So currently on any given forum an admin has the ability to demote any other admin out of the admin position so I was thinking what if we change it to be that The account who is the owner their shield isn’t the normal gray one its a green halved shield and they cant be demoted by admins and moderators are gray and regular admins are blue to differentiate different account types but if the owner wants they can change someone else on the forum to have the green shield giving themselves the blue shield and now the new green shield holder cant be demoted.
Welcome to Discourse Meta @Encounter
![]()
An admin who owns/created the forum cannot be ‘demoted’ as their email is in DISCOURSE_DEVELOPER_EMAILS inside app.yml.
If you are self hosted and don’t want other admins getting demoted just add them to the developer emails and do a rebuild.
You could also explain to other admins not to demote others if you don’t want to make changes to developer emails. As a side note… As you’d expect being an admin is a powerful position, and ideally you don’t want many people with those privileges.
If you wanted to change the shield colour of admins and moderators to help differentiate them, you can have a look at this guide:
There are various methods that can be used to make a staff user immediately recognizable to other users. Show moderator shield Any staff user who is moderator, or admin and moderator, will have the moderator shield next to the username. [image]Tips: the shield will not appear if the staff user has the role of admin but not moderator. CSS to change color of the shield
Change color for all Staff users
Change color differentiating ADMIN users from MOD users CSS to h…
You can also use titles. For example the admin who owns the community could be given an ‘owner’ title so that everyone knows who not to demote if that is what you are worried about?
Hope this helps ![]()
Setting aside shield colors for the moment – is there a specific situation you’re trying to handle with this request?
I’m imagining edge cases like:
- letting the site owner transfer site ownership to somebody else
- making an additional admin un-demoteable
But either thing seems like a rare occasion, and needing to edit the app.yml file as ondrej explains seems pretty reasonable.
안녕하세요 ondrej, 관리자 역할에서 제거할 수 없다고 언급해 주셔서 감사합니다. 하지만 저는 이 점에 대해 이의를 제기하고 싶습니다.
제가 만든 무료 트라이얼 디스코urs 포럼에서 실수로 다른 두 명에게 관리자 권한을 부여했는데, 그 사람들이 제 관리자 및 모더레이터 권한을 제거하고 결국 제 포럼 계정을 BAN했습니다. 그래서 질문을 드린 것입니다. 또한 이 이미지도 확인해 주세요.
저는 해당 포럼의 소유자가 아니라, 사진 속 사용자는 소유자입니다. 저는 그 사람의 관리자 권한을 취소할 수 있습니다.
포럼을 소유하거나 생성한 관리자는 app.yml 안의 DISCOURSE_DEVELOPER_EMAILS에 이메일이 포함되어 있기 때문에 ‘강등’될 수 없습니다.
Ondrej는 자사 호스팅(self-hosted) 포럼에 대해 이야기하고 있었습니다. 여기서 누군가가 포럼을 생성하고 동시에 서버에도 접근 권한을 가진 경우를 말합니다. 따라서 다른 관리자가 해당 사용자의 관리자 권한을 제거할 수 있다고 해도, 그 사람은 새로운 관리자 계정을 만들 수 있습니다.
무료 체험판 discourse 포럼에서
Discourse에서 호스팅하는 포럼에 대해 말씀하고 계셨다는 점을 언급하지 않으셨습니다. Discourse가 자체 호스팅 환경에서 첫 번째 관리자가 제거되지 않도록 보장한다고 생각하지 않습니다. 누군가가 포럼을 생성한 후 나중에 회사를 퇴사하고, 그 결과 첫 번째 관리자를 교체해야 하는 상황이 드물지 않을 수 있으므로, 이를 허용하는 것은 합리적으로 보입니다.
최악의 경우, 실수로 관리자 권한을 부여하고 이메일로 확인한 경우, 그들의 지원팀에 연락하여 포럼을 생성한 사람이 누구인지 확인 요청을 할 수 있을 것입니다.
제가 만든 무료 트라이얼 디스코urs 포럼에서 다른 두 명에게 관리자 권한을 부여했는데, 제 실수였지만 그들이 제 관리자 및 модератор 권한을 제거하고 결국 포럼에서 제 계정을 BAN했습니다. 그래서 질문을 했습니다.
안녕하세요, @Encounter ![]()
먼저 말씀드리면, 무료 트라이얼과 관련하여 어떤 이유로든 문제가 발생했다면 team@discourse.org으로 고객 지원팀에 직접 연락하여 도움을 받으실 수 있습니다. ![]()
두 번째로, 호스팅 버전은 셀프 호스팅 버전과 약간 다르며, 호스팅 플랜을 사용 중이시라면 첫 번째 관리자 계정이 Ondrej와 Toddz가 언급하는 그와 같은 특별한 지위를 갖지 않습니다.
(다만, 셀프 호스팅 테스트 사이트에서 테스트 사용자 관리자로 제 메인 관리자 계정을 강등시키는 데 성공했기 때문에, 제 계정이 강등되지 않아야 한다면 이 부분에 대해 조사를 해봐야 할 것 같습니다
)
먼저, 무료 체험판 사용 중 어떤 이유로든 문제가 발생하면 team@discourse.org으로 고객 지원팀에 직접 연락하여 도움을 받을 수 있습니다.
이해가 되니, 그 사건 이후로 문제 관련 이메일에 대해 이렇게 답장을 보냈습니다.
“죄송합니다. 도움을 드릴 수 있는 조치가 없습니다.”
그런데 그들은 그 이유로 포럼을 종료했다고 합니다.
그런데 위 사진에서는 왜
이렇게 표시되는 건가요?
이 사용자는 포럼의 소유자이지만, 저는 이 사용자의 권한을 강등할 수 있습니다. 포럼은 자체 호스팅(self-hosted) 방식입니다.
이해합니다. 그래서 그 사고 이후로 제 이슈 이메일에 대한 그들의 답변을 인용해서 이렇게 말했습니다.
“죄송합니다. 도움을 드릴 수 있는 방법이 없습니다.”
그리고 그들은 그 때문에 포럼을 폐쇄했다고 합니다.
무료 체험 기간이었기 때문에 다소 어색한 문제에 대해 가장 부드러운 해결책이었을 수 있다고 생각합니다. 하지만 새로운 체험을 시작한다면 관리자를 누구에게 부여할지 매우 신중하게 선택하세요. ![]()
이 사용자를 강등할 수 있지만, 이 사람은 포럼의 소유자이며 포럼은 셀프 호스팅됩니다.
네, 제 셀프 호스팅 사이트에서도 비슷한 현상을 보고 있습니다. 제 사이트는 테스트 사이트로 꽤 오래 사용되어 왔기 때문에 어딘가에서 이상한 설정을 했을 수도 있습니다. ![]()
다만 서버 접근 권한이 있으므로 거기서 생성하고 관리자를 부여할 수 있으니, 제 테스트 사용자가 반란을 일으키더라도 괜찮을 것입니다. ![]()
도와줘서 정말 감사해, 잼미 ![]()
다만 서버 접근 권한이 있어서 거기서 생성하고 관리자 권한을 부여할 수 있으니, 테스트 사용자가 반란을 일으켜도 hopefully 내가 안전할 겁니다.
네 - 이것이 셀프 호스터를 위한 궁극적인 해결책입니다. 서버(및 도메인/DNS 레코드)를 제어하는 자가 진정한 권력을 가집니다!!
그 말은 무슨 뜻이에요?
서버와 명령줄에 접근 권한이 있으면 (해킹적인) 많은 작업을 수행할 수 있기 때문입니다(예: 게시물을 다시 생성하거나 데이터베이스에 접근하는 등). 따라서 자체 호스팅을 하고 있으며 다른 sdmin(서브 어드민)이 당신의 권한을 강등하더라도, 포럼이 실행되는 서버에 접근 권한이 있다면 Create an admin account from the console 을 통해 관리자 계정을 생성할 수 있습니다.
맞아요, 그렇습니다.
(그런데 말인데, 저는 셀프호스팅 테스트 사이트에서 테스트용 관리자 계정으로 내 주요 관리자 계정을 강등시키는 데 성공했으니, 강등되지 않는 것이 의도라면 이 문제에 대해 조사해 볼 필요가 있을 것 같습니다
)
다시 한번 이 주제를 마무리하기 위해 말씀드리자면…
DISCOURSE_DEVELOPER_EMAILS에 설정된 관리자의 경우, 강등된 후 자동으로 다시 관리자로 추가되는 트리거는 로그아웃/로그인입니다.
(처음에는 재빌드(rebuild) 시점에 발생한다고 생각했지만, 이렇게 되는 것이 더 합리적인 것 같습니다
)
