admin/logs/staff_action_logs
Eine Liste der Aktionen aller Administratoren erscheint. Gibt es eine Möglichkeit, diese zu löschen?
Nicht einfach, nein. Dieses Protokoll ist dazu da, um sicherzustellen, dass die Mitarbeiter nichts tun, was sie nicht tun sollten.
Wenn es einfach zu bearbeiten oder zu manipulieren wäre, wäre es nicht von großem Wert!
Aber wenn ein böser Administrator dies wollte und Zugriff auf die Rails-Konsole hätte, könnte er diese Datensätze finden und löschen. So etwas wie
StaffActions.where("ich war böse").destroy_all
Aber der böse Administrator müsste den Quellcode einsehen, um genauer zu sehen, wie das geht.
Es ist nur so, dass ein Administrator Informationen aus meinem Forum leakt. Ich möchte ermitteln, aber niemand weiß davon, aber das Problem ist, dass alles im Protokoll angezeigt wird, gibt es also keine Möglichkeit, es zu löschen?
Es ist nur so, dass ein Administrator Informationen aus meinem Forum leakt. Ich möchte das untersuchen, aber niemand weiß davon, aber das Problem ist, dass alles im Protokoll angezeigt wird. Soll ich diesen Befehl in der Eingabeaufforderung verwenden?
Wenn Sie ihnen nicht vertrauen können, sperren Sie sie aus.
Darf ich fragen, welche Art von Informationen?
Das Problem ist, dass sie ein solches Durcheinander anrichten werden, wenn ich alle blockiere, und das ist es, was die Person, die Informationen durchsickern lässt, will, sie will Chaos, sie will, dass ich alle aus der Verwaltung entferne. Das Schlimme ist, wenn ich ermittle, dass sich alle schämen werden, wenn sie sehen, dass ich ihr Profil durchsucht habe, und sie anfangen, mich anders zu behandeln. Wenn ich eine Möglichkeit hätte, das Protokoll zu bereinigen, wäre alles so einfach.
Ich habe ein Nachrichtenforum über Country-Musik. Mein Forum konkurriert mit 2 anderen, in meinem Land sind wir die 3 größten Foren in diesem Segment. Mein Forum ist das drittgrößte in Bezug auf Zugriff und Publikum, aber es kommt vor, dass, wenn mein Team exklusive Informationen entdeckt oder etwas über einen solchen Sänger tun möchte, das konkurrierende Forum dies bereits weiß und es vor uns tut! Es ist jemand aus der Admin-Gruppe! Aber wenn ich sein Profil durchsuche, werden viele Leute beleidigt sein! Also möchte ich mich durchgraben und dann einfach das Protokoll löschen, damit niemand weiß, dass ich es durchsucht habe und dass ich es untersuche.
Oooh, das ist sicher interessant. Ich werde diesen Thread im Auge behalten ![]()
Welche Protokolle sollen Ihrer Meinung nach angezeigt werden? Nur Administratoren können diese Protokolle einsehen, daher verstehe ich das Problem nicht.
Wenn Sie jedoch ohne Beweise in den Daten stöbern möchten, erstellen Sie einfach ein Backup und stellen Sie es auf einem anderen Server wieder her.
Ich weiß nicht, ob Sie diese Art von Aktion in den Protokollen finden können.
Jetzt sind wir völlig vom Thema abgekommen, aber ich würde eine Falle stellen – für jeden Administrator einen separaten Honigtopf einrichten und Sie werden sehen, wer leckt ![]()
/admin/logs/staff_action_logs
Wenn ich das Profil eines Administrators aufrufe, können das alle im LOG sehen, und das wird bei ihnen zu viel Verwirrung führen, weil sie sich unwohl fühlen, es unethisch finden und sich sogar ärgern, weil sie verdächtigt werden! Es gibt sogar Admins, die zu einem anderen Forum wechseln wollen, weil sie denken, dass sie bei mir unter einem Vorwand etwas Verdächtiges tun! Es ist sehr kompliziert, damit umzugehen! Ich musste dieses Log nur löschen! Was Sie mir über die Wiederherstellung auf einem anderen Server erzählt haben, weiß ich nicht, wie das geht… Gibt es hier eine Anleitung?
Wer ist jeder? Nur andere Mitarbeiter können dies sehen. Es sollte keine Erwartung auf Privatsphäre geben.
Was ist, wenn sie diese Informationen ausserhalb des Unternehmens weitergeben?
Es gibt 20 Leute in der Verwaltung, sie werden alle sehen
Chaos wird ausbrechen, wenn sie erfahren, dass ihre Profile durchsucht werden
Das ist buchstäblich der Grund, warum die Funktion existiert..
Aber Sie könnten das tägliche Backup über SSH herunterladen und es auf einem anderen Forum wiederherstellen.
Erstellen, Herunterladen und Wiederherstellen eines Backups Ihrer Discourse-Datenbank
Entschuldige, dass ich vom Thema abkomme (Tue ich das?), aber… Ist das nicht viel zu viel für ein Forum, selbst für ein großes?
Je mehr Admins man hat, desto wahrscheinlicher sind Streitigkeiten, die verheerende Folgen haben können.
Ich kann nicht verstehen, wie 20 Leute die gleichen Ziele und die gleiche Verwaltung in einem einzigen Forum verfolgen können, in dem sie buchstäblich alle Rechte haben.
Die einzigen Personen auf einer höheren Ebene sind diejenigen, die Zugriff auf den Root-Zugriff des Servers haben.
Ich verstehe deine Bedenken und dein Problem, Daniela, aber aus meiner Sicht wäre es vielleicht eine gute Idee, die Anzahl der Administratoren zu reduzieren (indem man sie zu Moderatoren, Vertrauensstufe 4 oder regulären Benutzern macht), um das Risiko solcher Probleme zu begrenzen.
Mir ist bewusst, dass meine Argumentation falsch sein könnte. ![]()
Das ist eine ziemlich große Zahl.
Wenn man sich große Communities ansieht, ist es nicht ungewöhnlich, 4-5 Administratoren für 30-35.000 Benutzer und bis zu 15 für über 5 Millionen Benutzer zu haben.
Wie groß ist diese Community?
Was ist mit hier auf Meta? Oder im Roblox Dev Forum mit über 30 Admins. Oder beziehen Sie sich nur auf Foren, die von Communities und nicht von Unternehmen betrieben werden?
Ich bin sicher, dass viele Faktoren die Anzahl der Administratoren (oder die Anzahl der benötigten Administratoren) beeinflussen können.