Уикипедия беседа:Дневник на блокиранията
Повторен вандализъм
Предлагам, щом някой извърши отново вандалщина, след като е изтекъл срокът на блока, да предприемем по-сериозни мерки. Например, блок за един месец (720 часа). --Борислав 03:52, 24 мар 2004 (UTC)
- Определено трябва да се вземат по-сериозни мерки при повторен вандализъм. Само че 193.41.64.2 специално (последният блокиран адрес) е proxy - proxy.bgnet.bg. Какво ще правим с тях? Все пак може би не само вандала ползва това прокси. --Webkid 06:52, 24 мар 2004 (UTC)
Много е цял месец. Дори временно блокиране за 3-4 часа ще ги демотивира. Ако сме прекалено строги, ще се озлобят и ще намерят други начини, които по-трудно ще оправяме. А и наистина е жалко да блокираме невинни хора заради един вандал. Снощи Потребител:193.41.64.2 го блокирах за две седмици, но сега съжалявам, трябваше да го оставя за 7 дни. Освен това можем да защитим най-съблазнителната начална страница, а да оставим модулите: за да намери как да ги редактира, потребителят трябва да потърси, изисква усилие, което по-несериозните няма да направят. Ето някои страници за четене:
- en:Wikipedia:Dealing with vandalism
- en:Wikipedia:Administrators
- en:Wikipedia:Bans_and_blocks
- m:Friends of gays should not be allowed to edit articles
- m:Vandalbot
--5ko 09:00, 24 мар 2004 (UTC)
- Съгласен съм да защитим началната страница. Ако някой иска да добави нещо, нека каже на Дискусионна страница. --Webkid 09:05, 24 мар 2004 (UTC)
- Не знам дали сегашният вандал е друг, но виждам, че е действал веднага след изтичане на предишния блок (1 седмица). Може и да е съвпадение. Съгласен съм, 1 месец наистина е много, може би една седмица. А невинните потребители винаги могат да се регистрират и ще избегнат блока. Ето текста, който се вижда от блокиран потребител (адрес). Може да го променим, напр., с предложение за регистрация. --Борислав 13:12, 24 мар 2004 (UTC)
Пароли
Здравейте! Не ми е работа, като не-Админ да се меся, но мисля, че трябва да има по-сериозни изисквания за регистрация. Например потвърждение по емаил-а. Другото за което се сещам като допълнение(не знам вече какви права имате на http клъстера) е да се форсира HTTPS сесия при предаване на пароли - по този начин ще се избегне man-in-the-middle похвата за прихващане на пароли.....не ми се мисли какво може да стане, ако прихванат парола на Администратор:(((((. Пак повтарям - въобще не съм наясно какви правомощия имате. Поздрави и пожелания за липса на разни кракерчета. П.П. Подписването с PGP/GPG публичен ключ на статиите само след като ключа е регистриран мисля, че ще спре вандализма. Помислете по темата. --Пейо
- Ами, всички споменати неща са извън нашите права. Използването на HTTPS е добра идея. Изискването на ключове обаче доста ще намали броя на потребителите. --Борислав 09:55, 8 апр 2004 (UTC)
- И аз мисля, че това ще намали броя на потребителите, които въобще не са много на този етап. А и вандалите едва ли ще тръгнат да се регистрират. --Webkid 10:04, 8 апр 2004 (UTC)
- Не може да се изисква повече за регистрация. Трябва да се уважава свободата и правото на другите да изберат дали да са анонимни, под какво име да се представят и всеки прави собствения си избор. Няма и чак толкова вандализъм, засега поне. Колкото до администраторите, можем единствено следните неща:
- да защитаваме страници, да премахваме защитата и да редактираме защитени страници (засега само 2, като основното съдържание на началната страница не е защитено);
- да изтриваме страници (те всъщност само се скриват и могат да се възстановят)
- да блокираме (временно) нарушители и да сваляме блокировките;
- да правим допитвания до базата данни (само с командата SELECT, нищо друго).
- Всичко това не е много, а дори някой да се обърка, всичко може да се оправи от някой друг. А паролите (md5 hash) се предават през цялата сесия, виж си бисквитката. Ако трябва да се прави https, ще отнема толкова време и ресурси (около 2,5 пъти повече), че ще спре да работи. --5ko 10:07, 8 апр 2004 (UTC)
- Не.... мисълта ми беше само при регистрация и идентификация. Защото бисквитките са мд5, но от регистрационната/идентификационната форма хвърчи чист текст. Но в края на краищата прави сте. Апропо... започвам да свиквам със синтаксиса и правилата. Благодаря на Борислав:) - Пейо