| r117 vs r118 | ||
|---|---|---|
| ... | ... | |
| 10 | 10 | 참고로 ACL 중 '읽기' 권한의 경우 이름공간 ACL에서만 조정할 수 있는지라 이 권한을 가진 사용자만이 조정할 수 있다. [* 엔진 초창기에는 문서 ACL에도 읽기 탭이 있어서 nsacl이 없어도 특정 문서에 한해서만 읽기 권한을 조정할 수 있었지만 패치로 문서 ACL의 읽기 탭이 사라졌다. 만약 문서 읽기 ACL을 다시 조절할 수 있게 된다면 네임스페이스 ACL 설정으로 소유자가 관리자조차 해당 네임스페이스의 문서 ACL을 수정할 수 없고 nsacl을 부여하지 않아야 그나마 보안문서들이 안전할 것이다. 그렇지 않을 시 한 관리자가 트롤링하여 문서 읽기 ACL을 perm:any 허용으로 설정해버리면 [[더 이상의 자세한 설명은 생략한다]].] |
| 11 | 11 | |
| 12 | 12 | == 유의사항 == |
| 13 | 이름공간 ACL을 변경하면 해당 이름공간에 포함된 모든 문서의 ACL이 일괄 조정되는 것과 마찬가지이기 때문에 악용할 경우 위키 전반에 광범위하게 문제를 일으킬 수 있는 위험한 권한이다. 심지어 문서 기여내역에 변경 이력이 남는 문서 ACL 조정과 다르게 이름공간 ACL은 엔진 상에서 조정 이력이 남지 않는지라[* 다만, 서버 데이터베이스 상에서 별도로 기록이 남는지는 불명.] 누군가가 이 권한으로 문제를 일으키기라도하면 범인을 특정하는게 사실상 불가능하기 때문에 악용 시 피해가 매우 심각해진다. 이 때문에 나무위키에서는 사측 관리자, 알파위키에서는 사무관만 이 권한을 가지고 있으며, 더시드위키에서도 매우 제한적으로 부여된다. 자세한 사항은 [[더시드위키:권한 요청#s-2.3|권한 요청-매우 높은 신뢰도가 필요한 권한]] 문단 참조. | |
| 13 | 이름공간 ACL을 변경하면 해당 이름공간에 포함된 모든 문서의 ACL이 일괄 조정되는 것과 마찬가지이기 때문에 악용할 경우 위키 전반에 광범위하게 문제를 일으킬 수 있는 위험한 권한이다. 심지어 문서 기여내역에 변경 이력이 남는 문서 ACL 조정과 다르게 이름공간 ACL은 엔진 상에서 조정 이력이 남지 않는지라[* 다만, 서버 데이터베이스 상에서 별도로 기록이 남는지는 불명.] 누군가가 이 권한으로 문제를 일으키기라도하면 범인을 특정하는 게 사실상 불가능하기 때문에 악용 시 피해가 매우 심각해진다. 이 때문에 나무위키에서는 사측 관리자, 알파위키에서는 사무관만 이 권한을 가지고 있으며, 더시드위키에서도 매우 제한적으로 부여된다. 자세한 사항은 [[더시드위키:권한 요청#s-2.3|권한 요청-매우 높은 신뢰도가 필요한 권한]] 문단 참조. | |
| 14 | 14 | |
| 15 | 15 | 참고로 테스트 목적으로 이 권한을 부여 받아 이름공간 ACL을 수정하는 경우 '''테스트가 끝나는 즉시 반드시 이름공간 ACL 세팅을 아래 목록대로 원복시켜놔야 한다.''' 이를 준수하지 않아 문제가 발생할 경우 향후 권한 요청이 거부될 수 있으며 '''심각한 경우 모든 권한이 회수되거나 더시드위키에서 영구적으로 차단'''될 수도 있으니 각별히 유의해야 한다. |
| 16 | 16 | |
| ... | ... |