r95 vs r96 | ||
---|---|---|
... | ... | |
64 | 64 | ===== 더시드위키 (ACL조작과 연계된 도배) ===== |
65 | 65 | A. 2021-12-08에 더시드위키:연습장/ACL 문서에 나무위키와 동일한 LG U+ IPv6 통피 이용자가 무의미한 편집요약 도배를 하였다. 사용 말투를 보면 동일인인 듯하다. |
66 | 66 | [[ACL]]는 어떻게 설정되어 있느냐에 따라 편집 등이 제한되는데, 문서에 특별한 제한이 걸려있지 않으면 이름공간 ACL이 적용된 점을 악용한 것. 다시 말해서 문서 ACL이 우선 적용하는 시스템을 악용한 것이다. |
67 | ||
67 | 68 | 동일인으로 의심되는 IP[* 기여내역이 전무하다.]가 이름공간 ACL에서 특정 ACL그룹(IDC등)의 특정 행위(edit, thread 등)를 접근을 거부(deny)하도록 ACL이 입력(insert)되어 있어도 이를 삭제(delete)하지 아니한 채 '''문서 ACL에서 특정 ACL그룹의 접근'''을 허가(allow)하도록 ACL을 변경하였다. |
68 | 그 뒤로는 그 통피로 도배성 토론이 발제되 | |
69 | ||
70 | 그 뒤로는 그 통피로 도배성 토론이 발제되었으며, 글자 1자를 추가한 다음 저장하는 행위와 글자 1자를 빼고 저장하는 행위를 번갈아함으로써 최근 변경 목록까지 도배되었다고 한다. | |
69 | 71 | [각주] |
70 | 72 | |
71 | 73 | == 영향 == |
... | ... | |
73 | 75 | 이 사건 이후로 나무위키에 적용되는 the seed 엔진이 사건 발생 4일만에 두 번 업데이트되었다. |
74 | 76 | === 더시드위키 === |
75 | 77 | 도배놀이의 장난감으로 되기 쉬운 요인을 차단하였다. |
76 | A. 2021-12-05 도배사건으로 | |
78 | A. 2021-12-05 도배사건으로 정식 관리자가 통피 로그인 허용 차단을 하였다. | |
79 | ||2021-12-05 04:01:27 Cocoa 사용자가 ::/0 (로그인 허용 차단 ACL 그룹에 추가) #1378 (영구적으로)|| | |
77 | 80 | A. 2021-12-08 도배사건으로 ACL연습장의 사용이 영구 종료되었다. |
78 | 81 | |
79 | 82 | == 결론 == |
... | ... |