r106
r73
1[[분류:the seed/권한]]
r6
2[include(틀:the seed/권한)]
r46
3[목차]
r1
4== 개요 ==
r87
5[[the seed]] 엔진에서 존재하는 권한 중 하나. [[이름공간]] ACL[* '''n'''ame'''s'''pace '''acl''']을 수정할 수 있는 권한이다.
r28
6
r38
7== 기능 ==
r71
8기본적으로 이름공간 ACL의 수정이 가능하지만 그외 몇가지 부가 기능이 더 있는데, 일단 각 문서의 ACL 규칙 허용 여부와 관계없이 문서 ACL을 수정할 수 있다. 예를 들어 문서 ACL에서 ACL 탭을 '''모두(perm:any) - 거부'''로 설정했을 때 (또는 일부가 거부로 설정됐을 때) 원래대로라면 누구도 문서 ACL을 수정할 수 없게 되지만, 이 권한이 있으면 거부 효과를 무시하고 문서 ACL을 수정할 수 있다는 것. 또한, 문서 ACL 중 ACL 탭의 규칙을 조정할 수 있다.[* 원래는 ACL 조정 권한이 허용되어 있기만 하면 ACL 탭을 포함해서 모든 ACL 규칙을 조정할 수 있었지만 나무위키에서 관리자의 실수로 인해 ACL 탭의 규칙이 잘못 건드려져 문제가 발생하는 사례가 잦아서 그런지 2025년 4월 경 엔진 업데이트로 ACL 탭은 nsacl 권한을 가진 사용자만 건드릴 수 있게 변경되었다. nsacl 권한이 없는 상태에서 ACL 탭의 규칙을 변경하려고 시도할 경우 권한 부족 메세지가 뜨면서 차단된다.]
r28
9
r89
10참고로 ACL 중 '읽기' 권한의 경우 이름공간 ACL에서만 조정할 수 있는지라 이 권한을 가진 사용자만이 조정할 수 있다. [* 엔진 초창기에는 문서 ACL에도 읽기 탭이 있어서 nsacl이 없어도 특정 문서에 한해서만 읽기 권한을 조정할 수 있었지만 패치로 문서 ACL의 읽기 탭이 사라졌다. 만약 문서 읽기 ACL을 다시 조절할 수 있게 된다면 네임스페이스 ACL 설정으로 소유자가 관리자조차 해당 네임스페이스의 문서 ACL을 수정할 수 없고 nsacl을 부여하지 않아야 그나마 보안문서들이 안전할 것이다. 그렇지 않을 시 한 관리자가 트롤링하여 문서 읽기 ACL을 perm:any 허용으로 설정해버리면 [[더 이상의 자세한 설명은 생략한다]].]
r39
11
r38
12== 유의사항 ==
13이름공간 ACL을 변경하면 해당 이름공간에 포함된 모든 문서의 ACL이 일괄 조정되는 것과 마찬가지이기 때문에 악용할 경우 위키 전반에 광범위하게 문제를 일으킬 수 있는 위험한 권한이다. 심지어 문서 기여내역에 변경 이력이 남는 문서 ACL 조정과 다르게 이름공간 ACL은 엔진 상에서 조정 이력이 남지 않는지라[* 다만, 서버 데이터베이스 상에서 별도로 기록이 남는지는 불명.] 누군가가 이 권한으로 문제를 일으키기라도하면 범인을 특정하는게 사실상 불가능하기 때문에 악용 시 피해가 매우 심각해진다. 이 때문에 나무위키에서는 사측 관리자, 알파위키에서는 사무관만 이 권한을 가지고 있으며, 더시드위키에서도 매우 제한적으로 부여된다. 자세한 사항은 [[더시드위키:권한 요청#s-2.3|권한 요청-매우 높은 신뢰도가 필요한 권한]] 문단 참조.
r35
14
r38
15참고로 테스트 목적으로 이 권한을 부여 받아 이름공간 ACL을 수정하는 경우 '''테스트가 끝나는 즉시 반드시 이름공간 ACL 세팅을 아래 목록대로 원복시켜놔야 한다.''' 이를 준수하지 않아 문제가 발생할 경우 향후 권한 요청이 거부될 수 있으며 '''심각한 경우 모든 권한이 회수되거나 더시드위키에서 영구적으로 차단'''될 수도 있으니 각별히 유의해야 한다.
r10
16
r45
17[각주]
r38
18=== 이름공간 ACL 기준 ===
19nsacl 권한을 잘못 사용하여 이름공간의 ACL이 틀어졌을 경우 다음 내용을 참고하여 이름공간 ACL을 복구할 수 있다.
20
r98
21||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''통상적인 이름공간[* 문서, 분류, 틀, 파일] ACL 목록''' ||
22||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
23||읽기 ||1 ||perm:any(아무나) ||허용 ||영구 ||
r105
24||<|4>편집 ||1 ||aclgroup:안내 ||거부 ||영구 ||
25||2 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
26||3 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
27||4 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
r106
28||<|2>이동 ||1 ||aclgroup:안내 ||거부 ||영구 ||
29||2 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
30||<|2>삭제 ||1 ||aclgroup:안내 ||거부 ||영구 ||
31||2 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
r98
32||토론 생성 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
33||<|3>토론 댓글 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
34||2 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
35||3 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
36||<|3>편집 요청 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
37||2 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
38||3 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
39||<|1>ACL ||1 ||perm:admin(관리자) ||허용 ||영구 ||
r10
40
r98
41||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''사용자 이름공간 ACL 목록''' ||
42||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
43||읽기 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
44||<|2>편집 ||1 ||perm:match_username_and_document_title(문서 제목과 사용자 이름이 일치) ||허용 ||영구 ||
45||2 ||aclgroup:관리자 ||허용 ||영구 ||
46||이동 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
47||삭제 ||1 ||perm:any(아무나) ||허용 ||영구 ||
48||토론 생성 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
49||토론 댓글 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
50||편집 요청 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
51||<|2>ACL ||1 ||perm:admin(관리자) ||허용 ||영구 ||
52||2 ||aclgroup:관리자 ||허용 ||영구 ||
r10
53
r98
54||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''휴지통 이름공간[* 휴지통, 파일휴지통] ACL 목록''' ||
55||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
56||읽기 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
57||편집 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
58||이동 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
59||삭제 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
60||토론 생성 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
61||토론 댓글 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
62||편집 요청 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
63||ACL ||1 ||aclgroup:관리자 ||허용 ||영구 ||
r17
64
r98
65||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''더시드위키 이름공간 ACL 목록''' ||
66||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
67||읽기 ||1 ||perm:any(아무나) ||허용 ||영구 ||
68||편집 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
69||이동 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
70||삭제 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
r104
71||<|2>토론 생성 ||1 ||aclgroup:안내 ||거부||영구 ||
r102
72||2 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
r104
73||<|4>토론 댓글 ||1 ||aclgroup:안내 ||거부||영구 ||
r103
74||2 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
r101
75||3 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
76||4 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
r98
77||<|3>편집 요청 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
78||2 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
79||3 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
80||ACL ||1 ||aclgroup:관리자 ||허용 ||영구 ||
r19
81
r98
82||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''시스템 이름공간 ACL 목록''' ||
83||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
84||읽기 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
85||편집 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
86||이동 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
87||삭제 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
88||토론 생성 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
89||토론 댓글 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
90||편집 요청 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
91||ACL ||1 ||perm:admin(관리자) ||허용 ||영구 ||
r30
92
r98
93||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''위키운영 이름공간 ACL 목록''' ||
94||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
95||읽기 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
96||편집 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
97||이동 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
98||삭제 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
99||토론 생성 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
100||토론 댓글 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
101||편집 요청 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
102||ACL ||1 ||aclgroup:관리자 ||허용 ||영구 ||
r96
103
r98
104||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''삭제된사용자 이름공간 ACL 목록''' ||
105||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
106||<|2>읽기 ||1 ||aclgroup:휴지통 ||허용 ||영구 ||
107||2 ||aclgroup:관리자 ||허용 ||영구 ||
108||편집 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
109||이동 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
110||삭제 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
111||토론 생성 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
112||토론 댓글 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
113||편집 요청 ||1 ||aclgroup:관리자 ||허용 ||영구 ||
r99
114||ACL ||1 ||aclgroup:관리자 ||허용 ||영구 ||
115
116||<-5><tablewidth=100%><table bgcolor=transparent><table bordercolor=#4188f1,#000d3e><tablealign=center><bgcolor=#4188f1,#000d3e><rowcolor=#fff> '''템플릿 이름공간 ACL 목록''' ||
117||<width=15%>구분 ||<width=10%>No ||Condition (대상조건) ||<width=15%>Action (허용/거부) ||<width=15%>Expiration (기한) ||
118||읽기 ||1 ||perm:any(아무나) ||허용 ||영구 ||
r100
119||<|3>편집 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
120||2 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
121||3 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
122||이동 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
123||삭제 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
r99
124||토론 생성 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
125||<|3>토론 댓글 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
126||2 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
127||3 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
128||<|3>편집 요청 ||1 ||aclgroup:인증된 사용자 ||허용 ||영구 ||
129||2 ||aclgroup:차단된 사용자 ||거부 ||영구 ||
130||3 ||perm:member(로그인된 사용자) ||허용 ||영구 ||
r100
131||ACL ||1 ||perm:admin(관리자) ||허용 ||영구 ||