본문으로 건너뛰기
사용자

live/test(비교)

r9 vs r10
11
##@shadow7309
22
[목차]
33
== 메모 ==
4
그냥 테스트 하면서 알아낸거 적는거.
5
1. [[no_force_captcha]]
6
1초 간격편집이나 토론 많이 captcha 인증 요구를 막아줌.
7
근데 그걸많이하거나 미만으로 편집 토론너무 빠르게 시도하면 띄워서 버림
8
있어도 문제는 없는데 개발자 캡챠보면 죽는 사람들은 skip_chaptcha가 필요할듯
9
1. --[[disable_two_factor_login]]--
10
--귀찮은-- 이메일 인증을 비활성화 할 수 잇엇슴. 로그인 시도 시 인증 번호 칸 대신 '이메일 인증 비활성화 됨.'이라는 문구 하나만 출력되, 바로 로그인이 가능.
11
문제라 하면 로그시도해도 메일조차 니까 보안상 이슈가 있긴 했음.
12
만은 아니겠지만 여차저차해서 지금은 삭제된 권한
13
1. [[admin]]
14
명색이 관리자 권한데, 이전에는 이름공간이나 서 ACL 설정 하면 엔진 업데이트 시간 는거 외엔 별 효용 없었음.
15
기껏해야 링크로 접속해야했던 ACL Group 접근성 토론에서 볼드체 되는 도.
16
이제 삭제된 사용자 포함해서 바로 기여목록, UUID 복사, 차단 내 접근 되면활용성.
17
1. [[aclgroup]]
18
admin 권한 근성이 좋아졌던 ACL Group을 본격적으로 활용할 수 있게 된다.
19
원하는 그룹을 생성, 삭제하고 config로 지 않 대부분 그룹에 추가했다 제거했다 할 수 다.
20
config 특정 그룹에 속있을 사용자 변경하거나, 편집이나 토론 거부시 특정 문구띄우거나 할 수 있다.
21
1. [[mark_troll_revision]]
22
그대로 편집을 반달로 박제하고, 보기와 되돌리기 기능을 막고다.
23
링크 등으로 강제 하려해도 전용 오류 메세지와 함께 작동이 거부된다.
24
1. [[hide_revision]]
25
겨도 편집으로 그대로 표시되긴 하는데, 말 그대로 리비젼을 숨겨서 해당 리비젼과의 모든 상호작용을 막는다.
26
버튼 자체는 숨겨지지 않고 그대로 있, 숨긴 사람이 누구인지는 따로 표시되않음.
27
특이하게도 숨긴 당사자 숨겨도 비교 작동해서 숨겨진게 맞나 의구심이 들게 만듦.
28
이걸 쓰고 mark_troll_revision을 쓰면 반달로 박제하고, 리비젼도 숨길 다.
29
1. [[batch_revert]]
30
설명대로 일괄 되돌리기 가능해지는데, 얘만 특이하게 사용자이 아닌 UUID를 요구한다.
31
즉, admin 권한이 없으면 돌릴 사용자의 UUID를 호구조사 하던 해서 알아내던 해제대로 쓸 수 있다.
32
현재 문제점은 이전 편집이 문서 ACL변경이면 반달 처리하고 되돌리 않는다.
33
1. '''[[nsacl]]'''
34
그대로 이름공간 ACL 변경 가능, 또한 ACL상 문서 ACL 조정이 거부되어도 무시하고 변경 가능하다.
35
문서 ACL과 다르게 변경해도 누가 언제 변경했는지 따로 표시되지는 않는다.
36
1. '''[[login_history]]'''
37
조회 대상자의 User Agent 이메일, 로그인 시각 그 당시 IP 주소를 수 있다.
38
2차 인증을 진행하지 않고 단순히 ID와 PW을 이메일 인증 단계에 계류되어 있는 경우에는 기록에 따로 포함되지 않는 것을 확인햇슴.
39
동일 시각에 다른 기기와 IP로 동시 접속해도 정상적으로 기록되는 것으로 확인.
4
그냥 테스트 하면서 알아낸거 적는거. 권한 설명과 중복된 내용이 있을 수 있음. 혼자보는 용도기에 뇌피셜이나 다른 테스트 유저들이 알아낸 사실도 함께 적는다.
5
----
6
1. [[no_force_captcha]] (캡챠 약화)
7
8
해당 권한 보유자Ratelimit 제한완화시켜, 일반적인 환경에서의 captcha 인증 요구 빈도크게 낮춘다. 단, 허용 범위를 어서 비정상적로 빠르게 자주 도할 경우에는 해당 권한있더라도 captcha 인증요구한다. 일괄 되돌리기 기능이 없을 때, 이 권한이 있는 관리들이 작업을 통해 직접 롤백을 시도 가끔 떴었으나, 현재는 일괄 되돌리기가 나왔기에 특수한 상황이 니라면 권한으로 대부분 captcha를 보지 않고 처리가 가능하다. 물론, 개발자, 테스트 사용자, --[[https://theseed.io/thread/IllustriousJoyousHaplessArch|#]] 캡챠 자체가 싫은사람-- 에게는 skip_chaptcha (캡챠 무시)가 필요하다.
9
----
10
2. --[[disable_two_factor_login]]-- (2단계 인증 비활성화)
11
확인되지 않은 기기[* 같은 기기 내에서도 로그인 한 적 없는 브라우저, 데이터 또는 캐시를 삭제한 브라우저 등 포함]로 로그인 시도 시 필수적으로 요구하는 --귀찮은-- 이메일 인증을 비활성화 할 수 있었다. 해당 권한을 보유한 채, 확인되지 않은 기기로 로그인 시도 시 인증 번호 칸 대신 '이메일 인증 비활성화 됨.'이라는 메세지가 대신 출력되, 부가적인 절차 없이 바로 로그인이 가능했다. 이 권한으로 로그인하면 인 메일 않기에, 해킹 외부에서 인하더라도 해당 계정 보유자는 로그인 시도 사실을 알 수 없는 제가 있다. 현재는 삭제된 권한.
12
----
13
3. [[admin]] (관리자)
14
시스템 상 '관리자'로식된다. 특수 기능 탭에'ACL Group'항목이 추가되며[* 권한을유하지 않아도 링크 등으로 접속 자체는 가능], 권한을 보유한 상태로 편집 토론에서 특정 사용자 이름을 클릭 시 관리 구(UUID 복사, 차단 내역 조회, 빠른 차단)가 활성화된다. 탈퇴하여 {{{#gray ''(삭제된 사용자)''}}}로 처리된 대상의 기여 목록, 관리 도구 접근 가능해진다. 또한, 이 권한 자체의 효과는 아니지만, 일반적인 위키[* 나무위키, 알파위키 등]에서 문서 ACL 설정 권한이 '관리자(perm:admin)'로 설정되어 기에, ACL 설정이 가능해진다.
15
----
16
4. [[aclgroup]] (ACL 그룹 조정)
17
특수 기능[* admin 권한 보유자 한정] 또는 링크 등 가능한 ACL Group에 원하는 그룹생성, 삭제할 수 있다. 또한, '차단된 사용자'그룹을 포함해, config로 제한하지 않 대부분 그룹에 특정 사용자를 추가 제거할 수 다. 이 권한으로 생성한 ACL Group은, config 추가된 사용자 이름 및 효과를 변경하거나, 편집이나 토론에서 거부시 특정 메세지반환하도록 할 수 있다.
18
----
19
5. [[mark_troll_revision]] (리비젼 반달 표시)
20
특정 편집 리비젼을 반달로 표기하고, 보기와 되돌리기 기능을 차단 김 처리한다. 차단된 기능에 링크 등으로 강제 경우 전용 오류 메세지와 함께 작동이 거부된다.
21
----
22
6. [[hide_revision]] (리비젼 김)
23
정 편집 리비젼과의 모든 상호작용을 차단한다. 기능 버튼 자체는 숨겨지지 않고 그대로 있으나, 시도할 경우 전용 오류 메세 함께 작동이 거부된다. 특이 점은, 숨긴 당사자 한해 비교 기능이 작동한다. 버그인지 의도된 사안인지불명. 해당 권한을 사용한 mark_troll_revision 권한사용할 경우 모든 기능을 차단한 반달 표기가 가능하다.
24
----
25
7. [[batch_revert]] (일괄 되돌리기)
26
특정 사용자의 24시간 내 모든 활동[* 편집, 토론 댓글, 편집요청]을 선택적으로 일괄 되돌리기 할 수 있다. 편집을 되돌린 경우 자동 반달 표시, 토론 댓글을 되돌린 경우 자동 블라인드, 편집 요약을 되돌린 경우 닫기 및 자동 잠금 처리된다. 다른 권한과 다르, 해당 권한은 특정 사용자름이 아닌 UUID를 요구한다. admin 권한이 없으면 돌릴 사용자의 UUID를 다른 방법으로 알아내야 사용 가능하다. 문제점은, 되돌릴 리비젼의 이전 편집이 문서 ACL변경이면 반달 표시는 되지만 되돌리기는 실패한다.
27
----
28
8. '''[[nsacl]]''' (이름공간 ACL 조정)
29
이름공간 ACL 변경 있다. 또한 문서 ACL 조정 권한규칙으로 인해 거부되어도, 이를 무시하고 변경 수 있다. 해당 권한으로 이름공간 ACL을 변경할 경우, 문서 ACL과 다르게 누가 언제 변경했는지 따로 표시되지는 않는다.
30
----
31
9. '''[[login_history]]''' (로그인 기록 조회)
32
특정 사용자의 User Agent, 이메일, 로그인 시각, IP 주소를 조회할 수 있다. 2차 인증을 진행하지 않고 단순히 ID와 PW로 로그인시도하여, 이메일 인증 단계에 계류되어 있는 경우에는 기록에 지 않는. 동일 시각에 다른 기기와 IP로 동시 접속해도, 두 로그인 기록 모두 정상 기록되는 것으로 확인된다.