현재 어떤 포럼이든 관리자라면 다른 관리자의 관리자 직위를 박탈할 수 있습니다. 그래서 이 부분을 다음과 같이 변경하면 어떨까 하고 생각했습니다. 포럼 소유자의 방패는 일반적인 회색이 아니라 반으로 나뉘어 있는 초록색 방패로 표시하고, 관리자에 의해 직위를 박탈당할 수 없도록 하는 것입니다. 또한, 다른 계정 유형을 구분하기 위해 모더레이터는 회색, 일반 관리자는 파랑색으로 표시합니다. 하지만 소유자가 원하면 포럼의 다른 사용자에게 초록색 방패를 부여할 수 있으며, 이 경우 소유자는 파랑색 방패를 받게 됩니다. 그리고 이제 초록색 방패를 가진 사용자는 직위를 박탈당할 수 없게 됩니다.
Discourse Meta에 오신 것을 환영합니다 @Encounter
![]()
포럼을 소유하거나 생성한 관리자는 app.yml 내부의 DISCOURSE_DEVELOPER_EMAILS에 이메일이 포함되어 있어 '강등’될 수 없습니다.
자체 호스팅(self-hosted) 환경에서 다른 관리자가 강등되는 것을 원치 않는다면, 해당 관리자를 개발자 이메일 목록에 추가하고 재빌드(rebuild)를 수행하면 됩니다.
개발자 이메일을 변경하고 싶지 않다면, 다른 관리자들에게 타인을 강등하지 말라고 설명하는 것도 방법입니다. 참고로… 예상대로 관리자는 강력한 권한을 가진 위치이므로, 이러한 권한을 가진 사람이 많지 않은 것이 이상적입니다.
관리자와 모더레이터의 방패 색상을 변경하여 구별하고 싶다면, 다음 가이드를 참고해 보세요:
스태프 사용자를 다른 사용자가 즉시 알아볼 수 있도록 하는 다양한 방법이 있습니다. 모더레이터 방패 표시 모더레이터이거나 그리고 관리자인 모든 스태프 사용자의 사용자 이름 옆에 모더레이터 방패가 표시됩니다. [image]팁: 스태프 사용자가 관리자 역할은 있지만 모더레이터 역할이 없는 경우 방패가 표시되지 않습니다. 방패 색상을 변경하는 CSS
모든 스태프 사용자의 색상 변경
ADMIN 사용자와 MOD 사용자를 구별하여 색상 변경 방패를 숨기는 CSS
포스트에서만 방패 숨기기
포스트와 사용자 카드에서 방패 숨기기 제목 추가 모든 스태프 사용자는 /admin/users/list/staff에 액세스하여 자신의 계정에 대한 제목을 생성할 수 있습니다. 이 제목은 스태프 사용자의 사용자 이름 옆에 표시됩니다: [image] 예를 들어 다음과 같습니다: [image] 기존 제목을 사용자 지정하는 CSS
스태프 구성원의…
또한 타이틀을 사용할 수도 있습니다. 예를 들어 커뮤니티를 소유한 관리자라면 ‘소유자’ 타이틀을 부여하여, 그것이 걱정이라면 누구를 강등하면 안 되는지 모두가 알 수 있도록 할 수 있습니다.
도움이 되기를 바랍니다 ![]()
일단 방패 색상은 제쳐두고 — 이 요청으로 처리하려는 특정 상황이 있나요?
다음과 같은 경계 사례를 상상해 봅니다:
- 사이트 소유자가 사이트 소유권을 다른 사람에게 이전하는 것
- 추가 관리자를 강등 불가능하게 만드는 것
하지만 두 가지 모두 드문 상황인 것 같고, ondrej가 설명한 대로 app.yml 파일을 편집해야 하는 것은 꽤 합리적인 방법인 것 같습니다.
안녕하세요 ondrej, 관리자 역할에서 제거할 수 없다고 언급해 주셔서 감사합니다. 하지만 저는 이 점에 대해 이의를 제기하고 싶습니다.
제가 만든 무료 트라이얼 디스코urs 포럼에서 실수로 다른 두 명에게 관리자 권한을 부여했는데, 그 사람들이 제 관리자 및 모더레이터 권한을 제거하고 결국 제 포럼 계정을 BAN했습니다. 그래서 질문을 드린 것입니다. 또한 이 이미지도 확인해 주세요.
저는 해당 포럼의 소유자가 아니라, 사진 속 사용자는 소유자입니다. 저는 그 사람의 관리자 권한을 취소할 수 있습니다.
포럼을 소유하거나 생성한 관리자는 app.yml 안의 DISCOURSE_DEVELOPER_EMAILS에 이메일이 포함되어 있기 때문에 ‘강등’될 수 없습니다.
Ondrej는 자사 호스팅(self-hosted) 포럼에 대해 이야기하고 있었습니다. 여기서 누군가가 포럼을 생성하고 동시에 서버에도 접근 권한을 가진 경우를 말합니다. 따라서 다른 관리자가 해당 사용자의 관리자 권한을 제거할 수 있다고 해도, 그 사람은 새로운 관리자 계정을 만들 수 있습니다.
무료 체험판 discourse 포럼에서
Discourse에서 호스팅하는 포럼에 대해 말씀하고 계셨다는 점을 언급하지 않으셨습니다. Discourse가 자체 호스팅 환경에서 첫 번째 관리자가 제거되지 않도록 보장한다고 생각하지 않습니다. 누군가가 포럼을 생성한 후 나중에 회사를 퇴사하고, 그 결과 첫 번째 관리자를 교체해야 하는 상황이 드물지 않을 수 있으므로, 이를 허용하는 것은 합리적으로 보입니다.
최악의 경우, 실수로 관리자 권한을 부여하고 이메일로 확인한 경우, 그들의 지원팀에 연락하여 포럼을 생성한 사람이 누구인지 확인 요청을 할 수 있을 것입니다.
제가 만든 무료 트라이얼 디스코urs 포럼에서 다른 두 명에게 관리자 권한을 부여했는데, 제 실수였지만 그들이 제 관리자 및 модератор 권한을 제거하고 결국 포럼에서 제 계정을 BAN했습니다. 그래서 질문을 했습니다.
안녕하세요, @Encounter ![]()
먼저 말씀드리면, 무료 트라이얼과 관련하여 어떤 이유로든 문제가 발생했다면 team@discourse.org으로 고객 지원팀에 직접 연락하여 도움을 받으실 수 있습니다. ![]()
두 번째로, 호스팅 버전은 셀프 호스팅 버전과 약간 다르며, 호스팅 플랜을 사용 중이시라면 첫 번째 관리자 계정이 Ondrej와 Toddz가 언급하는 그와 같은 특별한 지위를 갖지 않습니다.
(다만, 셀프 호스팅 테스트 사이트에서 테스트 사용자 관리자로 제 메인 관리자 계정을 강등시키는 데 성공했기 때문에, 제 계정이 강등되지 않아야 한다면 이 부분에 대해 조사를 해봐야 할 것 같습니다
)
먼저, 무료 체험판 사용 중 어떤 이유로든 문제가 발생하면 team@discourse.org으로 고객 지원팀에 직접 연락하여 도움을 받을 수 있습니다.
이해가 되니, 그 사건 이후로 문제 관련 이메일에 대해 이렇게 답장을 보냈습니다.
“죄송합니다. 도움을 드릴 수 있는 조치가 없습니다.”
그런데 그들은 그 이유로 포럼을 종료했다고 합니다.
그런데 위 사진에서는 왜
이렇게 표시되는 건가요?
이 사용자는 포럼의 소유자이지만, 저는 이 사용자의 권한을 강등할 수 있습니다. 포럼은 자체 호스팅(self-hosted) 방식입니다.
이해합니다. 그래서 그 사고 이후로 제 이슈 이메일에 대한 그들의 답변을 인용해서 이렇게 말했습니다.
“죄송합니다. 도움을 드릴 수 있는 방법이 없습니다.”
그리고 그들은 그 때문에 포럼을 폐쇄했다고 합니다.
무료 체험 기간이었기 때문에 다소 어색한 문제에 대해 가장 부드러운 해결책이었을 수 있다고 생각합니다. 하지만 새로운 체험을 시작한다면 관리자를 누구에게 부여할지 매우 신중하게 선택하세요. ![]()
이 사용자를 강등할 수 있지만, 이 사람은 포럼의 소유자이며 포럼은 셀프 호스팅됩니다.
네, 제 셀프 호스팅 사이트에서도 비슷한 현상을 보고 있습니다. 제 사이트는 테스트 사이트로 꽤 오래 사용되어 왔기 때문에 어딘가에서 이상한 설정을 했을 수도 있습니다. ![]()
다만 서버 접근 권한이 있으므로 거기서 생성하고 관리자를 부여할 수 있으니, 제 테스트 사용자가 반란을 일으키더라도 괜찮을 것입니다. ![]()
도와줘서 정말 감사해, 잼미 ![]()
다만 서버 접근 권한이 있어서 거기서 생성하고 관리자 권한을 부여할 수 있으니, 테스트 사용자가 반란을 일으켜도 hopefully 내가 안전할 겁니다.
네 - 이것이 셀프 호스터를 위한 궁극적인 해결책입니다. 서버(및 도메인/DNS 레코드)를 제어하는 자가 진정한 권력을 가집니다!!
그 말은 무슨 뜻이에요?
서버와 명령줄에 접근 권한이 있으면 (해킹적인) 많은 작업을 수행할 수 있기 때문입니다(예: 게시물을 다시 생성하거나 데이터베이스에 접근하는 등). 따라서 자체 호스팅을 하고 있으며 다른 sdmin(서브 어드민)이 당신의 권한을 강등하더라도, 포럼이 실행되는 서버에 접근 권한이 있다면 Create an admin account from the console 을 통해 관리자 계정을 생성할 수 있습니다.
맞아요, 그렇습니다.
(그런데 말인데, 저는 셀프호스팅 테스트 사이트에서 테스트용 관리자 계정으로 내 주요 관리자 계정을 강등시키는 데 성공했으니, 강등되지 않는 것이 의도라면 이 문제에 대해 조사해 볼 필요가 있을 것 같습니다
)
다시 한번 이 주제를 마무리하기 위해 말씀드리자면…
DISCOURSE_DEVELOPER_EMAILS에 설정된 관리자의 경우, 강등된 후 자동으로 다시 관리자로 추가되는 트리거는 로그아웃/로그인입니다.
(처음에는 재빌드(rebuild) 시점에 발생한다고 생각했지만, 이렇게 되는 것이 더 합리적인 것 같습니다
)
