Discord'un izin sistemini anlamak, güvenli, düzenli bir sunucu ile üyelerin çok fazla erişime sahip olduğu kaotik bir sunucu arasındaki farktır.
Araştırmalar, Discord güvenlik ihlallerinin %65'inin, tehlikeye atılmış hesaplardan değil, izin yanlış yapılandırmasından kaynaklandığını gösteriyor. Bu kılavuz bunu önler.
Rol Hiyerarşisini Anlamak
Discord'un rol hiyerarşisi en yanlış anlaşılan özelliktir. İşte gerçekte nasıl çalıştığı:
Hiyerarşi Kuralı
Roller, Sunucu Ayarları'nda yukarıdan aşağıya doğru listelenir. Daha yüksek roller, daha düşük rolleri geçersiz kılar. Bir üyenin iki rolü varsa—biri "Kanalları Yönet"e izin veriyor, diğeri reddediyorsa—daha yüksek rolün ayarı kazanır.
Bunun Önemi
Örnek: Bir üyenin hem @Üye (daha düşük rol) hem de @Moderatör (daha yüksek rol) rolleri var.
- @Üye: "Üyeleri Yasakla"yı reddet
- @Moderatör: "Üyeleri Yasakla"ya izin ver
- Sonuç: Yasaklayabilirler (daha yüksek rol kazanır)
Bu nedenle @Botlar en yüksekte olmalıdır—bot izinlerinin asla geçersiz kılınmasını istemezsiniz.
Temel Rol Hiyerarşisi
Çoğu sunucu için bu yapıyı kullanın (yukarıdan aşağıya):
- @Botlar — Tüm botlar buraya gider. En yüksekte olması, diğer rolleri yönetebilmelerini sağlar.
- @Yöneticiler — Tam sunucu kontrolü. Genellikle sahip + 1-2 yardımcı yönetici.
- @Moderatörler — Kuralları uygular. Uyarabilir, susturabilir, atabilir (ancak Yöneticileri yasaklayamaz).
- @Üyeler — Doğrulanmış veya onaylanmış normal kullanıcılar.
- @Doğrulanmış veya @Misafirler — Sınırlı kanal erişimine sahip yeni üyeler.
- @Susturulmuş — Kuralları çiğneyen kullanıcılar için en düşük rol (zaman aşımı alternatifi).
Temel kural: Her rol, altındaki rollerden daha güçlü olmalıdır. Kademeler arasında rastgele rolleriniz olmasın.
Temel İzinleri Ayarlama
Yönetici
Üyelere asla hafife almayın. Yönetici, tüm izin kontrollerini atlar. Yalnızca gerçek yöneticiler için kullanın.
Moderasyon İzinleri
@Moderatörlere verin:
- Mesajları Yönet
- Üyeleri At
- Üyeleri Zaman Aşımına Uğrat
- Denetim Kaydını Görüntüle
Verme:
- Üyeleri Yasakla (yalnızca yöneticiler)
- Rolleri Yönet
- Kanalları Yönet
- Yönetici
Üye İzinleri
@Üyelerin şunlara sahip olması gerekir:
- Mesaj Gönder
- Herkese Açık Başlıklar Oluştur
- Mesajlara Tepki Ver
Verme:
- Kanalları Yönet
- Mesajları Yönet
- At/Yasakla
- Yönetici
Kanal Düzeyi İzinleri
Kanal izinleri, o belirli kanal için rol izinlerini geçersiz kılar. Burası işleri kilitlediğiniz yerdir.
Herkese Açık Kanallar (#genel)
- @herkes görüntüleyebilir ve mesaj gönderebilir
- @Susturulmuş "Mesaj Gönder"i reddet
Yalnızca Personel Kanalları (#mod-günlükleri, #personel-sohbeti)
- @Moderatörler "Kanalı Görüntüle"ye izin ver
- @herkes "Kanalı Görüntüle"yi reddet
Yüksek Riskli Kanallar (#kurallar, #uyarılar)
- @herkes görüntüleyebilir ancak gönderemez
- "Metin Kanalları" kategori izin geçersiz kılmalarını kullanın
Kendi Kendine Atanabilir Roller (Tepki Rolleri)
Üyelerin personel katılımı olmadan ilgi alanları için rol seçmelerine izin verin.
Nasıl Oluşturulur
- Sunucu Ayarları → Roller'de rolleri oluşturun
- Rol kimliklerini alın (Geliştirici Modunu etkinleştirin, role sağ tıklayın → Kimliği Kopyala)
- Tepki rolü desteği olan bir bot kullanın (Carl-bot, Tepki Rolleri botu)
- Tepki rolü mesajını bir #tanıtım veya #roller kanalına gönderin
- Üyeler kendi kendilerine atamak için emojilere tıklayın
İyi Kendi Kendine Atanabilir Rolleri Ne Yapar
- İlgi Alanları: #oyun, #sanat, #müzik (güç rolleri olmayan)
- Bildirimler: duyurular için katılım
- Oyun türleri: FPS, RPG, Casual
- Saat dilimleri: birbirini bulan oyun arkadaşları için
Kendi Kendine Atanabilir Yapılmaması Gerekenler
- @Doğrulanmış (doğrulama gerektirir, kendi kendine atama değil)
- @Moderatör (yalnızca personel)
- @Susturulmuş (moderasyon rolü)
- Kısıtlı kanallara erişim sağlayan roller (güvenlik riski)
Yaygın İzin Hataları
Hata 1: @herkesin Altındaki Rol
Bir rol oluşturursanız ve hiyerarşide @herkesin altında görünüyorsa, tersine çevirmişsinizdir. @herkesin üzerine sürükleyin.
Hata 2: Herkese Yönetici Verme
Asla. Bu tek hata sunucuları mahveder. Bunun yerine belirli izinler kullanın.
Hata 3: Karmaşık İç İçe Geçersiz Kılmalar
10 farklı geçersiz kılma kombinasyonuyla 20 kanal oluşturmayın. Her geçersiz kılmanın neden var olduğunu unutacaksınız. Basit tutun: herkese açık kanallarda geçersiz kılma yok, kısıtlı kanallar @herkesi reddeder.
Hata 4: "Kanalı Görüntüle" İznini Unutmak
Bir üyenin mesaj gönderme izni varsa ancak kanalı görüntüleme izni yoksa, göremezler. Her zaman ikisini de verin.
Hata 5: @herkesi Yanlış Yapılandırmak
@herkes rolü, kelimenin tam anlamıyla herkes için geçerlidir. Bir kanalı kısıtlamak istiyorsanız, @herkesin görüntüleme erişimini reddedin, ardından belirli rollere izin verin. İstemediğiniz @herkese izinler vermeyin.
Üç Ayda Bir İzinleri Denetleme
Sunucunuz büyüdükçe, izinler karmaşık hale gelir. Üç ayda bir denetim:
- Rol hiyerarşisini gözden geçirin: Botlar en üstte mi? Açık mı?
- Her rolü kontrol edin: Hangi izinlere sahip? Rolün amacına uygun mu?
- Kanalları denetleyin: Hangi kanallar gerçekten kısıtlı? Geçersiz kılmalar mantıklı mı?
- Erişimi test edin: Bir üyeye "Sadece #personel'i görebiliyor musun?" diye sorun. Evet ise, bu yanlıştır.
- Değişiklikleri belgeleyin: İzinleri değiştirirseniz, nedenini bir personel kılavuzuna yazın.
Sonuç
Belgelenmiş izinlere sahip net bir rol hiyerarşisi, her zaman karmaşıklığı yener. 6-7 temel rolle başlayın, kanalları geçersiz kılmalarla kilitleyin, kendi kendine atama için tepki rollerini kullanın ve büyüdükçe üç ayda bir denetleyin.
Şimdi birkaç kanalı yanlış yapılandırın ve daha sonra bir güvenlik ihlali yaşarsınız. Doğru yapmak için 30 dakika ayırın.
Güvenli, düzenli bir topluluk oluşturmaya hazır mısınız? Sizin gibi iyi yönetilen topluluklar arayan üyelere ulaşmak için sunucunuzu Rally'ye ekleyin.