У меня возникла проблема на форуме: есть бот с правами администратора, которого невозможно удалить. Из-за этого я беспокоюсь, что в какой-то момент хакеры захватят мой форум и воспользуются этим «призрачным» пользователем-ботом.
Если система вашего сервера уже взломана, то в чём разница между вызовом бота и прямым изменением базы данных?
Лучше просто обеспечить защиту учетных данных SSH и не допускать их утечки.
Когда вы впервые заметили этого бота?
Что за «бот»? Создан плагином ai? Discobot?
Это был старый бот Discourse, но после переименования он перестал работать
Возможно, у вас было отключено значение discourse_narrative_bot_enabled? Насколько я помню, для новых сайтов ввели изменение, из-за которого Discobot по умолчанию отключается.
Эта функция сейчас включена, и я спросил у ИИ, как снять права администратора, и получил ответ, что это нужно делать через командную строку.
«Как принудительно удалить в Discourse…» Нажмите, чтобы посмотреть ответ от Yuanbao
Пользователь, о котором идет речь — это не discobot, discobot — это вот он
