Rozšíření:ConfirmEdit
Stav rozšíření: stabilní |
|
|---|---|
| Implementace | Akce stránky |
| Popis | Přidává CAPTCHA pro ukládání stránek a další uživatelské akce |
| Autoři |
|
| Nejnovější verze | 1.6.0 (Průběžně aktualizováno) |
| Zásady kompatibility | Vydání snímků současně s MediaWiki. Hlavní vývojová větev není zpětně kompatibilní. |
|
|
|
|
|
|
| Licence | GNU General Public License 2.0 nebo novější |
| Stáhnout | |
| Přeložte rozšíření ConfirmEdit, používá-li lokalizaci z translatewiki.net | |
| Vagrant role | confirmedit |
| Problémy | Otevřené úkoly · Nahlásit chybu |
Rozšíření ConfirmEdit vám umožňuje používat různé techniky CAPTCHA, abyste se pokusili zabránit spambotům a dalším automatizovaným nástrojům v úpravách vaší wiki, a také abyste zmařili automatické pokusy o přihlášení, které se snaží uhodnout hesla.
ConfirmEdit se dodává s několika technikami/moduly pro generování captcha.
| Modul | Popis | Účinnost při zastavení spamu |
|---|---|---|
SimpleCaptcha |
Uživatelé musí vyřešit jednoduchý matematický problém. | nízká |
FancyCaptcha |
Uživatelé musí identifikovat řadu znaků zobrazených stylizovaným způsobem. | nízká |
QuestyCaptcha
|
Uživatelé musí odpovědět na otázku ze série otázek definovaných administrátorem (správci). | velmi vysoká, až prvotřídní |
ReCaptchaNoCaptcha
|
Uživatelům je předložena kontrola lidskosti založená na JavaScriptu. Pokud se kontrola nezdaří, zobrazí se hádanka. | střední až nízká |
hCaptcha
|
Podobné jako reCAPTCHA, ale je pravděpodobně účinnější než reCAPTCHA, protože má odlišný přístup k captchas přátelským k dostupnosti. | nízká |
Turnstile
|
Cloudflare Turnstile. Lidský bezčinný (nebo klikněte na políčko) detektor robotů. Na základě Dokladu o práci. | středně obtížné |
Některé z těchto modulů vyžadují dodatečné nastavení:
- FancyCaptcha vyžaduje spuštění skriptu předběžného nastavení v Python.
Nevýhody
CAPTCHA snižují dostupnost a způsobují nepříjemnosti lidským uživatelům.
Nejsou také 100% účinné proti robotům a neochrání vaši wiki před spammery, kteří jsou ochotni a schopni využívat lidskou práci, aby se dostali přes CAPTCHA. Možná budete chtít používat ConfirmEdit ve spojení s dalšími antispamovými funkcemi. Bez ohledu na to, jaké řešení používáte, pokud máte veřejně upravitelnou wiki, je důležité neustále sledovat stránku "Nedávné změny".
Instalace
- Stáhněte soubor/y a vložte je do adresáře pojmenovaného
ConfirmEditve vaší složceextensions/.
Vývojáři a přispěvatelé kódu by si místo toho měli nainstalovat rozšíření from Git pomocí:cd extensions/ git clone https://gerrit.wikimedia.org/r/mediawiki/extensions/ConfirmEdit
- Na konec vašeho souboru LocalSettings.php přidejte následující kód:
wfLoadExtension( 'ConfirmEdit' );
- Explicitně povolit typ CAPTCHA (nastavení
$wgCaptchaClass), který by měl být použit - Konfigurovat dle potřeby
Dokončeno – Přejděte na stránku Special:Versionvaší wiki a zkontrolujte, zda bylo rozšíření úspěšně nainstalováno.
Instalace Vagrant:
- Pokud používáte Vagrant, instalujte s těmito parametry
vagrant roles enable confirmedit --provision
Typy CAPTCHA
Součástí ConfirmEdit je mnoho různých typů CAPTCHA. Upozorňujeme, že funkce MathCaptcha byla v roce 2024 odstraněna (změna 1015991).
QuestyCaptcha
Tento modul prezentuje otázku a uživatel poskytuje odpověď. Otázky zadáte v konfiguraci. Tento modul prokázal svou silnou ochranu proti spambotům. Měl by mít také výhodu lepší přístupnosti, protože textové otázky lze číst pomocí softwaru pro převod textu na řeč, což umožňuje zrakově postiženým uživatelům (ale nikoli robotům) správně odpovídat.
Pro aktivaci této CAPTCHA přidejte k LocalSettings.php následující text a upravte Q&A:
wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/QuestyCaptcha' ]);
$wgCaptchaClass = 'QuestyCaptcha';
// Přidejte své otázky do LocalSettings.php v tomto formátu:
$wgCaptchaQuestions = [
'What is the capital of France?' => 'Paris',
'What is the capital of Spain' => 'MADRID', // Odpovědi nerozlišují velká a malá písmena
'What is the name of this wiki?' => $wgSitename, // Můžete použít proměnné
'How many fingers does a hand have?' => [ 5, 'five' ], // Otázka může mít mnoho odpovědí
];
Náhodně vybere otázku z těch, které jsou k dispozici.
Minimum je jedna.
- QuestyCaptcha nerozlišuje velká a malá písmena. Pokud je odpověď "Paris" a uživatel napíše "paris", nebo pokud je odpověď "paris" a uživatel napíše "Paris", bude to stále fungovat.
- Pokud odpověď obsahuje speciální znak, například "ó", můžete pro jistotu napsat jednu odpověď s "ó" a další s "o" (kde "o" nahrazuje "ó"). Například pokud je odpověď "canción", můžete použít
[ 'cancion', 'canción' ]v případě, že uživatel napíše "cancion". - Odpověď musí být snadno uhodnutelná pro člověka, který se o vaši wiki zajímá, ale ne pro automatický program. V ideálním případě by to nemělo být obsaženo v textu otázky. Můžete zkusit upravit nápovědu k captcha a tam uvést řešení odpovědi.[1]
- Změňte otázky, když/pokud se začnou ukazovat jako neúčinné. K tomu nemusí nikdy dojít, pokud vaše wiki není specificky zaměřená.
- Nikdy znovu nepoužívejte otázky, které jste již v minulosti použili vy nebo jiní lidé: Je známo, že spamboti si otázku a její odpověď, jakmile ji rozbijí, pamatují navždy.
- V konfiguraci můžete dokonce dynamicky generovat captchy pro dotazy. NEPOUŽÍVEJTE přesnou kopii dynamických otázek z odkazu. Spammeři je prolomili. Jiné dynamické otázky jsou však ve stylu prezentovaných otázek velmi účinné.
- Existuje samostatné rozšíření pro ConfirmEdit s názvem QuestyCaptchaEditor, které poskytuje speciální stránku na wiki pro správu párů otázek a odpovědí v QuestyCaptcha. Pokud je žádoucí snížit zásahy správce systému při správě otázek CAPTCHA a jejich odpovědí, můžete zvážit jeho instalaci.
ReCaptcha (NoCaptcha)
Nová generace ReCaptchy s názvem NoCaptcha byla společností Google představena v prosinci 2014 a snižuje potřebu lidí k řešení CAPTCHA.[2] Na základě uživatelského JavaScriptu (který nemůže uživatel, tedy administrátor, ovládat) se reCaptcha snaží identifikovat uživatele webu jako člověka analýzou jeho chování při prohlížení stránky. Uživatel pak musí zaškrtnout políčko "Nejsem robot" a (v nejlepším případě) nemusí dělat nic dalšího, aby dokázal, že je člověk. V některých případech musí uživatel stále vyřešit obrázek CAPTCHA.
Tento modul implementuje nové řešení ReCaptcha NoCaptcha v ConfirmEdit.
Stále potřebujete veřejný a tajný klíč (které můžete získat z admin panelu ReCaptcha – změna v2, v3 nefunguje) a nainstalujte plugin pomocí:
wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/ReCaptchaNoCaptcha' ]);
$wgCaptchaClass = 'ReCaptchaNoCaptcha';
$wgReCaptchaSiteKey = 'váš veřejný/webový klíč zde';
$wgReCaptchaSecretKey = 'váš soukromý klíč zde';
Pro tento modul existuje další možnost konfigurace, $wgReCaptchaSendRemoteIP (výchozí: false), která při nastavení na true odešle IP adresu aktuálního uživatele na server z Googlu během ověřování CAPTCHA.
Soukromí uživatelů můžete zlepšit, pokud tuto hodnotu ponecháte na false.
Nicméně nezapomeňte, že tento modul přidává klientský JavaScriptový kód, načtený přímo ze serveru od Googlu, který již může shromažďovat IP adresu uživatele (v kombinaci s dalšími údaji) a není omezen konfigurační možností.
Toto bude fungovat pouze ve standardním editoru MediaWiki.
reCAPTCHA v3
V současné době neexistuje žádný oficiální způsob, jak implementovat verzi 3 služby Google reCAPTCHA.
SimpleCaptcha (výpočet)

Toto je výchozí CAPTCHA.
Tento modul nabízí uživateli jednoduchou úlohu na sčítání nebo odčítání.
Pro povolení této CAPTCHA přidejte do kořenového adresáře vaší MediaWiki do proměnné LocalSettings.php následující řádky:
wfLoadExtension( 'ConfirmEdit' );
$wgCaptchaClass = 'SimpleCaptcha';
Všimněte si, že zobrazení triviálního matematického problému jako prostého textu vede k captcha, kterou lze triviálně vyřešit automatizovanými prostředky. Od roku 2012 weby používající SimpleCaptcha dostávají značné množství spamu a mnoho automatizovaných registrací falešných nových účtů. Wikiny, které toto v současné době používají jako výchozí, by proto měly přejít na jeden z ostatních CAPTCHA.
FancyCaptcha

Tento modul zobrazuje stylizovaný obrázek sady znaků.
Pro vytvoření sady obrazů je nutné nejprve nainstalovat Pillow, ale poté už není potřeba (ve většině prostředí jej lze nainstalovat pomocí pip install Pillow).
- Přidejte následující řádky do adresáře
LocalSettings.phpv kořenovém adresáři vaší instalace MediaWiki:wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/FancyCaptcha' ]);
$wgCaptchaClass = 'FancyCaptcha';
- V proměnné
LocalSettings.phpnastavte proměnnou$wgCaptchaDirectoryna adresář, kam budete ukládat obrázky Captcha. Poznámka: použijte absolutní cestu k adresáři nebo relativní cestu vzhledem k instalačnímu adresáři vaší wiki. Níže nastavte jako heslo$wgCaptchaSecret. - Vytvořte obrazy spuštěním následujícího příkazu:
python /path/to/captcha.py --font=<font> --wordlist=<wordlist> --key=<key> --output=<output> --count=<count>
- Kde font je cesta k nějakému fontu, například AriBlk.TTF.
- wordlist je cesta k nějakému seznamu slov, například
/usr/share/dict/words. (Poznámka: Na Debianu/Ubuntu poskytují balíčky 'wbritish' a 'wamerican' takové seznamy. Na Fedoře použijte balíček 'words') - key je přesné heslo, které jste nastavili pro
$wgCaptchaSecret. V případě potřeby použijte uvozovky. - output je cesta k místu, kam mají být uloženy obrázky (definované v
$wgCaptchaDirectory). - count je počet obrázků, které se mají vygenerovat.
- Příklad za předpokladu, že se nacházíte v adresáři
extensions/ConfirmEdit(umístění písma z Ubuntu 6.06, pravděpodobně jiné v jiných operačních systémech):
python captcha.py --font=/usr/share/fonts/truetype/freefont/FreeSans.ttf --wordlist=/usr/share/dict/words --key=FOO --output=../../../captcha --count=100
- Pokud nejste spokojeni s výsledky vygenerovaných slov, můžete obrázky odstranit a vytvořit novou sadu. Zdá se, že Comic_Sans_MS_Bold.ttf generuje relativně čitelná slova a také byste mohli upravit poslední řádek captcha.py, abyste zvětšili velikost písma z výchozí hodnoty 40.
- Vložte získané obrazy do adresáře
captchave vaší instalaci. - Upravte LocalSettings.php vaší wiki: V
$wgCaptchaDirectoryzadejte úplnou cestu k adresáři s captcha a v$wgCaptchaSecretzadejte tajný klíč, který jste používali při generování captcha.
$wgCaptchaDirectory = "/.php-data/my-wiki.org/wiki/captcha";
$wgCaptchaDirectoryLevels = 0; // Nastavením hodnoty větší než nula rozdělíte obrázky do podadresářů.
$wgCaptchaSecret = "FOO"; // Stejná hodnota, kterou jste použili v možnosti --key, je v možnosti captcha.py
Viz také wikitech:Generating CAPTCHAs, kde se dozvíte, jak to dělá Wikimedia Foundation.
- Jak se vyhnout běžným problémům se spuštěním Pythonu ve Windows
- Nainstalujte si nejnovější verzi programu Pillow.
- Proveďte instalaci Pythonu do složky s krátkým názvem, například C:\Python\
- Vytvořte složku typu C:\Ex a umístěte do ní soubory CAPTCHA.py / FONT.ttf / LIST.txt.
- Pro snadné spuštění spusťte následující příklad jako dávkový soubor:
C:\python\python.exe C:\Ex\CAPTCHA.py --font C:\Ex\FONT.ttf --wordlist C:\Ex\LIST.txt --key=YOURPASSWORD --output C:\Ex\ --count=20
hCaptcha
| Verze MediaWiki: | ≥ 1.35 |
Podívejte se na stránku https://www.hcaptcha.com/
Konfigurace je podobná jako u ReCaptchy:
wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/hCaptcha' ]);
$wgCaptchaClass = MediaWiki\Extension\ConfirmEdit\hCaptcha\HCaptcha::class;
$wgHCaptchaSiteKey = 'váš veřejný/webový klíč zde';
$wgHCaptchaSecretKey = 'váš soukromý klíč zde';
K dispozici je i jiná konfigurace v závislosti na požadavcích nastavení wiki.
Konfigurace
hCaptcha přináší různé konfigurační proměnné, z nichž některé jsou považovány za enterprise features (podnikové funkce).
Pro použití tohoto rozšíření budete muset vytvořit účet u hCaptcha.
| Konfigurační příznak | Výchozí hodnota | Popis |
|---|---|---|
$wgHCaptchaProxy
|
false
|
Proxy pro odchozí webové požadavky PHP na servery hCaptcha (HCaptchaVerifyUrl) |
$wgHCaptchaSiteKey
|
""
|
Sitekey z hCaptcha (vyžaduje vytvoření účtu) |
$wgHCaptchaBlockedIpEditingScoreCollectionSiteKey (since 1.47)
|
""
|
Klíč webu z hCaptcha, který bude použit k načtení rizikových skóre od uživatelů, kterým je blokování na jejich IP adrese zablokováno v úpravách (vyžaduje povolení $wgHCaptchaEnterprise)
|
$wgHCaptchaSecretKey
|
""
|
Tajný klíč z hCaptcha (vyžaduje vytvoření účtu) |
$wgHCaptchaSendRemoteIP
|
false
|
Zda se má IP adresa klienta odesílat do hCaptcha |
$wgHCaptchaApiUrl
|
"https://js.hcaptcha.com/1/api.js"
|
URL, ze které se načítá hCaptcha JS. Pro čínské návštěvníky může být vhodné použít https://cn1.hcaptcha.com/1/api.js?endpoint=https://cn1.hcaptcha.com&assethost=https://assets-cn1.hcaptcha.com&imghost=https://imgs-cn1.hcaptcha.com&reportapi=https://reportapi-cn1.hcaptcha.com. |
$wgHCaptchaApiUrlIntegrityHash
|
""
|
Hash skriptu načteného z HCaptchaApiUrl s parametrem sha256, sha384 nebo sha512 pro použití s integritou zdroje subresource integrity. |
$wgHCaptchaVerifyUrl
|
"https://api.hcaptcha.com/siteverify"
|
URL, na kterou je ověřován požadovaný hCaptcha. Pokud se server nachází v Číně, může být vhodné použít hodnotu https://cn1.hcaptcha.com/siteverify. |
$wgHCaptchaEnterprise
|
false
|
Zda je zadaný klíč Sitekey určen pro funkce hCaptcha Enterprise. Podívejte se na stránku https://www.hcaptcha.com/#enterprise-features |
$wgHCaptchaInvisibleMode
|
false
|
Povolením této možnosti zaškrtávací políčko hCaptcha zneviditelníte a výzva se zobrazí pouze v případě, že hCaptcha zjistí, že je potřeba. Toto vynutí zahrnutí zprávy se Zásadami ochrany osobních údajů a Podmínkami služby hCaptcha. |
$wgHCaptchaCSPRules
|
[ "https://hcaptcha.com", "https://*.hcaptcha.com" ]
|
Adresy URL, které se mají při načítání hCaptcha přidat do zásad zabezpečení obsahu (CSP) hcaptcha.com a *.hcaptcha.com na stránku |
$wgHCaptchaSecureEnclave
|
false
|
Zda použít režim Secure Enclave v hCaptcha. Pokud je povoleno, musí být $wgHCaptchaEnterprise nastaveno na hodnotu true (protože se jedná o funkci Enterprise). Budete muset upravit $wgHCaptchaApiUrl dle potřeby, například použít https://js.hcaptcha.com/1/secure-api.js a explicitně vykreslit – Podívejte se na stránku https://docs.hcaptcha.com/enterprise/secure_enclave |
$wgHCaptchaDeveloperMode
|
false
|
Zda se má integrace hCaptcha umístit do vývojářského režimu. V režimu pro vývojáře se potenciálně citlivé informace zaznamenávají do ladicích protokolů. Do not enable on production wikis. |
$wgHCaptchaUseRiskScore
|
false
|
Zda použít signál rizika captcha. Pokud to není výslovně povoleno nebo v režimu pro vývojáře, nechceme, aby se tyto citlivé informace ukládaly. |
$wgHCaptchaEnterpriseHealthCheckSiteVerifyErrorThreshold
|
5
|
Počet volání rozhraní API siteverify za 1 minutu, která musí selhat, než kontrola stavu podniku ohlásí, že hCaptcha není k dispozici. |
$wgHCaptchaEnterpriseHealthCheckFailoverDuration
|
600
|
Počet sekund, po které je hlášena nedostupnost hCaptcha, než je podmínka znovu zkontrolována. |
Turnstile
| Verze MediaWiki: | ≥ 1.42 |
Konfigurace je podobná jako u #ReCaptcha nebo #hCaptcha:
wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/Turnstile' ]);
$wgCaptchaClass = MediaWiki\Extension\ConfirmEdit\Turnstile\Turnstile::class;
$wgTurnstileSiteKey= 'váš veřejný/webový klíč je zde';
$wgTurnstileSecretKey= 'váš soukromý klíč je zde';
K dispozici je také $wgTurnstileSendRemoteIP.
Konfigurace
Integration with Extension:AbuseFilter
Pokud jsou nainstalovány ConfirmEdit a Extension:AbuseFilter, lze AbuseFilter nakonfigurovat tak, aby zobrazoval CAPTCHA jako důsledek porovnání s filtrem. Doporučuje se načíst rozšíření ConfirmEdit před rozšířením AbuseFilter, aby se zajistilo správné fungování tohoto důsledku.
Od některých uživatelů není vyžadována CAPTCHA
ConfirmEdit zavádí typ oprávnění 'skipcaptcha' k oprávnění wgGroupPermissions.
To umožňuje nastavit určitým skupinám, aby nikdy nezobrazovaly CAPTCHA.
Všechny následující položky lze přičíst k LocalSettings.php.
Výchozí hodnoty od ConfirmEdit.php:
$wgGroupPermissions['*']['skipcaptcha'] = false;
$wgGroupPermissions['user']['skipcaptcha'] = false;
$wgGroupPermissions['autoconfirmed']['skipcaptcha'] = false;
$wgGroupPermissions['bot']['skipcaptcha'] = true; // registrovaní roboti
$wgGroupPermissions['sysop']['skipcaptcha'] = true;
Chcete-li přeskočit captcha pro uživatele, kteří potvrdili svůj e-mail, je třeba nastavit obojí:
$wgGroupPermissions['emailconfirmed']['skipcaptcha'] = true;
$wgAllowConfirmedEmail = true;
Nastavení akcí, které vyžadují CAPTCHA
Následující podmínky mohou spustit zobrazení CAPTCHA:
- 'edit' – spuštěno při každém pokusu o uložení stránky
- 'create' – spuštěno při vytvoření stránky
- 'sendemail' – spuštěno při použití Special:Emailuser
- 'addurl' – spuštěno při uložení stránky, které by na stránku přidalo jednu nebo více URL adres
- 'createaccount' – spuštěno při vytvoření nového účtu
- 'badlogin' – spuštěno po několika neúspěšných pokusech o přihlášení ze stejné IP adresy
- 'badloginperuser' – spuštěno po několika neúspěšných pokusech o přihlášení se stejným uživatelským jménem
Výchozí hodnoty pro tyto jsou:
$wgCaptchaTriggers['edit'] = false;
$wgCaptchaTriggers['create'] = false;
$wgCaptchaTriggers['sendemail'] = false;
$wgCaptchaTriggers['addurl'] = true;
$wgCaptchaTriggers['createaccount'] = true;
$wgCaptchaTriggers['badlogin'] = true;
$wgCaptchaTriggers['badloginperuser'] = true;
Spouštěče edit, create a addurl lze konfigurovat pro každý jmenný prostor pomocí nastavení $wgCaptchaTriggersOnNamespace.
Pokud pro aktuální jmenný prostor neexistuje hodnota $wgCaptchaTriggersOnNamespace, platí standardní hodnota $wgCaptchaTriggers.
Předpokládejme tedy, že kromě výše uvedených výchozích hodnot $wgCaptchaTriggers nakonfigurujeme následující:
$wgCaptchaTriggersOnNamespace[NS_TALK]['addurl'] = false;
$wgCaptchaTriggersOnNamespace[NS_PROJECT]['edit'] = true;
CAPTCHA se pak nespustí při přidávání URL adres na diskusní stránku, ale na druhou stranu bude muset uživatel CAPTCHA vyřešit pokaždé, když se pokusí upravit stránku v jmenném prostoru projektu, i když nepřidává odkaz.
Seznamy povolených URL a IP adres
Je možné definovat povolení známých dobrých webů, u kterých by se CAPTCHA neměla aktivovat při spuštění akce 'addurl'.
Uživatelé Sysop mohou upravovat stránku systémových zpráv s názvem MediaWiki:Captcha-addurl-whitelist.
Očekávaný formát je sada regulárních výrazů, jeden na řádek.
Komentáře lze přidávat s předponou #.
Příklad tohoto použití si můžete prohlédnout na OpenStreetMap.
Tuto sadu regulárních výrazů lze také definovat pomocí konfigurační proměnné $wgCaptchaIgnoredUrls v proměnné LocalSettings.php, aby hodnota(y) zůstaly tajné.
Některé další proměnné, které můžete přidat k LocalSettings.php:
- $wgCaptchaBypassIPs – seznam rozsahů IP adres, kde je možné přeskočit CAPTCHA (můžete také použít MediaWiki:Captcha-ip-whitelist; podrobnosti viz níže).
- $wgAllowConfirmedEmail – povolit uživatelům, kteří potvrdili své e-mailové adresy, zveřejňovat URL odkazy.
Tyto jsou podrobněji popsány v komentářích ke kódu.
Uživatel MediaWiki:Captcha-ip-whitelist může změnit povolené IP adresy a rozsahy IP adres na wiki.
Měly by být odděleny novými řádky.
Pokud se na řádku nachází jakýkoli jiný znak (kromě platné IP adresy nebo rozsahu), bude ignorován, ale počáteční a koncové mezery jsou povoleny.
Například řádek s pouze hodnotou 127.0.0.1 je považován za platný, ale #127.0.0.1 bude ignorován.
Regulární výrazy
Globální proměnná wgCaptchaRegexes přijímá pole regulárních výrazů, které mají být testovány s textem stránky, a v případě nalezení shody spustí CAPTCHA.
Neúspěšné pokusy o přihlášení
Při použití triggerů badlogin nebo badloginperuser následující konfigurační proměnné řídí, kolik neúspěšných pokusů o přihlášení na IP adresu a uživatele je povoleno, než je vyžadována CAPTCHA, a jak dlouho trvá, než požadavek CAPTCHA vyprší:
$wgCaptchaBadLoginAttempts = 3;
$wgCaptchaBadLoginExpiration = 300; // 300 seconds = 5 minutes
$wgCaptchaBadLoginPerUserAttempts = 20;
$wgCaptchaBadLoginPerUserExpiration = 600; // 600 seconds = 10 minutes
Spouštěče vyžadují, aby hodnota $wgMainCacheType byla ve vašich LocalSettings.php nastavena na jinou hodnotu než CACHE_NONE. V případě pochybností bude vždy fungovat následující postup.
$wgMainCacheType = CACHE_ANYTHING;
Upozorňujeme, že tyto spouštěče nespouštějí CAPTCHA při přihlášení přes API, ale blokují je přímo, dokud nevyprší požadavek CAPTCHA.
Konfigurace Wikimedie
Například wiki stránky za Wikimedia Foundation používají FancyCaptcha s vlastní sadou obrázků a výchozí konfigurací, upravenou následovně.
$wgGroupPermissions['autoconfirmed']['skipcaptcha'] = true;
To znamená, že CAPTCHA musí projít pouze neregistrovaní a nově registrovaní uživatelé.
Nouzový režim Captcha
Zkratka s názvem $wmgEmergencyCaptcha je navíc určena pro použití v omezeném počtu nouzových situací, například v případě masivního vandalismu nebo spamových útoků: změní výchozí hodnoty spouštěčů (viz výše) na následující:
$wgCaptchaTriggers['edit'] = true;
$wgCaptchaTriggers['create'] = true;
Takže kromě běžné situace musí všichni anonymní a noví uživatelé vyřešit CAPTCHA, než budou moci uložit úpravu nebo vytvořit novou stránku.
Omezení rychlosti
ConfirmEdit podporuje omezení míry pro falešné CAPTCHA.
Více informací viz Příručka:$wgRateLimits. Akční klávesa je badcaptcha.
Autoři
Základní framework navrhl primárně Brooke Vibber, který také napsal moduly SimpleCaptcha a FancyCaptcha.
Modul QuestyCaptcha napsal uživatel Benjamin Lees.
Dodatečné údržbářské práce byly provedeny Yaron Koren.
Související odkazy
- Příručka:Boj proti spamu
- Rozšíření:ConfirmAccount
- Extension:ConfirmRead
- Extension:InviteSignup
- Rozšíření:SpamRegex
- Příručka:$wgSpamRegex
- Extension:SpecialPageCaptcha
Poznámky pod čarou
- ↑ MediaWiki:Questycaptchahelp-text, MediaWiki:Questycaptcha-edit, MediaWiki:Questycaptcha-addurl, MediaWiki:Questycaptcha-create, MediaWiki:Questycaptcha-createaccount
- ↑ Google Blog Are you a robot? Introducing “No CAPTCHA reCAPTCHA” ()
| Toto rozšíření se používá na jednom nebo více projektech Wikimedia. Pravděpodobně to znamená, že rozšíření je stabilní a funguje dostatečně dobře, aby jej mohly používat weby s tak vysokou návštěvností. Vyhledejte tento název rozšíření v konfiguračních souborech CommonSettings.php a InitialiseSettings.php Wikimedie, abyste viděli, kde je nainstalováno. Úplný seznam rozšíření nainstalovaných na konkrétní wiki lze vidět na stránce wiki Special:Version. |
| Toto rozšíření je zahrnuto v následujících wiki farmách/hostitelích a/nebo balíčcích: |
- Stable extensions/cs
- Page action extensions/cs
- APIGetAllowedParams extensions/cs
- AbuseFilterCustomActions extensions/cs
- ActionModifyFormFields extensions/cs
- AlternateEditPreview extensions/cs
- AuthChangeFormFields extensions/cs
- BeforePageDisplay extensions/cs
- EditFilterMergedContent extensions/cs
- EditPage::showEditForm:fields extensions/cs
- EditPageBeforeEditButtons extensions/cs
- EmailUser extensions/cs
- EmailUserForm extensions/cs
- MakeGlobalVariablesScript extensions/cs
- PageSaveComplete extensions/cs
- ResourceLoaderRegisterModules extensions/cs
- TitleReadWhitelist extensions/cs
- UserGetRights extensions/cs
- GPL licensed extensions/cs
- Extensions in Wikimedia version control/cs
- All extensions/cs
- Extensions bundled with MediaWiki 1.18/cs
- Extensions used on Wikimedia/cs
- Extensions included in BlueSpice/cs
- Extensions included in Canasta/cs
- Extensions available as Debian packages/cs
- Extensions included in Fandom/cs
- Extensions included in Miraheze/cs
- Extensions included in MyWikis/cs
- Extensions included in ProWiki/cs
- Extensions included in semantic::core/cs
- Extensions included in ShoutWiki/cs
- Extensions included in Telepedia/cs
- Extensions included in wiki.gg/cs
- Edit extensions/cs
- Spam management extensions/cs
