| r338 vs r339 | ||
|---|---|---|
| ... | ... | |
| 51 | 51 | 사용자들의 권한을 설정할 수 있는 권한입니다. 본인을 포함한 모든 사용자에 대해 아래 위험한 권한을 포함하여 대부분의 권한을 자유자재로 부여 및 회수를 할 수 있어서 config를 제외하면 가장 위험한 권한인 관계로 일반 사용자들에게 부여되지 않습니다. 정식 관리자에게만 부여되는 권한이며 정식 관리자는 이 권한으로 다른 사용자에게 권한을 부여/회수할 수 있습니다. |
| 52 | 52 | * {{{+1 [[delete_thread]]}}} |
| 53 | 53 | 토론 삭제 권한입니다. 이 권한이 있으면 특정 토론(스레드)을 위키에서 삭제 처리하여 토론 목록에서 완전히 제거할 수 있습니다. 삭제 처리된 토론도 서버 데이터베이스에 여전히 남아있어서 토론이 잘못 삭제된 경우 복구할 수는 있지만 소유자가 아닌 이상 복구가 불가하고, 이를 마냥 기다리기에는 운영 편의 상 어려운 문제가 발생하는 관계로 더 이상 일반 사용자에게 이 권한이 부여되지 않습니다. 토론의 삭제가 필요한 경우 휴지통 이름공간으로 이동시키는 휴지통 처리를 하거나 권한이 없는 경우 정식 관리자에게 요청해주시기 바랍니다. |
| 54 | * {{{+1 [[login_history]]}}} | |
| 55 | 계정 사용자들의 로그인 기록을 조회할 수 있는 권한입니다. 이 권한이 있으면 로그인 기록 조회 페이지에 접근할 수 있게 되며, 해당 페이지에서 본인을 포함하여 특정 사용자의 최근 로그인한 기록에 대해 로그인 시각과 접속 IP와 함께 마지막으로 접속한 환경의 기기, 브라우저, 운영체제 등의 정보를 담은 UA('''U'''ser '''A'''gent/사용자 에이전트), 계정에 등록된 이메일 주소를 조회할 수 있습니다. 다른 사용자의 민감한 개인정보를 함부로 열람할 수 있는 위험한 권한인 관계로 매우 높은 신뢰도가 필요하며, 부여되더라도 '''절대로 본인 소유의 계정 외 다른 사용자에게 임의로 권한 사용을 해서는 안됩니다.''' 이 권한으로 특정 사용자의 로그인 기록을 조회하는 경우 차단 내역에 기록이 남기 때문에 만약 이 권한을 부여받고 합당한 사유 없이 다른 사용자의 로그인 기록을 조회한 사실이 확인되는 경우 즉시 모든 권한 회수 및 차단 조치가 이루어질 수 있으니 각별히 유의하시기 바랍니다. | |
| 54 | 56 | |
| 57 | 2025년 9월 엔진 업데이트로 인해 hideip 권한에 이슈가 발생한 관계로 정식 관리자 이외 일괄 회수되었으며 해당 이슈가 해결될 때 까지 본 권한의 부여가 무기한 보류되었습니다. 부여가 재개되는 대로 재공지 예정이니 참고바랍니다. | |
| 58 | ||
| 55 | 59 | === {{{#FF8000,#FF8000 매우 높은 신뢰도가 필요한 권한}}} === |
| 56 | 60 | 이 문단에 있는 권한들은 부여가 완전히 제한되지는 않으나 악용의 위험성이 매우 높은 관계로 '''특정 기간 동안만 한정적으로 부여받는 조건부 부여'''만 가능하며, 최소한 the seed 엔진을 사용하는 타 위키에서 운영진 직책을 수행하고 있거나 승인된 봇을 안정적으로 운영하고 있는 등 필요성과 높은 수준의 신뢰성이 동시에 입증되어야 합니다. |
| 57 | 61 | |
| ... | ... | |
| 61 | 65 | |
| 62 | 66 | * {{{+1 [[nsacl]]}}} |
| 63 | 67 | 이름공간 ACL을 조정할 수 있는 권한이며, 부가 효과로 각 문서에서 문서 ACL 설정 권한을 조정할 수 있고, 문서 ACL 설정 권한이 거부되더라도 이를 무시하고 ACL을 조정할 수 있게 됩니다.[* ACL 설정 권한이 모두 거부로 설정된다면 이 권한을 가진 이용자가 이것을 복구할 수 있습니다.] 이름공간 ACL을 수정할 경우 더시드위키 전체에 영향을 미치므로 특히 주의해서 사용하여야 하는 권한입니다. 다만, 이름공간 ACL 조정은 별도의 기록이 남지 않아 문제를 일으킨 사용자를 특정하기 어렵다는 취약점이 있는 관계로 문제 발생 시 책임 소재를 분명하게 하기 위하여 '''이 권한은 동시에 여러 일반 사용자가 테스트 목적으로 권한을 소유하고 있을 수 없습니다.''' 한 번에 한 사용자에 한해서 최대 2주 이하의 기간 동안만 일시적으로 권한이 부여되며 다른 사용자가 권한을 점유하고 있는 동안에는 이 권한을 단순 테스트 목적으로 부여받을 수 없습니다. 또한, 권한을 부여받은 기간 동안 이름공간 ACL 관련하여 문제가 발생하는 경우 해당 기간에 권한을 부여받은 사용자가 모든 책임을 지게 됨을 각별히 유의하시어 권한을 신중하게 사용해주시기 바라며, 이 권한을 테스트 목적으로 부여받아 이름공간 ACL을 수정하는 경우 테스트를 완료하기 전에 '''반드시 [[nsacl]] 문서에 있는 기준표를 참고하여 이름공간 ACL을 원복시켜두셔야 합니다.''' |
| 64 | * {{{+1 [[login_history]]}}} | |
| 65 | 계정 사용자들의 로그인 기록을 조회할 수 있는 권한입니다. 이 권한이 있으면 로그인 기록 조회 페이지에 접근할 수 있게 되며, 해당 페이지에서 본인을 포함하여 특정 사용자의 최근 로그인한 기록에 대해 로그인 시각과 접속 IP와 함께 마지막으로 접속한 환경의 기기, 브라우저, 운영체제 등의 정보를 담은 UA('''U'''ser '''A'''gent/사용자 에이전트), 계정에 등록된 이메일 주소를 조회할 수 있습니다. 다른 사용자의 민감한 개인정보를 함부로 열람할 수 있는 위험한 권한인 관계로 매우 높은 신뢰도가 필요하며, 부여되더라도 '''절대로 본인 소유의 계정 외 다른 사용자에게 임의로 권한 사용을 해서는 안됩니다.''' 이 권한으로 특정 사용자의 로그인 기록을 조회하는 경우 차단 내역에 기록이 남기 때문에 만약 이 권한을 부여받고 합당한 사유 없이 다른 사용자의 로그인 기록을 조회한 사실이 확인되는 경우 즉시 모든 권한 회수 및 차단 조치가 이루어질 수 있으니 각별히 유의하시기 바랍니다. | |
| 66 | 68 | |
| 67 | 69 | * {{{+1 [[skip_captcha]]}}} |
| 68 | 70 | 엔진 상의 CAPTCHA(캡챠) 시스템을 완전히 무시하는 [[no_force_captcha]]의 상위 호환 권한입니다. 본래 개발자 전용 특수 권한이나 더시드위키 한정으로 grant로도 부여가 가능하도록 설정된 관계로 부여 가능한 권한 목록에 추가되었습니다. |
| ... | ... |