Versehentlich Admin-Zugriff gewährt

Wir können Administratoren nicht davor schützen, sich selbst zu schaden. Wenn ein nicht vertrauenswürdiger Benutzer aus irgendeinem Grund Admin-Zugriff erhält, ist alles möglich. Die Seite gilt dann als kompromittiert. Der Seitenbetreiber sollte die Anleitung unter What to do if your Discourse is compromised befolgen.

2 Anmerkungen:

  1. Das Erteilen von Admin-Rechten ist nicht so einfach wie das Klicken auf einen Button. Nach dem Klicken auf den Button „Admin-Rechte erteilen" muss ein Link per E-Mail empfangen werden, um den Vorgang abzuschließen. Es ist unwahrscheinlich, dass ein Administrator versehentlich Admin-Rechte erteilt.
  2. Selbst wenn ein böswilliger Akteur Admin-Zugriff auf einem Discourse-Forum hat, gewährt dieser Zugriff keinen Serverzugriff. Der Seitenbetreiber könnte weiterhin über die Konsole auf dem Server Maßnahmen ergreifen.

Diese Diskussion scheint jedoch vom Thema abgekommen zu sein. Versehentlicher oder böswilliger Admin-Zugriff hat nichts mit dem Moderationsleitfaden zu tun. Ich werde dies in ein neues Thema verschieben.

11 „Gefällt mir“