Ang pag-unawa sa sistema ng pahintulot ng Discord ay ang pagkakaiba sa pagitan ng isang secure, organisadong server at isang magulong server kung saan ang mga miyembro ay may labis na access.
Ipinapakita ng pananaliksik na 65% ng mga paglabag sa seguridad ng Discord ay nangyayari dahil sa maling pagkakakumpigura ng pahintulot, hindi sa mga nakompromisong account. Pinipigilan ito ng gabay na ito.
Pag-unawa sa Hierarchy ng Papel
Ang hierarchy ng papel ng Discord ay ang pinaka hindi nauunawaang tampok. Narito kung paano ito talagang gumagana:
Ang Panuntunan sa Hierarchy
Ang mga papel ay nakalista mula sa itaas hanggang sa ibaba sa Mga Setting ng Server. Ang mas mataas na mga papel ay nag-o-override sa mas mababang mga papel. Kung ang isang miyembro ay may dalawang papel—ang isa ay nagpapahintulot sa "Pamahalaan ang Mga Channel," ang isa ay tumatanggi dito—ang setting ng mas mataas na papel ang mananalo.
Bakit Mahalaga Ito
Halimbawa: Ang isang miyembro ay may parehong @Member (mas mababang papel) at @Moderator (mas mataas na papel).
- @Member: Tanggihan ang "I-ban ang Mga Miyembro"
- @Moderator: Payagan ang "I-ban ang Mga Miyembro"
- Resulta: Maaari silang mag-ban (nanalo ang mas mataas na papel)
Ito ang dahilan kung bakit dapat ang @Bots ang pinakamataas—gusto mong hindi kailanman ma-override ang mga pahintulot ng bot.
Ang Pangunahing Hierarchy ng Papel
Para sa karamihan ng mga server, gamitin ang istrukturang ito (itaas hanggang ibaba):
- @Bots — Lahat ng mga bot ay pumunta dito. Tinitiyak ng pinakamataas na maaari nilang pamahalaan ang iba pang mga papel.
- @Admins — Buong kontrol sa server. Karaniwan ay may-ari + 1-2 co-admin.
- @Moderators — Ipatupad ang mga panuntunan. Maaaring magbabala, mag-mute, mag-kick (ngunit hindi mag-ban ng mga Admin).
- @Members — Mga regular na user na nag-verify o naaprubahan.
- @Verified o @Guests — Mga bagong miyembro na may limitadong access sa channel.
- @Muted — Pinakamababang papel para sa mga user na lumabag sa mga panuntunan (alternatibo sa timeout).
Pangunahing panuntunan: Ang bawat papel ay dapat na mas makapangyarihan kaysa sa mga papel sa ibaba nito. Huwag magkaroon ng mga random na papel sa pagitan ng mga tier.
Pagse-set Up ng Mga Pangunahing Pahintulot
Administrator
Huwag kailanman ibigay sa mga miyembro nang basta-basta. Nilalampasan ng Administrator ang lahat ng pagsusuri sa pahintulot. Gamitin lamang para sa mga aktwal na admin.
Mga Pahintulot sa Moderasyon
Bigyan ang @Moderators:
- Pamahalaan ang Mga Mensahe
- I-kick ang Mga Miyembro
- I-timeout ang Mga Miyembro
- Tingnan ang Audit Log
Huwag ibigay:
- I-ban ang Mga Miyembro (mga admin lamang)
- Pamahalaan ang Mga Papel
- Pamahalaan ang Mga Channel
- Administrator
Mga Pahintulot ng Miyembro
Dapat mayroon ang @Members:
- Magpadala ng Mga Mensahe
- Lumikha ng Mga Pampublikong Thread
- Tumugon sa Mga Mensahe
Huwag ibigay:
- Pamahalaan ang Mga Channel
- Pamahalaan ang Mga Mensahe
- I-kick/I-ban
- Administrator
Mga Pahintulot sa Antas ng Channel
Ang mga pahintulot ng channel ay nag-o-override sa mga pahintulot ng papel para sa partikular na channel na iyon. Dito mo ikinakandado ang mga bagay.
Mga Pampublikong Channel (#general)
- Maaaring tingnan at magpadala ng mga mensahe ang @everyone
- Tinatanggihan ng @Muted ang "Magpadala ng Mga Mensahe"
Mga Channel na Para sa Staff Lamang (#mod-logs, #staff-chat)
- Pinapayagan ng @Moderators ang "Tingnan ang Channel"
- Tinatanggihan ng @everyone ang "Tingnan ang Channel"
Mga Channel na May Mataas na Panganib (#rules, #warnings)
- Maaaring tingnan ng @everyone ngunit hindi magpadala
- Gumamit ng mga override ng pahintulot ng kategoryang "Mga Text Channel"
Mga Papel na Maaaring Italaga sa Sarili (Mga Papel sa Reaksyon)
Hayaan ang mga miyembro na pumili ng mga papel para sa mga interes nang walang paglahok ng staff.
Paano Gumawa
- Gumawa ng mga papel sa Mga Setting ng Server → Mga Papel
- Kunin ang mga ID ng papel (i-enable ang Developer Mode, i-right-click ang papel → Kopyahin ang ID)
- Gumamit ng bot na may suporta sa papel sa reaksyon (Carl-bot, Reaction Roles bot)
- I-post ang mensahe ng papel sa reaksyon sa isang #intro o #roles channel
- Nag-click ang mga miyembro ng mga emoji upang italaga sa sarili
Ano ang Nagiging Magandang Mga Papel na Maaaring Italaga sa Sarili
- Mga Interes: #gaming, #art, #music (mga papel na hindi kapangyarihan)
- Mga Notification: opt-in para sa mga anunsyo
- Mga genre ng paglalaro: FPS, RPG, Casual
- Mga Timezone: para sa mga kalaro na naghahanap ng isa't isa
Ano ang HINDI Dapat Gawing Maaaring Italaga sa Sarili
- @Verified (nangangailangan ng pag-verify, hindi pagtatalaga sa sarili)
- @Moderator (para sa staff lamang)
- @Muted (papel sa moderasyon)
- Mga papel na nagbibigay ng access sa mga pinaghihigpitang channel (panganib sa seguridad)
Mga Karaniwang Pagkakamali sa Pahintulot
Pagkakamali 1: Papel sa Ibaba ng @everyone
Kung gumawa ka ng isang papel at lumilitaw ito sa ibaba ng @everyone sa hierarchy, baliktad mo ito. I-drag ito sa itaas ng @everyone.
Pagkakamali 2: Pagbibigay sa Lahat ng Administrator
Hinding hindi. Sinisira ng isang pagkakamaling ito ang mga server. Gumamit ng mga partikular na pahintulot sa halip.
Pagkakamali 3: Mga Kumplikadong Nested Override
Huwag lumikha ng 20 channel na may 10 iba't ibang kumbinasyon ng override. Makakalimutan mo kung bakit umiiral ang bawat override. Panatilihing simple: ang mga pampublikong channel ay walang mga override, tinatanggihan ng mga pinaghihigpitang channel ang @everyone.
Pagkakamali 4: Nakakalimutan ang Pahintulot na "Tingnan ang Channel"
Kung ang isang miyembro ay may pahintulot na magpadala ng mga mensahe ngunit hindi tingnan ang channel, hindi nila ito makikita. Palaging ibigay ang pareho.
Pagkakamali 5: Maling Pagkakakumpigura ng @everyone
Ang papel na @everyone ay nalalapat sa literal na lahat. Kung gusto mong paghigpitan ang isang channel, tanggihan ang @everyone na access sa pagtingin, pagkatapos ay payagan ang mga partikular na papel. Huwag magbigay ng mga pahintulot sa @everyone na hindi mo sinasadya.
Pag-audit ng Mga Pahintulot Quarterly
Habang lumalaki ang iyong server, nagiging magulo ang mga pahintulot. Quarterly audit:
- Suriin ang hierarchy ng papel: Nasa itaas ba ang mga bot? Malinaw ba ito?
- Suriin ang bawat papel: Anong mga pahintulot ang mayroon ito? Tumutugma ba ang mga ito sa layunin ng papel?
- I-audit ang mga channel: Aling mga channel ang tunay na pinaghihigpitan? May katuturan ba ang mga override?
- Subukan ang access: Tanungin ang isang miyembro "Nakikita mo ba ang #staff-only?" Kung oo, mali iyon.
- Idokumento ang mga pagbabago: Kung babaguhin mo ang mga pahintulot, isulat kung bakit sa isang gabay ng staff.
Ang Bottom Line
Ang isang malinaw na hierarchy ng papel na may dokumentadong mga pahintulot ay mas mahusay kaysa sa pagiging kumplikado sa bawat oras. Magsimula sa 6-7 pangunahing papel, ikandado ang mga channel na may mga override, gumamit ng mga papel sa reaksyon para sa pagtatalaga sa sarili, at i-audit quarterly habang lumalaki ka.
Maling i-configure ang ilang channel ngayon, at magkakaroon ka ng paglabag sa seguridad sa ibang pagkakataon. Maglaan ng 30 minuto upang gawin itong tama.
Handa nang bumuo ng isang secure, organisadong komunidad? Idagdag ang iyong server sa Rally upang maabot ang mga miyembro na naghahanap ng mga komunidad na mahusay na pinamamahalaan tulad ng sa iyo.