Help:CheckUser/id: Difference between revisions
Hidayatsrf (talk | contribs) Created page with "* konfirmasi bahwa seorang pengguna adalah akun boneka tanpa mengindikasikan informasi pribadi; * informasi yang dirilis oleh pengguna; * ISP yang digunakan untuk menyunting, jika cukup besar sehingga informasinya tidak dapat diidentifikasi secara pribadi; * negara, yang umumnya tidak dapat diidentifikasi secara pribadi." |
Updating to match new version of source page |
||
| (37 intermediate revisions by 4 users not shown) | |||
| Line 3: | Line 3: | ||
| title = Pemeriksa |
| title = Pemeriksa |
||
| section = |
| section = |
||
| previous = |
| previous = {{pa|prev}}[[Special:MyLanguage/CheckUser policy|<span lang="en" dir="ltr" class="mw-content-ltr">CheckUser policy</span>]] |
||
| next = |
| next = |
||
| shortcut = |
| shortcut = |
||
| Line 9: | Line 9: | ||
}} |
}} |
||
<div class="mw-translate-fuzzy"> |
|||
'''[[Special:CheckUser|Special:CheckUser]]''' memungkinkan pengguna dengan hak ''checkuser'' untuk mengakses data rahasia yang disimpan tentang pengguna, [[w:alamat IP|alamat IP]], atau rentang [[w:Classless Inter-Domain Routing|CIDR]]. Data ini mencakup alamat IP yang digunakan oleh pengguna, semua pengguna yang menyunting dari alamat atau rentang IP, semua suntingan dari alamat atau rentang IP, string [[w:User agent|User agent]], dan header [[w:X-Forwarded-For|X-Forwarded-For]]. |
'''[[Special:CheckUser|Special:CheckUser]]''' memungkinkan pengguna dengan hak ''checkuser'' untuk mengakses data rahasia yang disimpan tentang pengguna, [[w:alamat IP|alamat IP]], atau rentang [[w:Classless Inter-Domain Routing|CIDR]]. Data ini mencakup alamat IP yang digunakan oleh pengguna, semua pengguna yang menyunting dari alamat atau rentang IP, semua suntingan dari alamat atau rentang IP, string [[w:User agent|User agent]], dan header [[w:X-Forwarded-For|X-Forwarded-For]]. |
||
</div> |
|||
Alat ini biasanya digunakan untuk mengatasi [[w:sockpuppet (Internet)|akun boneka/akun siluman]] yang memiliki niat buruk. (Catatan: ''checkuser'' atau ''pemeriksa'' dapat merujuk pada akses ke informasi rahasia, pengguna yang memiliki izin untuk melakukannya, atau sebagai penanda teknis.) |
Alat ini biasanya digunakan untuk mengatasi [[w:sockpuppet (Internet)|akun boneka/akun siluman]] yang memiliki niat buruk. (Catatan: ''checkuser'' atau ''pemeriksa'' dapat merujuk pada akses ke informasi rahasia, pengguna yang memiliki izin untuk melakukannya, atau sebagai penanda teknis.) |
||
<span id="Considerations"></span> |
|||
==Pertimbangan== |
==Pertimbangan== |
||
<span id="Wikimedia_Privacy_and_Confidentiality_Policies"></span> |
|||
=== Kebijakan Privasi dan Kerahasiaan Wikimedia === |
=== Kebijakan Privasi dan Kerahasiaan Wikimedia === |
||
Pemeriksa di bawah [[w:Wikimedia Foundation|Yayasan Wikimedia]] tunduk pada [[wmf:Terms of Use|ketentuan penggunaan]], [[wmf:Privacy policy|kebijakan privasi]], [[access to nonpublic information policy|akses ke kebijakan informasi nonpublik]], [[CheckUser policy|kebijakan CheckUser]] dan [[confidentiality agreement for nonpublic information|perjanjian kerahasiaan untuk informasi nonpublik]]. Mengungkapkan data rahasia yang tersimpan tentang pengguna dilarang kecuali pada serangkaian kasus terbatas yang dirinci dalam kebijakan yang disebutkan di atas. |
Pemeriksa di bawah [[w:Wikimedia Foundation|Yayasan Wikimedia]] tunduk pada [[wmf:Terms of Use|ketentuan penggunaan]], [[wmf:Privacy policy|kebijakan privasi]], [[access to nonpublic information policy|akses ke kebijakan informasi nonpublik]], [[CheckUser policy|kebijakan CheckUser]] dan [[confidentiality agreement for nonpublic information|perjanjian kerahasiaan untuk informasi nonpublik]]. Mengungkapkan data rahasia yang tersimpan tentang pengguna dilarang kecuali pada serangkaian kasus terbatas yang dirinci dalam kebijakan yang disebutkan di atas. |
||
<div class="mw-translate-fuzzy"> |
|||
Jika memungkinkan, pemeriksa harus berusaha menyelesaikan situasi ''tanpa'' mengungkap informasi apa pun, atau dengan mengungkap informasi seminimal mungkin. Informasi berikut biasanya diperbolehkan. Daftar ini ''tidak'' komprehensif, dan tidak dapat menggantikan penilaian pemeriksa. Jika pemeriksa sama sekali ragu, mereka tidak boleh memberikan detail dan sebaiknya beri jawaban seperti [[w:Magic 8-Ball|Magic 8-Ball]]: |
Jika memungkinkan, pemeriksa harus berusaha menyelesaikan situasi ''tanpa'' mengungkap informasi apa pun, atau dengan mengungkap informasi seminimal mungkin. Informasi berikut biasanya diperbolehkan. Daftar ini ''tidak'' komprehensif, dan tidak dapat menggantikan penilaian pemeriksa. Jika pemeriksa sama sekali ragu, mereka tidak boleh memberikan detail dan sebaiknya beri jawaban seperti [[w:Magic 8-Ball|Magic 8-Ball]]: |
||
</div> |
|||
<div class="mw-translate-fuzzy"> |
|||
* konfirmasi bahwa seorang pengguna adalah akun boneka tanpa mengindikasikan informasi pribadi; |
* konfirmasi bahwa seorang pengguna adalah akun boneka tanpa mengindikasikan informasi pribadi; |
||
* informasi yang dirilis oleh pengguna; |
* informasi yang dirilis oleh pengguna; |
||
* ISP yang digunakan untuk menyunting, jika cukup besar sehingga informasinya tidak dapat diidentifikasi secara pribadi; |
* ISP yang digunakan untuk menyunting, jika cukup besar sehingga informasinya tidak dapat diidentifikasi secara pribadi; |
||
* negara, yang umumnya tidak dapat diidentifikasi secara pribadi. |
* negara, yang umumnya tidak dapat diidentifikasi secara pribadi. |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
| ⚫ | |||
If the checkuser is at all doubtful, they should give no detail and answer like a [[w:Magic 8-Ball#Design and usage|Magic 8-Ball]]. |
|||
</div> |
|||
<span id="Mailing_list"></span> |
|||
Wikimedia CheckUsers have access to the private mailing list ''[[mail:checkuser-l|checkuser-l]]''. They may use this list to discuss or get help, ideas and second opinions. |
|||
| ⚫ | |||
Pemeriksa Wikimedia memiliki akses ke milis pribadi ''[[mail:checkuser-l|checkuser-l]]''. Mereka mungkin menggunakan milis ini untuk berdiskusi atau mendapatkan bantuan, ide, dan meminta opini kedua. |
|||
| ⚫ | |||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
* CheckUser is not magic wiki [[w:pixie dust|pixie dust]]. Almost all queries about IPs will be because two editors were ''behaving'' the same way. An editing pattern match is the important thing; the IP match is really just extra evidence (or not). |
|||
| ⚫ | |||
* Most dialup and a lot of DSL and cable IPs are dynamic. They might change every session, every day, every week, every few months or hardly ever. Unless the access times are right next to each other, be cautious in declaring a match. After a while, you get to know which ISPs change quickly or slowly. |
|||
</div> |
|||
* If it's a proxy, it might not be a match, depending on the size of the organisation running the proxy (per <kbd>whois</kbd> output). If it's an ISP proxy, it is not so likely to be a match. |
|||
* <span class="mw-translate-fuzzy">* Pemeriksa bukanlah [[w:pixie dust|debu peri]] ajaib wiki. Hampir semua kueri tentang IP akan terjadi karena dua penyunting "berperilaku" dengan cara yang sama. Kecocokan pola suntingan adalah hal yang penting; kecocokan IP hanyalah bukti tambahan (atau menentang bukti).</span> |
|||
* If it's an AOL address, you're out of luck — AOL sends each ''page request'' through a different proxy. |
|||
* <span class="mw-translate-fuzzy">* Kebanyakan koneksi dialup dan banyak DSL serta IP kabel bersifat dinamis. Mereka mungkin berubah setiap sesi, setiap hari, setiap minggu, setiap beberapa bulan atau hampir tidak pernah berubah. Kecuali jika waktu aksesnya bersebelahan, berhati-hatilah dalam mendeklarasikan kecocokan. Setelah beberapa saat, Anda akan mengetahui ISP mana yang berubah dengan cepat atau lambat.</span> |
|||
* If a username is using lots of different IPs in various countries, the IPs may well be open proxies. Check with an open proxy checker. |
|||
* <span class="mw-translate-fuzzy">* Jika IP itu sebuah proxy, mungkin akan tidak cocok, tergantung pada ukuran organisasi yang menjalankan proxy (per keluaran <kbd>whois</kbd>). Jika itu adalah proxy ISP, kemungkinan besar tidak akan cocok.</span> |
|||
* Edits from addresses allocated to [[w:en:Web hosting|hosting facilities]] ''almost'' always indicates the use of compromised hosting servers to nefarious ends. Note, however, that the user may have a legitimate shell account on the machine. |
|||
* <span class="mw-translate-fuzzy">* Jika IP adalah alamat AOL, Anda kurang beruntung — AOL mengirimkan setiap ''permintaan halaman'' melalui proxy yang berbeda.</span> |
|||
* For [[w:en:IPv6|IPv6]] addresses, you may wish to check the user's entire /64 subnet, because it is possible that the user may be using more than one address out of their range. |
|||
* <span class="mw-translate-fuzzy">* Jika nama pengguna menggunakan banyak IP berbeda di berbagai negara, IP tersebut mungkin merupakan proxy terbuka. Periksa dengan pemeriksa proxy terbuka.</span> |
|||
* <span class="mw-translate-fuzzy">* Suntingan dari alamat yang dialokasikan ke [[w:en:Web hosting|fasilitas hos]] ''hampir'' selalu menunjukkan penggunaan server hosting yang disusupi untuk tujuan jahat. Namun, perhatikan juga bahwa pengguna itu mungkin saja memiliki akun ''shell'' yang sah di fasilitas hos.</span> |
|||
* <span class="mw-translate-fuzzy">* Untuk alamat [[w:en:IPv6|IPv6]], Anda mungkin ingin memeriksa seluruh /64 subnet pengguna, karena mungkin saja pengguna menggunakan lebih dari satu alamat di luar jangkauannya.</span> |
|||
<span id="Useful_tools"></span> |
|||
== Peralatan bermanfaat == |
|||
| ⚫ | |||
=== Useful tools === |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
| ⚫ | |||
=== IP address and domain lookup === |
|||
</div> |
|||
* '''[[w:en:whois|whois]]:''' |
* '''[[w:en:whois|whois]]:''' Di Unix, jalankan [[w:en:terminal emulator|terminal]] dan ketik <code>whois [''IP address'']</code> pada baris perintah. Ini akan memberi tahu Anda siapa yang memiliki IP, jangkauannya, dan mungkin juga mencatat untuk apa mereka menggunakannya. Di Windows, [http://all-nettools.com/toolbox All Net Tools] memiliki whois berbasis web yang cukup bagus (yang bisa melakukan nslookup juga). |
||
* '''[[w:en:nslookup|nslookup]]:''' |
* '''[[w:en:nslookup|nslookup]]:''' Di Unix atau Windows, <code>nslookup [''IP address'']</code> pada baris perintah akan memberi Anda [[w:en:FQDN|FQDN]] yang terkait dengan IP. Perhatikan bahwa tidak semua IP memiliki [[w:en:domain name|nama domain]], jadi jangan khawatir jika gagal memeriksa nama domain. Jika Anda menggunakan Windows, All Net Tools whois juga bisa memeriksa FQDN. |
||
* '''[[w:en:traceroute|traceroute]]:''' |
* '''[[w:en:traceroute|traceroute]]:''' Dengan [[w:en:IP address|IPs]] dari beberapa [[w:en:Internet service provider|Internet Service Provider]] menggunakan perintah traceroute dan membandingkan hasil antara dua atau lebih IP mungkin bisa membantu juga. Situs [http://all-nettools.com/toolbox All Net Tools] memiliki fungsi traceroute jika Anda tidak memilikinya sebagai perangkat lunak [[w:en:Command line interface|baris perintah]]. |
||
** '''tcptraceroute:''' |
** '''tcptraceroute:''' Versi traceroute yang menggunakan paket [[w:en:Transmission Control Protocol|TCP]], melewati beberapa firewall dan filter paket yang menghentikan [[w:en:Internet Control Message Protokol|ICMP]] paket. Anda bisa mendapatkan [http://michael.toren.net/code/tcptraceroute/ kode sumber untuk sistem mirip Unix]; selain itu, sebagian besar distribusi Linux memiliki paket yang tersedia dan bisa langsung dipasang dari repositorinya. |
||
* '''Open proxy checking:''' David has yet to find a good tool for this. (<kbd>proxycheck</kbd> doesn't do what I want.) There are a number of online proxy checkers: [http://www.checker.freeproxy.ru/checker/], [[w:nmap|Nmap]]. (I have not tried them.) Help needed. I usually work on a combination of online proxy list checking and educated guesswork ;-) [[w:en:User:Tawker]] runs a web-based proxy checker. To request access to it, contact him on [[w:en:User:Tawker|his talk page]]. |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
=== Open proxy checking === |
|||
</div> |
|||
* <span lang="en" dir="ltr" class="mw-content-ltr">Various online proxy checking tools, such as [[w:nmap|Nmap]], can help you determine if a user is connecting via open proxies.</span> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
=== Blacklist checks === |
|||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
* '''Checks for other abuse of an IP:''' [http://www.rbls.org/ rbls.org] gives the status of any IP address on a number of [[w:en:DNSBL|Realtime Blackhole Lists]]. Note that some RBL blocks should be expected, ''e.g.'' many block home dynamic IPs for [[w:en:SMTP|SMTP]], but that's not a problem for a wiki. If a user only uses open proxies or addresses marked as sources of abuse, your suspicions may be raised. |
* '''Checks for other abuse of an IP:''' [http://www.rbls.org/ rbls.org] gives the status of any IP address on a number of [[w:en:DNSBL|Realtime Blackhole Lists]]. Note that some RBL blocks should be expected, ''e.g.'' many block home dynamic IPs for [[w:en:SMTP|SMTP]], but that's not a problem for a wiki. If a user only uses open proxies or addresses marked as sources of abuse, your suspicions may be raised. |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
* '''Related anon contributions:''' [http://toolserver.org/~vvv/rangecontribs.php rangecontribs] tool gives anon edits from a given subnet (dead link). |
* '''Related anon contributions:''' [http://toolserver.org/~vvv/rangecontribs.php rangecontribs] tool gives anon edits from a given subnet (dead link). |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
==Usage== |
==Usage== |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
===Basic interface=== |
===Basic interface=== |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
# Go to [[Special:CheckUser|Special:CheckUser]] (make sure you are on a wiki where you have access). |
# Go to [[Special:CheckUser|Special:CheckUser]] (make sure you are on a wiki where you have access). |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
# In the ''user'' field, type in the username (without the 'user:' prefix), IP address, or CIDR range. |
# In the ''user'' field, type in the username (without the 'user:' prefix), IP address, or CIDR range. |
||
#* IP: any [[:w:en:IPv4|IPv4]] (most common) or [[:w:en:IPv6|IPv6]] address. |
#* IP: any [[:w:en:IPv4|IPv4]] (most common) or [[:w:en:IPv6|IPv6]] address. |
||
#* CIDR: you can check a range of IP addresses by appending the CIDR prefix (up to /16 for IPv4 (65,536 addresses) or /48 (1,208,925,819,614,629,174,706,176 addresses) for IPv6). For notation, see [[ |
#* CIDR: you can check a range of IP addresses by appending the CIDR prefix (up to /16 for IPv4 (65,536 addresses) or /48 (1,208,925,819,614,629,174,706,176 addresses) for IPv6). For notation, see [[mw:Special:MyLanguage/Help:Range blocks|Range blocks]]. |
||
#* XFF: you can check a '''client''' IP address provided by X-Forwarded-For headers by appending ''/xff'' (for example, ''127.0.0.1/xff''). |
#* XFF: you can check a '''client''' IP address provided by X-Forwarded-For headers by appending ''/xff'' (for example, ''127.0.0.1/xff''). |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
# Select the information you want to retrieve. |
# Select the information you want to retrieve. |
||
#* ''Get IPs'' |
#* '''Get IPs:''' returns IP addresses used by a registered user. |
||
#* ''Get edits from IP:'' returns all edits made by a user (registered or anonymous) from an IP address or range. |
#* '''Get edits from IP:''' returns all edits made by a user (registered or anonymous) from an IP address or range. |
||
#* ''Get users'' |
#* '''Get users:''' returns user accounts that have edited from an IP or range. |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
# In the ''reason'' field, type in the reason you are accessing the confidential data. Try to succinctly summarise the situation (for example, "cross-wiki spam"); this will be logged. This may be needed by the [[Ombudsman commission|Ombudsman Commission]]. |
# In the ''reason'' field, type in the reason you are accessing the confidential data. Try to succinctly summarise the situation (for example, "cross-wiki spam"); this will be logged. This may be needed by the [[Ombudsman commission|Ombudsman Commission]]. |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
<gallery caption="Screenshots"> |
<gallery caption="Screenshots"> |
||
File:CheckUser1.png|Basic CheckUser interface |
File:CheckUser1.png|Basic CheckUser interface |
||
| Line 73: | Line 116: | ||
File:CheckUser log.png|Example log |
File:CheckUser log.png|Example log |
||
</gallery> |
</gallery> |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
===Information returned=== |
===Information returned=== |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
A typical entry in the checkuser results for a user summary ("get users") is as follows: |
A typical entry in the checkuser results for a user summary ("get users") is as follows: |
||
</div> |
|||
<div style="margin:0 1em; border:1px solid #CCC; background:#EEE; font-style:italic;"> |
<div style="margin:0 1em; border:1px solid #CCC; background:#EEE; font-style:italic;"> |
||
* [[user:Example|Example]] ([[User:Example|Talk]] | [[Special:Contributions|contribs]]) (20:11, {{#time:d F Y|-1 day}} -- 20:12, {{#time:d F Y|-1 day}}) '''[5]''' |
* [[user:Example|<span lang="en" dir="ltr" class="mw-content-ltr">Example</span>]] ([[User:Example|<span lang="en" dir="ltr" class="mw-content-ltr">Talk</span>]] | [[Special:Contributions|<span lang="en" dir="ltr" class="mw-content-ltr">contribs</span>]]) (20:11, {{#time:d F Y|-1 day}} -- 20:12, {{#time:d F Y|-1 day}}) '''[5]''' |
||
*# 127.0.0.37 '''XFF''': 127.0.0.1, 127.0.0.5 |
*# 127.0.0.37 '''XFF''': 127.0.0.1, 127.0.0.5 |
||
*# ''Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.11) Gecko/20070312 Firefox/1.5.0.11'' |
*# ''Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.11) Gecko/20070312 Firefox/1.5.0.11'' |
||
</div> |
</div> |
||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
This is formatted to fit a lot of information into a format that can very easily be listed and skimmed, but is difficult to read unless you know what the information provided is. The information is laid out as follows: |
This is formatted to fit a lot of information into a format that can very easily be listed and skimmed, but is difficult to read unless you know what the information provided is. The information is laid out as follows: |
||
</div> |
|||
<div style="margin:0 1em; border:1px solid #CCC; background:#EEE; font-style:italic;"> |
<div style="margin:0 1em; border:1px solid #CCC; background:#EEE; font-style:italic;"> |
||
* username (user links) (time period when they edited from the given IP or range) '''[number of edits from the IP or range]''' |
* <span lang="en" dir="ltr" class="mw-content-ltr">username (user links) (time period when they edited from the given IP or range) '''[number of edits from the IP or range]'''</span> |
||
*# IP address edited from '''XFF''' |
*# <span lang="en" dir="ltr" class="mw-content-ltr">IP address the user edited from, along with any '''XFF (X-Forwarded-For) headers''' used. XFF information provided (can be spoofed)</span> |
||
*# User agent information |
|||
</div> |
</div> |
||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
Each IP/XFF combination used to edit is listed, in order of use. |
Each IP/XFF combination used to edit is listed, in order of use. |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
The last ten user agents (browser, operating system, system language, and versions) for each user for edits made in the IP or range are listed afterwards. |
The last ten user agents (browser, operating system, system language, and versions) for each user for edits made in the IP or range are listed afterwards. |
||
</div> |
|||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
| ⚫ | |||
| ⚫ | |||
</div> |
|||
XFF ([[w:en:X-Forwarded-For|X-Forwarded-For]]) |
XFF ([[w:en:X-Forwarded-For|X-Forwarded-For]]) menunjukkan rangkaian alamat IP yang digunakan dari komputer pengguna (pertama) ke peladen hos MediaWiki (terakhir). |
||
Dalam contoh ini: |
|||
In this example: |
|||
<div style="margin:0 1em; padding: 2px; border:1px solid #CCC; background:#EEE; font-style:italic;"> |
<div style="margin:0 1em; padding: 2px; border:1px solid #CCC; background:#EEE; font-style:italic;"> |
||
aaa.aaa.aaa.aaa '''XFF''': 10.4.46.42, 127.0.0.1, aaa.aaa.aaa.aaa, 208.80.152.46 |
aaa.aaa.aaa.aaa '''XFF''': 10.4.46.42, 127.0.0.1, aaa.aaa.aaa.aaa, 208.80.152.46 |
||
</div> |
</div> |
||
* |
* dua alamat pertama (10.4.46.42, 127.0.0.1) bersifat pribadi untuk jaringan asal dan tidak dapat dijangkau langsung dari Internet publik, |
||
* |
* alamat ketiga (aaa.aaa.aaa.aaa) adalah "wajah publik" penyunting, biasanya ISP broadband atau dialup, gateway perusahaan, (tetapi mungkin juga merupakan anonim atau server yang disusupi malware), |
||
* |
* alamat terakhir (208.80.152.46) adalah salah satu ''squids'' Wikimedia (sq36.wikimedia.org). |
||
<div lang="en" dir="ltr" class="mw-content-ltr"> |
|||
== See also == |
|||
</div> |
|||
* [[mw:Help:Special Investigate]] |
|||
* [[Steward handbook|<span lang="en" dir="ltr" class="mw-content-ltr">Steward's handbook</span>]] |
|||
{{H:f}} |
|||
[[Category:CheckUser{{#translation:}}]] |
[[Category:CheckUser{{#translation:}}]] |
||
[[Category:Handbook Wikimedia-specific]] |
|||
[[Category:Security{{#translation:}}]] |
|||
Latest revision as of 11:09, 14 June 2026
Special:CheckUser memungkinkan pengguna dengan hak checkuser untuk mengakses data rahasia yang disimpan tentang pengguna, alamat IP, atau rentang CIDR. Data ini mencakup alamat IP yang digunakan oleh pengguna, semua pengguna yang menyunting dari alamat atau rentang IP, semua suntingan dari alamat atau rentang IP, string User agent, dan header X-Forwarded-For.
Alat ini biasanya digunakan untuk mengatasi akun boneka/akun siluman yang memiliki niat buruk. (Catatan: checkuser atau pemeriksa dapat merujuk pada akses ke informasi rahasia, pengguna yang memiliki izin untuk melakukannya, atau sebagai penanda teknis.)
Pertimbangan
Kebijakan Privasi dan Kerahasiaan Wikimedia
Pemeriksa di bawah Yayasan Wikimedia tunduk pada ketentuan penggunaan, kebijakan privasi, akses ke kebijakan informasi nonpublik, kebijakan CheckUser dan perjanjian kerahasiaan untuk informasi nonpublik. Mengungkapkan data rahasia yang tersimpan tentang pengguna dilarang kecuali pada serangkaian kasus terbatas yang dirinci dalam kebijakan yang disebutkan di atas.
Jika memungkinkan, pemeriksa harus berusaha menyelesaikan situasi tanpa mengungkap informasi apa pun, atau dengan mengungkap informasi seminimal mungkin. Informasi berikut biasanya diperbolehkan. Daftar ini tidak komprehensif, dan tidak dapat menggantikan penilaian pemeriksa. Jika pemeriksa sama sekali ragu, mereka tidak boleh memberikan detail dan sebaiknya beri jawaban seperti Magic 8-Ball:
- konfirmasi bahwa seorang pengguna adalah akun boneka tanpa mengindikasikan informasi pribadi;
- informasi yang dirilis oleh pengguna;
- ISP yang digunakan untuk menyunting, jika cukup besar sehingga informasinya tidak dapat diidentifikasi secara pribadi;
- negara, yang umumnya tidak dapat diidentifikasi secara pribadi.
If the checkuser is at all doubtful, they should give no detail and answer like a Magic 8-Ball.
Milis
Pemeriksa Wikimedia memiliki akses ke milis pribadi checkuser-l. Mereka mungkin menggunakan milis ini untuk berdiskusi atau mendapatkan bantuan, ide, dan meminta opini kedua.
Best practices
- * Pemeriksa bukanlah debu peri ajaib wiki. Hampir semua kueri tentang IP akan terjadi karena dua penyunting "berperilaku" dengan cara yang sama. Kecocokan pola suntingan adalah hal yang penting; kecocokan IP hanyalah bukti tambahan (atau menentang bukti).
- * Kebanyakan koneksi dialup dan banyak DSL serta IP kabel bersifat dinamis. Mereka mungkin berubah setiap sesi, setiap hari, setiap minggu, setiap beberapa bulan atau hampir tidak pernah berubah. Kecuali jika waktu aksesnya bersebelahan, berhati-hatilah dalam mendeklarasikan kecocokan. Setelah beberapa saat, Anda akan mengetahui ISP mana yang berubah dengan cepat atau lambat.
- * Jika IP itu sebuah proxy, mungkin akan tidak cocok, tergantung pada ukuran organisasi yang menjalankan proxy (per keluaran whois). Jika itu adalah proxy ISP, kemungkinan besar tidak akan cocok.
- * Jika IP adalah alamat AOL, Anda kurang beruntung — AOL mengirimkan setiap permintaan halaman melalui proxy yang berbeda.
- * Jika nama pengguna menggunakan banyak IP berbeda di berbagai negara, IP tersebut mungkin merupakan proxy terbuka. Periksa dengan pemeriksa proxy terbuka.
- * Suntingan dari alamat yang dialokasikan ke fasilitas hos hampir selalu menunjukkan penggunaan server hosting yang disusupi untuk tujuan jahat. Namun, perhatikan juga bahwa pengguna itu mungkin saja memiliki akun shell yang sah di fasilitas hos.
- * Untuk alamat IPv6, Anda mungkin ingin memeriksa seluruh /64 subnet pengguna, karena mungkin saja pengguna menggunakan lebih dari satu alamat di luar jangkauannya.
Peralatan bermanfaat
"Unix" di sini mencakup komputer serupa-Unix, Linux dan Mac OS X.
IP address and domain lookup
- whois: Di Unix, jalankan terminal dan ketik
whois [IP address]pada baris perintah. Ini akan memberi tahu Anda siapa yang memiliki IP, jangkauannya, dan mungkin juga mencatat untuk apa mereka menggunakannya. Di Windows, All Net Tools memiliki whois berbasis web yang cukup bagus (yang bisa melakukan nslookup juga). - nslookup: Di Unix atau Windows,
nslookup [IP address]pada baris perintah akan memberi Anda FQDN yang terkait dengan IP. Perhatikan bahwa tidak semua IP memiliki nama domain, jadi jangan khawatir jika gagal memeriksa nama domain. Jika Anda menggunakan Windows, All Net Tools whois juga bisa memeriksa FQDN. - traceroute: Dengan IPs dari beberapa Internet Service Provider menggunakan perintah traceroute dan membandingkan hasil antara dua atau lebih IP mungkin bisa membantu juga. Situs All Net Tools memiliki fungsi traceroute jika Anda tidak memilikinya sebagai perangkat lunak baris perintah.
- tcptraceroute: Versi traceroute yang menggunakan paket TCP, melewati beberapa firewall dan filter paket yang menghentikan ICMP paket. Anda bisa mendapatkan kode sumber untuk sistem mirip Unix; selain itu, sebagian besar distribusi Linux memiliki paket yang tersedia dan bisa langsung dipasang dari repositorinya.
Open proxy checking
- Various online proxy checking tools, such as Nmap, can help you determine if a user is connecting via open proxies.
Blacklist checks
- Checks for other abuse of an IP: rbls.org gives the status of any IP address on a number of Realtime Blackhole Lists. Note that some RBL blocks should be expected, e.g. many block home dynamic IPs for SMTP, but that's not a problem for a wiki. If a user only uses open proxies or addresses marked as sources of abuse, your suspicions may be raised.
- Related anon contributions: rangecontribs tool gives anon edits from a given subnet (dead link).
Usage
Basic interface
- Go to Special:CheckUser (make sure you are on a wiki where you have access).
- In the user field, type in the username (without the 'user:' prefix), IP address, or CIDR range.
- IP: any IPv4 (most common) or IPv6 address.
- CIDR: you can check a range of IP addresses by appending the CIDR prefix (up to /16 for IPv4 (65,536 addresses) or /48 (1,208,925,819,614,629,174,706,176 addresses) for IPv6). For notation, see Range blocks.
- XFF: you can check a client IP address provided by X-Forwarded-For headers by appending /xff (for example, 127.0.0.1/xff).
- Select the information you want to retrieve.
- Get IPs: returns IP addresses used by a registered user.
- Get edits from IP: returns all edits made by a user (registered or anonymous) from an IP address or range.
- Get users: returns user accounts that have edited from an IP or range.
- In the reason field, type in the reason you are accessing the confidential data. Try to succinctly summarise the situation (for example, "cross-wiki spam"); this will be logged. This may be needed by the Ombudsman Commission.
Information returned
A typical entry in the checkuser results for a user summary ("get users") is as follows:
This is formatted to fit a lot of information into a format that can very easily be listed and skimmed, but is difficult to read unless you know what the information provided is. The information is laid out as follows:
- username (user links) (time period when they edited from the given IP or range) [number of edits from the IP or range]
- IP address the user edited from, along with any XFF (X-Forwarded-For) headers used. XFF information provided (can be spoofed)
- User agent information
Each IP/XFF combination used to edit is listed, in order of use.
The last ten user agents (browser, operating system, system language, and versions) for each user for edits made in the IP or range are listed afterwards.
XFF format
XFF (X-Forwarded-For) menunjukkan rangkaian alamat IP yang digunakan dari komputer pengguna (pertama) ke peladen hos MediaWiki (terakhir).
Dalam contoh ini:
aaa.aaa.aaa.aaa XFF: 10.4.46.42, 127.0.0.1, aaa.aaa.aaa.aaa, 208.80.152.46
- dua alamat pertama (10.4.46.42, 127.0.0.1) bersifat pribadi untuk jaringan asal dan tidak dapat dijangkau langsung dari Internet publik,
- alamat ketiga (aaa.aaa.aaa.aaa) adalah "wajah publik" penyunting, biasanya ISP broadband atau dialup, gateway perusahaan, (tetapi mungkin juga merupakan anonim atau server yang disusupi malware),
- alamat terakhir (208.80.152.46) adalah salah satu squids Wikimedia (sq36.wikimedia.org).