사용자
live/test(r8판)
[주의!] 문서의 이전 버전(에 수정)을 보고 있습니다. 최신 버전으로 이동
1. 메모
1. 메모[편집]
그냥 테스트 하면서 알아낸거 적는거.
- no_force_captcha
1초 간격의 편집이나 토론을 할 때 꽤 많이 captcha 인증 요구를 막아줌.
근데 그걸 넘 많이하거나 그 시간 미만으로 편집이나 토론을 너무 빠르게 자주 시도하면 걍 띄워서 막아버림
이것만 있어도 문제는 없는데 개발자나 캡챠보면 죽는 사람들은 skip_chaptcha가 필요할듯 disable_two_factor_login귀찮은이메일 인증을 비활성화 할 수 잇엇슴.
근데 로그인 시도해도 메일도 안오니까 보안상 문제가 있긴 했음.
그 때문만은 아니겠지만 여차저차해서 지금은 삭제된 권한- admin
명색이 관리자 권한인데, 이전에는 이름공간이나 문서 ACL 설정 안 하면 엔진 업데이트 시간 보는거 외엔 별 효용 없었음.
기껏해야 링크로 접속해야했던 ACL Group 접근성이랑 토론에서 볼드체 되는 정도.
이제 삭제된 사용자를 포함해서 바로 기여목록, UUID 복사, 차단 내역에 접근할 수 있게 되면서 활용성이 증가함. - aclgroup
admin 권한이 있으면 접근성이 좋아졌던 ACL Group을 본격적으로 활용할 수 있게 된다.
원하는 그룹을 생성, 삭제하고 config로 막지 않는 한 대부분 그룹에 추가했다 제거했다 할 수 잇다.
config로 특정 그룹에 속해있을 때 사용자 닉색을 변경하거나, 편집이나 토론 거부시 특정 문구를 띄우거나 할 수 있다. - hide_revision
숨겨도 정상 편집으로 그대로 표시되긴 하는데, 말 그대로 리비젼을 숨겨서 해당 리비젼과의 모든 상호작용을 막는다.
버튼 자체는 숨겨지지 않고 그대로 있고, 숨긴 사람이 누구인지는 따로 표시되지 않음.
특이하게도 숨긴 당사자는 숨겨도 비교는 작동해서 숨겨진게 맞나 하는 의구심이 들게 만듦.
이걸 쓰고 mark_troll_revision을 쓰면 반달로 박제하고, 리비젼도 숨길 수 있다. - batch_revert
설명대로 일괄 되돌리기가 가능해지는데, 얘만 특이하게 사용자명이 아닌 UUID를 요구한다.
즉, admin 권한이 없으면 돌릴 사용자의 UUID를 호구조사 하던 해서 알아내던 해야 제대로 쓸 수 있다.
현재 문제점은 이전 편집이 문서 ACL변경이면 반달 처리만 하고 되돌리질 않는다. - nsacl
말 그대로 이름공간 ACL 변경 가능, 또한 ACL상 문서 ACL 조정이 거부되어도 무시하고 변경 가능하다.
문서 ACL과 다르게 변경해도 누가 언제 변경했는지 따로 표시되지는 않는다. - login_history
조회 대상자의 User Agent와 이메일, 로그인한 시각과 그 당시 IP 주소를 알 수 있다.
2차 인증을 진행하지 않고 단순히 ID와 PW을 쳐 이메일 인증 단계에 계류되어 있는 경우에는 기록에 따로 포함되지 않는 것을 확인햇슴.
동일 시각에 다른 기기와 IP로 동시 접속해도 정상적으로 기록되는 것으로 확인.