accepted from server: 553 5.7.1 : Sender address rejected: not owned by user.
    • Qmail: setta questo campo se stai eseguendo Qmail mailer.
  • Host SMTP: se utilizzi SMTP come metodo di Email allora devi inserire qui il tuo server-SMTP. Se utilizzi una porta diversa dalla 25 (quella standard per l'SMTP) allora devi aggiungere il numero della porta separata da un ':' (per esempio: 'smtp.gmail.com:465').
  • Nome Utente: se il tuo server SMTP richiede un'autenticazione allora devi inserire in questo campo il tuo username, altrimenti lascialo vuoto.
  • Password SMTP: se il tuo server SMTP richiede un'autenticazione allora devi inserire la password in questo campo, altrimenti lascialo vuoto.
  • SMTP SSL/TLS: impostalo a 'SSL' o 'TLS' per utilizzare SSL/TLS per la tua connessione SMTP.
  • modalità di debug SMTP: attivando questa funzione, nel momento dopo l'invio di inviti o promemoria verrà generato un dettagliato log sulla connessione e sugli errore nei messaggio (solamente in caso di errore). Non è per i deboli di cuore, ma può dare informazioni preziose sul perché un trasmettitore SMTP non funziona. Di solito si desidera che sia spento.
  • Dimensione gruppo email: Durante l'invio di inviti o promemoria ai partecipanti di un sondaggio, quest’impostazione viene utilizzata per determinare il numero di messaggi di posta elettronica che possono essere inviati in un unico gruppo. Diversi server web hanno diverse capacità di gestione delle e-mail, e se lo script richiede troppo tempo per inviare un gruppo di messaggi di posta elettronica, lo script potrebbe andare in timeout e causare errori. La maggior parte dei server web possono inviare 100 messaggi di posta elettronica in un momento, entro il limite di default di 30 secondi per uno script PHP. Se si ottengono errori di timeout dello script durante l'invio di un gran numero di e-mail, riduci il valore di quest’impostazione. Facendo clic sul pulsante 'inviare mail di invito' nella barra degli strumenti del token di controllo, (non il pulsante sulla destra di ogni token), si invia il numero massimo di emails di invito, dopo si visualizza un elenco con gli indirizzi inviati e un avvertimento in cui si dice che "Ci sono più messaggi di posta elettronica in attesa di quelli che potrebbero essere inviati in un unico gruppo. Continuare a inviare messaggi di posta elettronica cliccando qui sotto. Ci sono ancora ### messaggi di posta elettronica da inviare". Ci sarà un pulsante "continua" per procedere con la prossima partita. L'utente stabilisce quando inviare il gruppo successivo. Non è necessario aspettare quando questa schermata è attiva. L'amministratore potrebbe disconnettersi e tornare in un secondo momento per inviare il prossimo gruppo di inviti.

Impostazione per il rimbalzo

  • Email del website di rimbalzo di default: è l'indirizzo del sito al quale sono spedite le email che rimbalzano.
  • Tipo di server: se impostato su 'Off', non è disponibile alcuna funzione di rimbalzo. Impostarlo su 'POP' o 'IMAP' per inserire un account per il rimbalzo.
  • Nome e porta del server: nome del server e (se necessaria) porta separati da un ':' (due punti).
  • Nome utente: username dell'account POP/IMAP.
  • Password: password dell'account POP/IMAP.
  • Tipo di crittografia: se si utilizza la crittografia, per cortesia se ne inserisca la corretta tipologia (SSL o TSL).

Sicurezza

  • Anteprima dell'indagine solo per utenti amministratori: di default, l'anteprima dei sondaggi inattivi è ristretta ai solo utenti autenticati. Se si setta questo campo a 'No', qualsiasi persona può testare il tuo questionario utilizzandone la URL - senza aver eseguito l'accesso nella sezione amministrazione e senza che il questionario sia stato prima attivato.
  • Filtro HTML per XSS: di default il gestore del sondaggio non è autorizzato ad utilizzare tag HTML pericolosi nei proprio survey/group/question/labels texts (per le istanze di codice JavaScript). Questo è finalizzato a prevenire che un operatore inserisca script maligni allo scopo di conseguire una vera e propria promozione dei suoi permessi sul sistema ad amministratore. Se vuoi utilizzare un qualsiasi oggetto script, ad esempio uno script JavaScript per Flash applets, nel tuo questionario è necessario disattivare quest'impostazione (Possono essere utilizzati specifici script per video hoster). Il filtro XSS è sempre disabilitato per i superamministratori. Per vedere gli effetti delfiltro XSS si consiglia di utilizzare un normale account utente.
      con XSS attivo, non possono esser utilizzate alcune espressioni per la gestione del sistema : si veda XSS and Expression Manager

.

  • I membri di un gruppo possono vedere soltanto il proprio gruppo: di default, gli utenti non amministratori definiti nell'interfaccia di gestione di LimeSurvey, saranno in grado di vedere altri utenti solamente se appartengono ad almeno un gruppo a cui anche loro stessi appartengono. Se imposti questo campo a 'No', loro possono vedere tutti gli utenti. (per esempio in Survey security settings).
  • IFrame embedding consentito:
  • Forzare HTTPS: di default è impostato su 'Non forzare on/off'. Settarlo su 'On' per forzare la connessione utilizzando HTTPS.
  Attenzione : se il tuo server non supporta correttamente l'HTTPS, è possibile proteggere il sistema da sé! perciò "controlla se questo link funziona". Se il link non è attivo e tu attivi l'HTTPS, LimeSurvey si bloccherà e non riuscirai ad accedervi.
 Hint: se attivi l'HTTPS per errore, puoi disattivarlo nel file application/config/congif.php impostando ssl_emergency_override a 1.


Presentation

  • Show 'no answer' option for non-mandatory questions: When a question of a radio button/select type that contains editable answers (i.e.: List & array questions) is not mandatory and this is set to 'Yes' (default), an additional entry 'No answer' is shown for each subquestion - so that participants may choose to not answer the question. Some people prefer this not to be available. Set this to 'No' to turn this off.
  • Repeating headings in array questions every X subquestions: With array type question, often you'll have a lot of subquestions, which - when displayed on screen - take up more than one page. The repeat-headers setting lets you decide how many answers should be displayed before repeating the header information for the question. A good setting for this is around 25. If you don't want the headings to repeat at all, set this to 0.
  • Show "There are X questions in this survey":
  • Show question group name and/or description:
  • Show question number and/or question code:

Language

  • Default site language: This is the default language to be used in your administration , and also the default language for the public survey list if none is given.
  • Available languages: If you don't want all languages to be available in the administration language select boxes you can here define the language that should be available only.

Interfaces

  • RPC interface enabled: Using this feature you can activate/deactivate the LimeSurvey RemoteControl2 interface API, either using JSON-RPC (recommended) or XML-RPC.
  • Publish API on /admin/remotecontrol: If you activate this option then under the specified URL a short description of the API functions will be available. Usually you should not need to activate it and should only be activated for debug purposes in general.