Option zum Aktivieren der Suche nur für angemeldete Benutzer?

Gibt es eine Option, die „Suche“ für anonyme Benutzer zu deaktivieren? Nur eingeloggten Benutzern erlauben, im Forum zu suchen. Danke im Voraus.

3 „Gefällt mir“

Sie sollten die Suchleiste mit CSS ausblenden. Sie müssten auch sicherstellen, dass Google Ihre Website nicht indexiert, wenn Sie wirklich nicht möchten, dass Leute Dinge finden können.

1 „Gefällt mir“

Hallo, schau dir diesen Thread an Hooks from: & to: syntax in yml to disable anonymous searches - #4 by opcourdis

Das Hinzufügen der folgenden Zeile in deiner app.yml im env:-Abschnitt und dann ./launcher restart app könnte nützlich sein, obwohl ich mich frage, ob es immer noch eine Möglichkeit gibt, Inhalte auf andere Weise für anonyme Benutzer abzurufen, die auch einen Sitzungscookie setzen könnten, um vorzugeben, verbunden zu sein, aber ich könnte mich irren. Wenn jemand eine Meinung dazu hat, teile sie gerne mit

env:
  DISCOURSE_RATE_LIMIT_SEARCH_ANON_GLOBAL_PER_MINUTE: 0

Ich habe das bereits versucht, aber direkte Links zu Suchseiten geben nun nur noch dieses JSON zurück:

{
  "failed":"FAILED",
  "message":"You’ve performed this action too many times, please try again later."
}

Gibt es eine andere Möglichkeit, dies zu tun?

Der Grund, warum ich anonyme Benutzer nicht im Forum suchen lassen möchte, ist, dass ein ausgefeilter Bot Daten mit Abfragen wie dieser scrapet:

/search?q=%40UserName+%23general+in%3Afirst

Es scheint, als würden sie Benutzer und deren Inhalte für eine Art von Datenmining erfassen. Um die Benutzerdaten zu schützen, möchte ich jeden anonymen Zugriff auf die Suche verhindern. Das Problem ist, dass es interne Links zu Suchseiten gibt, sodass jeder, der nicht angemeldet ist, auf diese falsche JSON-Meldung stößt.

Ich habe die Themes so bearbeitet, dass sie die Suchbox erst nach der Anmeldung finden können, aber jeder anonyme Benutzer, der auf bestehende Links zu Suchergebnissen klickt, erhält das JSON.

Heute haben sie das Forum mit zehntausenden von Anfragen bombardiert, bevor ich es gestoppt habe.

1 „Gefällt mir“

Heute werden es wahrscheinlich 100.000 Bot-Treffer. :weary_face:

Schaut in euren eigenen Foren nach, ob es dort auch so einen Traffic gibt. Es sieht so aus, als würden sie viele Foren nach Daten für eine Art “Personensuche” absuchen, um Foren-Usernames und Inhalte mit realen Identitäten zu verknüpfen.

1 „Gefällt mir“

Hi, was ich hier vorschlage, hat nichts mit der Suchfunktion dieses Themas zu tun, aber nutzt ihr ein weltweites Forum oder nicht? Falls nicht, ist das hier sehr nützlich: GitHub - friendly-bits/geoip-shell: User-friendly and versatile geoblocker for Linux · GitHub und leicht einzurichten und zu warten.

Die Mitglieder eurer Community sollten sich allerdings bewusst sein, dass sie bei Reisen in bestimmte Länder möglicherweise nicht auf eure Seite zugreifen können.

Oder jeder, der eine VPN nutzt. Ich denke, das ist eine Nuklearoption mit so vielen Konsequenzen, und das ist keine Lösung für den OP.

Es gibt auch Plugins:

1 „Gefällt mir“

Deshalb habe ich OP gefragt, ob es sich um ein weltweites Forum oder eines auf Landesebene handelt. Wenn du in Norwegen lebst und einen europäischen VPN-Anbieter nutzt, besteht keine Chance, dass es so erscheint, als käme es aus einem Land auf einem fernen Kontinent, das das Geoip-Shell-Tool verbieten würde.

Daran ist nichts Atomares, es hängt von der Situation des OP ab. Mal schauen, was er sagt.

@nat und @sam, wie seht ihr diese Anfrage?

Für mich klingt das plausibel, besonders angesichts des Traffic, den ich persönlich auf dem /search-Endpoint für anonyme Nutzer beobachte.

Andererseits weiß ich, dass ihr euch in letzter Zeit Gedanken darüber gemacht habt, wie man „Ask AI“ für anonyme Nutzer verfügbar machen kann.

Auf der anderen (anderen) Seite – vielleicht, wenn wir über die Konfiguration der Verfügbarkeit nachdenken, könnte das im Rahmen dessen als Teil davon betrachtet werden?

2 „Gefällt mir“

Diese Situation ist ziemlich unglücklich. So sehr ich auch davon überzeugt bin, dass die Suche für alle verfügbar sein sollte, kann ich auch nachvollziehen, wie viel Ärger dieser Bot verursacht. Auch die oben genannten Vorschläge zum Geo-Blocking halte ich als erste Verteidigungslinie für sehr nützlich, wenn bekannt ist, dass Nutzer aus bestimmten Regionen stammen.

Ich hatte anfangs über search_allowed_groups nachgedacht, glaube aber, dass allow_anonymous_search (Standardwert: true) besser geeignet ist. Eine gruppenbasierte Funktion würde bestimmte interne Funktionen, die von search abhängen, etwas zu unübersichtlich machen.

Mit dem oben Genannten sind, wenn allow_anonymous_search deaktiviert ist, alle Suchfunktionen (API/UI) für anonyme Nutzer nicht verfügbar. Die Beschreibung der Einstellung ist entsprechend angepasst.

Ein Punkt, bei dem ich zögerte, ist, ob bei deaktiviertem allow_anonymous_search das Suchfeld (das dann nicht funktioniert) trotzdem angezeigt werden sollte, um den Nutzer zur Registrierung bzw. zum Einloggen zu ermutigen. Ich denke aber, dass dies die Zusammenführung dieses PRs nicht verhindern sollte.


Ich würde außerdem bevorzugen, wenn wir andere Funktionen nicht in diese spezifische Anfrage einbeziehen, die sich vorerst auf /search beschränkt.

3 „Gefällt mir“

Ich hoffe, dass diese Funktion verfügbar ist ~~~~

Dem stimme ich zu, das würde Sinn ergeben. Auch hier bin ich der Meinung, dass es den von dir hier erstellten PR nicht blockieren sollte. Und du hast diesen Abschnitt bereits, was hilfreich ist:

Wenn auf false gesetzt, werden anonyme Benutzer, die zu /search navigieren, auf die Anmeldeseite weitergeleitet.

Das scheint als erster Schritt ausreichend, um diese Anfrage zu bearbeiten.

1 „Gefällt mir“

Hey, das wurde gerade gemerged.

Bitte aktualisiere, um die neue allow_anonymous_search-Einstellung zu erhalten, damit du sie deaktivieren kannst.

3 „Gefällt mir“

Dieses Thema wurde nach 4 Tagen automatisch geschlossen. Neue Antworten sind nicht mehr möglich.