Mein Forum hat ein Problem: Ein Bot mit Administratorrechten kann nicht gelöscht werden, was mich dazu bringt, zu befürchten, dass Hacker eines Tages mein Forum übernehmen und diesen Geister-Bot-Nutzer ausnutzen.
Wenn das Serversystem bereits kompromittiert ist, macht es doch keinen Unterschied, ob der Angreifer über einen Bot agiert oder die Datenbank direkt manipuliert.
Es ist besser, die Sicherheit Ihres SSH-Kontos und Passworts zu gewährleisten und zu verhindern, dass sie bekannt werden.
Wann hast du das Bot zum ersten Mal bemerkt?
Was für ein ‚Bot‘ ist das? Erstellt vom #ai-Plugin? Discobot?
Es war der frühere Discourse-Bot, aber nach der Umbenennung funktioniert er nicht mehr.
Vielleicht war Ihre Einstellung discourse_narrative_bot_enabled deaktiviert? Wenn ich mich recht erinnere, gab es eine Änderung, bei der Discobot auf neuen Sites standardmäßig deaktiviert wird.
Diese Funktion ist derzeit aktiviert. Außerdem habe ich die KI gefragt, und um die Administratorrechte zu entziehen, muss die Kommandozeile verwendet werden.
„Wie lösche ich in Discourse zwangsweise Benutzer mit…“ Hier klicken, um die Antwort von Yuanbao zu sehen
Der betreffende Benutzer ist nicht Discobot, Discobot ist dieser stattdessen
Sei gewarnt: Die Verwendung der Rails-Konsole ist eine außergewöhnliche Maßnahme, und wenn du den falschen KI-Bot entfernst, kannst du einige Funktionen beschädigen. Schau dir das an:
Ich denke, du kannst auch die Administratorrechte entfernen, bevor du Benutzer über die GUI löschst.
- In die Rails-Konsole einsteigen (du solltest vorsichtshalber ein Backup erstellen):
cd /var/discourse/
./launcher enter app
rails c
- Die Rechte entfernen:
u = User.find_by(username: "BOT_USERNAME")
u.revoke_admin!
Sie können Admin-Benutzer nicht löschen, bevor Sie ihre Rechte herabgestuft haben. Wenn Sie die Admin-Rechte des Bots entfernen, sollten Sie ihn löschen können.
Ich glaube, das ist für (KI)-Bot-Nutzer nicht möglich. Es gibt keinen „Admin-Rechte widerrufen“-Button.
Es könnte etwas schwer zu erkennen sein auf einem Screenshot, der mit einer chinesischen Oberfläche gemacht wurde, also füge ich einen englischen hinzu:
Die Buttons zwischen „Schlüssel verwalten“ und dem Dropdown für das Vertrauenslevel, die bei normalen Admins angezeigt werden, fehlen bei Bot-Nutzern.
Das ist interessant, denn der Bot des Eröffnungsbeitrags heißt „discourse-bot“, was mir nicht sofort an einen KI-Bot denken lässt, oder ich irre mich.
Ich ging davon aus, dass es sich um einen Bot handelt, denn das ist die einzige Erklärung, die ich kenne, warum die Schaltflächen fehlen, die man zum Widerrufen der Admin-Rechte benötigt, um den Benutzer löschen zu können.
Hmm… wahrscheinlich ein Bot, aber könnte es von einem Plugin stammen? Ich habe im Kern nichts gefunden.
Die KI-Agenten-Bots können umbenannt werden, was ich vermute, bei dem Eröffnungsposter der Fall war.
Es handelt sich um ein Konto mit Administratorrechten, das nicht in der about.json aufgeführt ist, daher vermute ich, dass es sich dabei um einen Bot handelt.
Das Problem ist gelöst! Danke! @satonotdead



