Að skilja heimildakerfi Discord er munurinn á öruggum, skipulögðum þjóni og kaótískum þar sem meðlimir hafa of mikinn aðgang.
Rannsóknir sýna að 65% af öryggisbrotum Discord gerast vegna rangrar uppsetningar heimilda, ekki vegna þess að reikningar séu í hættu. Þessi leiðarvísir kemur í veg fyrir það.
Að skilja hlutverkastigveldi
Hlutverkastigveldi Discord er misskiliðasta eiginleikinn. Hér er hvernig það virkar í raun:
Stigveldisreglan
Hlutverk eru talin upp frá toppi til botns í Server Settings. Hærri hlutverk hafa forgang fram yfir lægri hlutverk. Ef meðlimur hefur tvö hlutverk-eitt leyfir "Manage Channels," hitt neitar því-þá vinnur stilling hærra hlutverksins.
Af hverju þetta skiptir máli
Dæmi: Meðlimur hefur bæði @Member (lægra hlutverk) og @Moderator (hærra hlutverk).
- @Member: Neita "Ban Members"
- @Moderator: Leyfa "Ban Members"
- Niðurstaða: Þeir geta bannað (hærra hlutverk vinnur)
Þess vegna ætti @Bots að vera hæst-þú vilt að vélmennaheimildir séu aldrei yfirskrifaðar.
Kjarna hlutverkastigveldið
Fyrir flesta þjóna, notaðu þessa uppbyggingu (efst til botns):
- @Bots - Öll vélmenni fara hingað. Hæst tryggir að þau geti stjórnað öðrum hlutverkum.
- @Admins - Full stjórn á þjóninum. Venjulega eigandi + 1-2 meðstjórnendur.
- @Moderators - Framfylgja reglum. Getur varað við, þaggað niður í, sparkað (en ekki bannað stjórnendur).
- @Members - Venjulegir notendur sem hafa staðfest sig eða verið samþykktir.
- @Verified eða @Guests - Nýir meðlimir með takmarkaðan aðgang að rás.
- @Muted - Lægsta hlutverk fyrir notendur sem brutu reglur (valkostur við tímabundna lokun).
Lykilregla: Hvert hlutverk ætti að vera öflugra en hlutverk fyrir neðan það. Ekki hafa handahófskennd hlutverk á milli stiga.
Að setja upp kjarnaheimildir
Stjórnandi
Aldrei gefa meðlimum léttilega. Stjórnandi fer framhjá öllum heimildaeftirlitum. Notaðu aðeins fyrir raunverulega stjórnendur.
Stjórnunarheimildir
Gefðu @Moderators:
- Manage Messages
- Kick Members
- Timeout Members
- View Audit Log
Ekki gefa:
- Ban Members (aðeins stjórnendur)
- Manage Roles
- Manage Channels
- Administrator
Meðlimaheimildir
@Members ættu að hafa:
- Send Messages
- Create Public Threads
- React to Messages
Ekki gefa:
- Manage Channels
- Manage Messages
- Kick/Ban
- Administrator
Heimildir á rásarstigi
Rásarheimildir hafa forgang fram yfir hlutverkaheimildir fyrir þá tilteknu rás. Hér er þar sem þú læsir hlutunum.
Opinberar rásir (#general)
- @everyone getur skoðað og sent skilaboð
- @Muted neita "Send Messages"
Rásir eingöngu fyrir starfsfólk (#mod-logs, #staff-chat)
- @Moderators leyfa "View Channel"
- @everyone neita "View Channel"
Áhættusamar rásir (#rules, #warnings)
- @everyone getur skoðað en ekki sent
- Notaðu "Text Channels" flokkaheimildaryfirskriftir
Sjálfúthlutanleg hlutverk (viðbragðshlutverk)
Leyfðu meðlimum að velja hlutverk fyrir áhugamál án þátttöku starfsfólks.
Hvernig á að búa til
- Búðu til hlutverkin í Server Settings → Roles
- Fáðu hlutverkaauðkennin (virkjaðu Developer Mode, hægrismelltu á hlutverk → Copy ID)
- Notaðu vélmenni með stuðning við viðbragðshlutverk (Carl-bot, Reaction Roles bot)
- Birtu skilaboðin um viðbragðshlutverk í #intro eða #roles rás
- Meðlimir smella á emojis til að úthluta sér sjálfir
Hvað gerir góð sjálfúthlutanleg hlutverk
- Áhugamál: #gaming, #art, #music (ekki valdahlutverk)
- Tilkynningar: velja að fá tilkynningar
- Leikjategundir: FPS, RPG, Casual
- Tímabelti: fyrir leikjavini að finna hvorn annan
Hvað Á EKKI að gera sjálfúthlutanlegt
- @Verified (krefst staðfestingar, ekki sjálfsúthlutunar)
- @Moderator (aðeins starfsfólk)
- @Muted (stjórnunarhlutverk)
- Hlutverk sem veita aðgang að takmörkuðum rásum (öryggisáhætta)
Algeng mistök varðandi heimildir
Mistök 1: Hlutverk undir @everyone
Ef þú býrð til hlutverk og það birtist undir @everyone í stigveldinu, þá ertu með það á röngum enda. Dragðu það fyrir ofan @everyone.
Mistök 2: Gefa öllum stjórnanda
Aldrei. Þessi einu mistök eyðileggja þjóna. Notaðu frekar sérstakar heimildir.
Mistök 3: Flóknar innfelldar yfirskriftir
Ekki búa til 20 rásir með 10 mismunandi yfirskriftasamsetningum. Þú munt gleyma af hverju hver yfirskrift er til. Hafðu það einfalt: opinberar rásir hafa engar yfirskriftir, takmarkaðar rásir neita @everyone.
Mistök 4: Að gleyma "View Channel" heimild
Ef meðlimur hefur leyfi til að senda skilaboð en ekki skoða rásina, getur hann ekki séð hana. Veittu alltaf bæði.
Mistök 5: Rangt uppsett @everyone
@everyone hlutverkið á við um bókstaflega alla. Ef þú vilt takmarka rás, neitaðu @everyone aðgang að skoða, leyfðu síðan ákveðnum hlutverkum. Ekki gefa @everyone heimildir sem þú meinar ekki.
Endurskoða heimildir ársfjórðungslega
Eftir því sem þjónninn þinn stækkar verða heimildirnar óskipulegar. Ársfjórðungsleg endurskoðun:
- Farið yfir hlutverkastigveldi: Eru vélmenni efst? Er það skýrt?
- Athugaðu hvert hlutverk: Hvaða heimildir hefur það? Passa þær við tilgang hlutverksins?
- Endurskoðaðu rásir: Hvaða rásir eru raunverulega takmarkaðar? Eru yfirskriftirnar skynsamlegar?
- Prófaðu aðgang: Spyrðu meðlim "Geturðu séð #staff-only?" Ef já, þá er það rangt.
- Skráðu breytingar: Ef þú breytir heimildum, skrifaðu af hverju í starfsmannaleiðbeiningum.
Niðurstaðan
Skýrt hlutverkastigveldi með skráðum heimildum vinnur flækjustig í hvert skipti. Byrjaðu með 6-7 kjarnahlutverk, læstu rásum með yfirskriftum, notaðu viðbragðshlutverk fyrir sjálfsúthlutun og endurskoðaðu ársfjórðungslega eftir því sem þú stækkar.
Rangstilltu nokkrar rásir núna og þú munt fá öryggisbrot seinna. Gefðu þér 30 mínútur til að gera það rétt.
Tilbúinn til að byggja upp öruggt, skipulagt samfélag? Bættu þjóninum þínum við Rally til að ná til meðlima sem leita að vel stýrðum samfélögum eins og þínu.