Jump to content

Rozšíření:ConfirmEdit

From mediawiki.org
This page is a translated version of the page Extension:ConfirmEdit and the translation is 100% complete.
Příručka k rozšířením MediaWiki
ConfirmEdit
Stav rozšíření: stabilní
Implementace Akce stránky
Popis Přidává CAPTCHA pro ukládání stránek a další uživatelské akce
Autoři
  • Brooke Vibber
  • Florian Schmidt
  • Sam Reed
Nejnovější verze 1.6.0 (Průběžně aktualizováno)
Zásady kompatibility Vydání snímků současně s MediaWiki. Hlavní vývojová větev není zpětně kompatibilní.
  • $wgCaptchaBadLoginPerUserAttempts
  • $wgSkipCaptchaMinimumEditCount
  • $wgConfirmEditLoadedCaptchas
  • $wgCaptchaRegexes
  • $wgHCaptchaCustomThemeSupported
  • $wgCaptchaBypassIPs
  • $wgHCaptchaDeveloperMode
  • $wgHCaptchaUseRiskScore
  • $wgHCaptchaProxy
  • $wgHCaptchaSiteKey
  • $wgCaptchaTriggersOnNamespace
  • $wgHCaptchaApiUrlIntegrityHash
  • $wgHCaptchaVerifyUrl
  • $wgHCaptchaApiUrl
  • $wgCaptchaBadLoginAttempts
  • $wgHCaptchaEnabledInMobileFrontend
  • $wgCaptchaStorageClass
  • $wgCaptchaSessionExpiration
  • $wgHCaptchaEnterpriseHealthCheckSiteVerifyErrorThreshold
  • $wgHCaptchaSecureEnclave
  • $wgCaptchaClass
  • $wgCaptchaTriggers
  • $wgHCaptchaInvisibleMode
  • $wgConfirmEditEnabledAbuseFilterCustomActions
  • $wgCaptchaBadLoginExpiration
  • $wgHCaptchaSendRemoteIP
  • $wgHCaptchaCSPRules
  • $wgHCaptchaSecretKey
  • $wgHCaptchaBlockedIpEditingScoreCollectionSiteKey
  • $wgHCaptchaEnterpriseHealthCheckFailoverDuration
  • $wgHCaptchaEnterprise
  • $wgCaptchaBadLoginPerUserExpiration
  • $wgHCaptchaBlockedIpEditingScoreSkipUserAgents
  • $wgCaptchaIgnoredUrls
  • skipcaptcha
Licence GNU General Public License 2.0 nebo novější
Stáhnout
Přeložte rozšíření ConfirmEdit, používá-li lokalizaci z translatewiki.net
Vagrant role confirmedit
Problémy Otevřené úkoly · Nahlásit chybu

Rozšíření ConfirmEdit vám umožňuje používat různé techniky CAPTCHA, abyste se pokusili zabránit spambotům a dalším automatizovaným nástrojům v úpravách vaší wiki, a také abyste zmařili automatické pokusy o přihlášení, které se snaží uhodnout hesla.

ConfirmEdit se dodává s několika technikami/moduly pro generování captcha.

Modul Popis Účinnost při zastavení spamu
SimpleCaptcha Uživatelé musí vyřešit jednoduchý matematický problém. nízká
FancyCaptcha Uživatelé musí identifikovat řadu znaků zobrazených stylizovaným způsobem. nízká
QuestyCaptcha Uživatelé musí odpovědět na otázku ze série otázek definovaných administrátorem (správci). velmi vysoká, až prvotřídní
ReCaptchaNoCaptcha Uživatelům je předložena kontrola lidskosti založená na JavaScriptu. Pokud se kontrola nezdaří, zobrazí se hádanka. střední až nízká
hCaptcha Podobné jako reCAPTCHA, ale je pravděpodobně účinnější než reCAPTCHA, protože má odlišný přístup k captchas přátelským k dostupnosti. nízká
Turnstile Cloudflare Turnstile. Lidský bezčinný (nebo klikněte na políčko) detektor robotů. Na základě Dokladu o práci. středně obtížné

Některé z těchto modulů vyžadují dodatečné nastavení:

  • FancyCaptcha vyžaduje spuštění skriptu předběžného nastavení v Python.

Nevýhody

CAPTCHA snižují dostupnost a způsobují nepříjemnosti lidským uživatelům.

Nejsou také 100% účinné proti robotům a neochrání vaši wiki před spammery, kteří jsou ochotni a schopni využívat lidskou práci, aby se dostali přes CAPTCHA. Možná budete chtít používat ConfirmEdit ve spojení s dalšími antispamovými funkcemi. Bez ohledu na to, jaké řešení používáte, pokud máte veřejně upravitelnou wiki, je důležité neustále sledovat stránku "Nedávné změny".

Instalace

Toto rozšíření je součástí MediaWiki 1.18 a vyšší. Zbývající konfigurační pokyny je stále nutné dodržovat.
Funkce ConfirmEdit nemusí fungovat, pokud je použita s jinou verzí MediaWiki, než která byla zadána při stahování prostřednictvím "distributora rozšíření".
  • Stáhněte soubor/y a vložte je do adresáře pojmenovaného ConfirmEdit ve vaší složce extensions/.
    Vývojáři a přispěvatelé kódu by si místo toho měli nainstalovat rozšíření from Git pomocí:
    cd extensions/
    git clone https://gerrit.wikimedia.org/r/mediawiki/extensions/ConfirmEdit
    
  • Na konec vašeho souboru LocalSettings.php přidejte následující kód:
    wfLoadExtension( 'ConfirmEdit' );
    
  • Explicitně povolit typ CAPTCHA (nastavení $wgCaptchaClass), který by měl být použit
  • Konfigurovat dle potřeby
  • Yes Dokončeno – Přejděte na stránku Special:Version vaší wiki a zkontrolujte, zda bylo rozšíření úspěšně nainstalováno.


Instalace Vagrant:

  • Pokud používáte Vagrant , instalujte s těmito parametry vagrant roles enable confirmedit --provision

Typy CAPTCHA

Součástí ConfirmEdit je mnoho různých typů CAPTCHA. Upozorňujeme, že funkce MathCaptcha byla v roce 2024 odstraněna (změna 1015991).

QuestyCaptcha

Tento modul prezentuje otázku a uživatel poskytuje odpověď. Otázky zadáte v konfiguraci. Tento modul prokázal svou silnou ochranu proti spambotům. Měl by mít také výhodu lepší přístupnosti, protože textové otázky lze číst pomocí softwaru pro převod textu na řeč, což umožňuje zrakově postiženým uživatelům (ale nikoli robotům) správně odpovídat.

Pro aktivaci této CAPTCHA přidejte k LocalSettings.php následující text a upravte Q&A:

wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/QuestyCaptcha' ]);
$wgCaptchaClass = 'QuestyCaptcha';

// Přidejte své otázky do LocalSettings.php v tomto formátu:
$wgCaptchaQuestions = [
	'What is the capital of France?' => 'Paris',
	'What is the capital of Spain' => 'MADRID', // Odpovědi nerozlišují velká a malá písmena
	'What is the name of this wiki?' => $wgSitename, // Můžete použít proměnné
	'How many fingers does a hand have?' => [ 5, 'five' ], // Otázka může mít mnoho odpovědí
];

Náhodně vybere otázku z těch, které jsou k dispozici.

Minimum je jedna.

  • QuestyCaptcha nerozlišuje velká a malá písmena. Pokud je odpověď "Paris" a uživatel napíše "paris", nebo pokud je odpověď "paris" a uživatel napíše "Paris", bude to stále fungovat.
  • Pokud odpověď obsahuje speciální znak, například "ó", můžete pro jistotu napsat jednu odpověď s "ó" a další s "o" (kde "o" nahrazuje "ó"). Například pokud je odpověď "canción", můžete použít [ 'cancion', 'canción' ] v případě, že uživatel napíše "cancion".
  • Odpověď musí být snadno uhodnutelná pro člověka, který se o vaši wiki zajímá, ale ne pro automatický program. V ideálním případě by to nemělo být obsaženo v textu otázky. Můžete zkusit upravit nápovědu k captcha a tam uvést řešení odpovědi.[1]
  • Změňte otázky, když/pokud se začnou ukazovat jako neúčinné. K tomu nemusí nikdy dojít, pokud vaše wiki není specificky zaměřená.
  • Nikdy znovu nepoužívejte otázky, které jste již v minulosti použili vy nebo jiní lidé: Je známo, že spamboti si otázku a její odpověď, jakmile ji rozbijí, pamatují navždy.
  • V konfiguraci můžete dokonce dynamicky generovat captchy pro dotazy. NEPOUŽÍVEJTE přesnou kopii dynamických otázek z odkazu. Spammeři je prolomili. Jiné dynamické otázky jsou však ve stylu prezentovaných otázek velmi účinné.
  • Existuje samostatné rozšíření pro ConfirmEdit s názvem QuestyCaptchaEditor, které poskytuje speciální stránku na wiki pro správu párů otázek a odpovědí v QuestyCaptcha. Pokud je žádoucí snížit zásahy správce systému při správě otázek CAPTCHA a jejich odpovědí, můžete zvážit jeho instalaci.

ReCaptcha (NoCaptcha)

Varování Varování: ReCaptcha byla prolomena většinou spambotů cílících na wikiny, a to hlavně kvůli její přístupné alternativě captchy.

Nová generace ReCaptchy s názvem NoCaptcha byla společností Google představena v prosinci 2014 a snižuje potřebu lidí k řešení CAPTCHA.[2] Na základě uživatelského JavaScriptu (který nemůže uživatel, tedy administrátor, ovládat) se reCaptcha snaží identifikovat uživatele webu jako člověka analýzou jeho chování při prohlížení stránky. Uživatel pak musí zaškrtnout políčko "Nejsem robot" a (v nejlepším případě) nemusí dělat nic dalšího, aby dokázal, že je člověk. V některých případech musí uživatel stále vyřešit obrázek CAPTCHA.

ReCaptcha nebude fungovat s editorem mobilních kódů a některými rozšířeními.

Tento modul implementuje nové řešení ReCaptcha NoCaptcha v ConfirmEdit.

Stále potřebujete veřejný a tajný klíč (které můžete získat z admin panelu ReCaptcha – změna v2, v3 nefunguje) a nainstalujte plugin pomocí:

wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/ReCaptchaNoCaptcha' ]);
$wgCaptchaClass = 'ReCaptchaNoCaptcha';
$wgReCaptchaSiteKey = 'váš veřejný/webový klíč zde';
$wgReCaptchaSecretKey = 'váš soukromý klíč zde';

Pro tento modul existuje další možnost konfigurace, $wgReCaptchaSendRemoteIP (výchozí: false), která při nastavení na true odešle IP adresu aktuálního uživatele na server z Googlu během ověřování CAPTCHA. Soukromí uživatelů můžete zlepšit, pokud tuto hodnotu ponecháte na false. Nicméně nezapomeňte, že tento modul přidává klientský JavaScriptový kód, načtený přímo ze serveru od Googlu, který již může shromažďovat IP adresu uživatele (v kombinaci s dalšími údaji) a není omezen konfigurační možností. Toto bude fungovat pouze ve standardním editoru MediaWiki.

reCAPTCHA v3

V současné době neexistuje žádný oficiální způsob, jak implementovat verzi 3 služby Google reCAPTCHA.

SimpleCaptcha (výpočet)

Varování Varování: Tento typ používá jen velmi málo wikin, pokud vůbec nějaké, pravděpodobně kvůli nízké efektivitě.
Jednoduchá matematická otázka

Toto je výchozí CAPTCHA.

Tento modul nabízí uživateli jednoduchou úlohu na sčítání nebo odčítání.

Pro povolení této CAPTCHA přidejte do kořenového adresáře vaší MediaWiki do proměnné LocalSettings.php následující řádky:

wfLoadExtension( 'ConfirmEdit' );
$wgCaptchaClass = 'SimpleCaptcha';

Všimněte si, že zobrazení triviálního matematického problému jako prostého textu vede k captcha, kterou lze triviálně vyřešit automatizovanými prostředky. Od roku 2012 weby používající SimpleCaptcha dostávají značné množství spamu a mnoho automatizovaných registrací falešných nových účtů. Wikiny, které toto v současné době používají jako výchozí, by proto měly přejít na jeden z ostatních CAPTCHA.

FancyCaptcha

Více informací najdete na stránce Problems with Wikimedia's old CAPTCHA implementation
Varování Varování: Tento typ používá jen velmi málo wiki stránek, pokud vůbec nějaké, pravděpodobně kvůli nízké efektivitě.

Tento modul zobrazuje stylizovaný obrázek sady znaků.

Pro vytvoření sady obrazů je nutné nejprve nainstalovat Pillow, ale poté už není potřeba (ve většině prostředí jej lze nainstalovat pomocí pip install Pillow).

  1. Přidejte následující řádky do adresáře LocalSettings.php v kořenovém adresáři vaší instalace MediaWiki:
    wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/FancyCaptcha' ]);
    $wgCaptchaClass = 'FancyCaptcha';
  2. V proměnné LocalSettings.php nastavte proměnnou $wgCaptchaDirectory na adresář, kam budete ukládat obrázky Captcha. Poznámka: použijte absolutní cestu k adresáři nebo relativní cestu vzhledem k instalačnímu adresáři vaší wiki. Níže nastavte jako heslo $wgCaptchaSecret.
  3. Vytvořte obrazy spuštěním následujícího příkazu:
    python /path/to/captcha.py --font=<font> --wordlist=<wordlist> --key=<key> --output=<output> --count=<count>
    • Kde font je cesta k nějakému fontu, například AriBlk.TTF.
    • wordlist je cesta k nějakému seznamu slov, například /usr/share/dict/words. (Poznámka: Na Debianu/Ubuntu poskytují balíčky 'wbritish' a 'wamerican' takové seznamy. Na Fedoře použijte balíček 'words')
    • key je přesné heslo, které jste nastavili pro $wgCaptchaSecret. V případě potřeby použijte uvozovky.
    • output je cesta k místu, kam mají být uloženy obrázky (definované v $wgCaptchaDirectory).
    • count je počet obrázků, které se mají vygenerovat.
    • Příklad za předpokladu, že se nacházíte v adresáři extensions/ConfirmEdit (umístění písma z Ubuntu 6.06, pravděpodobně jiné v jiných operačních systémech):
    python captcha.py --font=/usr/share/fonts/truetype/freefont/FreeSans.ttf --wordlist=/usr/share/dict/words --key=FOO --output=../../../captcha --count=100
    • Pokud nejste spokojeni s výsledky vygenerovaných slov, můžete obrázky odstranit a vytvořit novou sadu. Zdá se, že Comic_Sans_MS_Bold.ttf generuje relativně čitelná slova a také byste mohli upravit poslední řádek captcha.py, abyste zvětšili velikost písma z výchozí hodnoty 40.
  4. Vložte získané obrazy do adresáře captcha ve vaší instalaci.
  5. Upravte LocalSettings.php vaší wiki: V $wgCaptchaDirectory zadejte úplnou cestu k adresáři s captcha a v $wgCaptchaSecret zadejte tajný klíč, který jste používali při generování captcha.
$wgCaptchaDirectory = "/.php-data/my-wiki.org/wiki/captcha";
$wgCaptchaDirectoryLevels = 0; // Nastavením hodnoty větší než nula rozdělíte obrázky do podadresářů.
$wgCaptchaSecret = "FOO"; // Stejná hodnota, kterou jste použili v možnosti --key, je v možnosti captcha.py

Viz také wikitech:Generating CAPTCHAs, kde se dozvíte, jak to dělá Wikimedia Foundation.

Jak se vyhnout běžným problémům se spuštěním Pythonu ve Windows
  1. Nainstalujte si nejnovější verzi programu Pillow.
  2. Proveďte instalaci Pythonu do složky s krátkým názvem, například C:\Python\
  3. Vytvořte složku typu C:\Ex a umístěte do ní soubory CAPTCHA.py / FONT.ttf / LIST.txt.
  4. Pro snadné spuštění spusťte následující příklad jako dávkový soubor:
C:\python\python.exe C:\Ex\CAPTCHA.py --font C:\Ex\FONT.ttf --wordlist C:\Ex\LIST.txt --key=YOURPASSWORD --output C:\Ex\ --count=20

hCaptcha

Verze MediaWiki:
1.35

Podívejte se na stránku https://www.hcaptcha.com/

Konfigurace je podobná jako u ReCaptchy:

wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/hCaptcha' ]);
$wgCaptchaClass = MediaWiki\Extension\ConfirmEdit\hCaptcha\HCaptcha::class;

$wgHCaptchaSiteKey = 'váš veřejný/webový klíč zde';
$wgHCaptchaSecretKey = 'váš soukromý klíč zde';

K dispozici je i jiná konfigurace v závislosti na požadavcích nastavení wiki.

Konfigurace

hCaptcha přináší různé konfigurační proměnné, z nichž některé jsou považovány za enterprise features (podnikové funkce).

Pro použití tohoto rozšíření budete muset vytvořit účet u hCaptcha.

Konfigurační příznak Výchozí hodnota Popis
$wgHCaptchaProxy false Proxy pro odchozí webové požadavky PHP na servery hCaptcha (HCaptchaVerifyUrl)
$wgHCaptchaSiteKey "" Sitekey z hCaptcha (vyžaduje vytvoření účtu)
$wgHCaptchaBlockedIpEditingScoreCollectionSiteKey (since 1.47) "" Klíč webu z hCaptcha, který bude použit k načtení rizikových skóre od uživatelů, kterým je blokování na jejich IP adrese zablokováno v úpravách (vyžaduje povolení $wgHCaptchaEnterprise)
$wgHCaptchaSecretKey "" Tajný klíč z hCaptcha (vyžaduje vytvoření účtu)
$wgHCaptchaSendRemoteIP false Zda se má IP adresa klienta odesílat do hCaptcha
$wgHCaptchaApiUrl "https://js.hcaptcha.com/1/api.js" URL, ze které se načítá hCaptcha JS. Pro čínské návštěvníky může být vhodné použít https://cn1.hcaptcha.com/1/api.js?endpoint=https://cn1.hcaptcha.com&assethost=https://assets-cn1.hcaptcha.com&imghost=https://imgs-cn1.hcaptcha.com&reportapi=https://reportapi-cn1.hcaptcha.com.
$wgHCaptchaApiUrlIntegrityHash "" Hash skriptu načteného z HCaptchaApiUrl s parametrem sha256, sha384 nebo sha512 pro použití s ​​integritou zdroje subresource integrity.
$wgHCaptchaVerifyUrl "https://api.hcaptcha.com/siteverify" URL, na kterou je ověřován požadovaný hCaptcha. Pokud se server nachází v Číně, může být vhodné použít hodnotu https://cn1.hcaptcha.com/siteverify.
$wgHCaptchaEnterprise false Zda je zadaný klíč Sitekey určen pro funkce hCaptcha Enterprise. Podívejte se na stránku https://www.hcaptcha.com/#enterprise-features
$wgHCaptchaInvisibleMode false Povolením této možnosti zaškrtávací políčko hCaptcha zneviditelníte a výzva se zobrazí pouze v případě, že hCaptcha zjistí, že je potřeba. Toto vynutí zahrnutí zprávy se Zásadami ochrany osobních údajů a Podmínkami služby hCaptcha.
$wgHCaptchaCSPRules [ "https://hcaptcha.com", "https://*.hcaptcha.com" ] Adresy URL, které se mají při načítání hCaptcha přidat do zásad zabezpečení obsahu (CSP) hcaptcha.com a *.hcaptcha.com na stránku
$wgHCaptchaSecureEnclave false Zda použít režim Secure Enclave v hCaptcha. Pokud je povoleno, musí být $wgHCaptchaEnterprise nastaveno na hodnotu true (protože se jedná o funkci Enterprise). Budete muset upravit $wgHCaptchaApiUrl dle potřeby, například použít https://js.hcaptcha.com/1/secure-api.js a explicitně vykreslit – Podívejte se na stránku https://docs.hcaptcha.com/enterprise/secure_enclave
$wgHCaptchaDeveloperMode false Zda se má integrace hCaptcha umístit do vývojářského režimu. V režimu pro vývojáře se potenciálně citlivé informace zaznamenávají do ladicích protokolů. Do not enable on production wikis.
$wgHCaptchaUseRiskScore false Zda použít signál rizika captcha. Pokud to není výslovně povoleno nebo v režimu pro vývojáře, nechceme, aby se tyto citlivé informace ukládaly.
$wgHCaptchaEnterpriseHealthCheckSiteVerifyErrorThreshold 5 Počet volání rozhraní API siteverify za 1 minutu, která musí selhat, než kontrola stavu podniku ohlásí, že hCaptcha není k dispozici.
$wgHCaptchaEnterpriseHealthCheckFailoverDuration 600 Počet sekund, po které je hlášena nedostupnost hCaptcha, než je podmínka znovu zkontrolována.

Turnstile

Verze MediaWiki:
1.42

Konfigurace je podobná jako u #ReCaptcha nebo #hCaptcha:

wfLoadExtensions([ 'ConfirmEdit', 'ConfirmEdit/Turnstile' ]);
$wgCaptchaClass = MediaWiki\Extension\ConfirmEdit\Turnstile\Turnstile::class;

$wgTurnstileSiteKey= 'váš veřejný/webový klíč je zde';
$wgTurnstileSecretKey= 'váš soukromý klíč je zde';

K dispozici je také $wgTurnstileSendRemoteIP.

Konfigurace

Integration with Extension:AbuseFilter

Pokud jsou nainstalovány ConfirmEdit a Extension:AbuseFilter , lze AbuseFilter nakonfigurovat tak, aby zobrazoval CAPTCHA jako důsledek porovnání s filtrem. Doporučuje se načíst rozšíření ConfirmEdit před rozšířením AbuseFilter, aby se zajistilo správné fungování tohoto důsledku.

Od některých uživatelů není vyžadována CAPTCHA

ConfirmEdit zavádí typ oprávnění 'skipcaptcha' k oprávnění wgGroupPermissions . To umožňuje nastavit určitým skupinám, aby nikdy nezobrazovaly CAPTCHA. Všechny následující položky lze přičíst k LocalSettings.php.

Výchozí hodnoty od ConfirmEdit.php:

$wgGroupPermissions['*']['skipcaptcha'] = false;
$wgGroupPermissions['user']['skipcaptcha'] = false;
$wgGroupPermissions['autoconfirmed']['skipcaptcha'] = false;
$wgGroupPermissions['bot']['skipcaptcha'] = true; // registrovaní roboti
$wgGroupPermissions['sysop']['skipcaptcha'] = true;

Chcete-li přeskočit captcha pro uživatele, kteří potvrdili svůj e-mail, je třeba nastavit obojí:

$wgGroupPermissions['emailconfirmed']['skipcaptcha'] = true;
$wgAllowConfirmedEmail = true;

Nastavení akcí, které vyžadují CAPTCHA

Následující podmínky mohou spustit zobrazení CAPTCHA:

  • 'edit' – spuštěno při každém pokusu o uložení stránky
  • 'create' – spuštěno při vytvoření stránky
  • 'sendemail' – spuštěno při použití Special:Emailuser
  • 'addurl' – spuštěno při uložení stránky, které by na stránku přidalo jednu nebo více URL adres
  • 'createaccount' – spuštěno při vytvoření nového účtu
  • 'badlogin' – spuštěno po několika neúspěšných pokusech o přihlášení ze stejné IP adresy
  • 'badloginperuser' – spuštěno po několika neúspěšných pokusech o přihlášení se stejným uživatelským jménem

Výchozí hodnoty pro tyto jsou:

$wgCaptchaTriggers['edit'] = false;
$wgCaptchaTriggers['create'] = false;
$wgCaptchaTriggers['sendemail'] = false;
$wgCaptchaTriggers['addurl'] = true;
$wgCaptchaTriggers['createaccount'] = true;
$wgCaptchaTriggers['badlogin'] = true;
$wgCaptchaTriggers['badloginperuser'] = true;

Spouštěče edit, create a addurl lze konfigurovat pro každý jmenný prostor pomocí nastavení $wgCaptchaTriggersOnNamespace. Pokud pro aktuální jmenný prostor neexistuje hodnota $wgCaptchaTriggersOnNamespace, platí standardní hodnota $wgCaptchaTriggers. Předpokládejme tedy, že kromě výše uvedených výchozích hodnot $wgCaptchaTriggers nakonfigurujeme následující:

$wgCaptchaTriggersOnNamespace[NS_TALK]['addurl'] = false;
$wgCaptchaTriggersOnNamespace[NS_PROJECT]['edit'] = true;

CAPTCHA se pak nespustí při přidávání URL adres na diskusní stránku, ale na druhou stranu bude muset uživatel CAPTCHA vyřešit pokaždé, když se pokusí upravit stránku v jmenném prostoru projektu, i když nepřidává odkaz.

Seznamy povolených URL a IP adres

Je možné definovat povolení známých dobrých webů, u kterých by se CAPTCHA neměla aktivovat při spuštění akce 'addurl'.

Uživatelé Sysop mohou upravovat stránku systémových zpráv s názvem MediaWiki:Captcha-addurl-whitelist.

Očekávaný formát je sada regulárních výrazů, jeden na řádek.

Komentáře lze přidávat s předponou #.

Příklad tohoto použití si můžete prohlédnout na OpenStreetMap.

Tuto sadu regulárních výrazů lze také definovat pomocí konfigurační proměnné $wgCaptchaIgnoredUrls v proměnné LocalSettings.php, aby hodnota(y) zůstaly tajné.

Některé další proměnné, které můžete přidat k LocalSettings.php:

  • $wgCaptchaBypassIPs – seznam rozsahů IP adres, kde je možné přeskočit CAPTCHA (můžete také použít MediaWiki:Captcha-ip-whitelist; podrobnosti viz níže).
  • $wgAllowConfirmedEmail – povolit uživatelům, kteří potvrdili své e-mailové adresy, zveřejňovat URL odkazy.

Tyto jsou podrobněji popsány v komentářích ke kódu.

Uživatel MediaWiki:Captcha-ip-whitelist může změnit povolené IP adresy a rozsahy IP adres na wiki.

Měly by být odděleny novými řádky.

Pokud se na řádku nachází jakýkoli jiný znak (kromě platné IP adresy nebo rozsahu), bude ignorován, ale počáteční a koncové mezery jsou povoleny.

Například řádek s pouze hodnotou 127.0.0.1 je považován za platný, ale #127.0.0.1 bude ignorován.

Regulární výrazy

Globální proměnná wgCaptchaRegexes přijímá pole regulárních výrazů, které mají být testovány s textem stránky, a v případě nalezení shody spustí CAPTCHA.

Neúspěšné pokusy o přihlášení

Při použití triggerů badlogin nebo badloginperuser následující konfigurační proměnné řídí, kolik neúspěšných pokusů o přihlášení na IP adresu a uživatele je povoleno, než je vyžadována CAPTCHA, a jak dlouho trvá, než požadavek CAPTCHA vyprší:

$wgCaptchaBadLoginAttempts = 3;
$wgCaptchaBadLoginExpiration = 300; // 300 seconds = 5 minutes
$wgCaptchaBadLoginPerUserAttempts = 20;
$wgCaptchaBadLoginPerUserExpiration = 600; // 600 seconds = 10 minutes

Spouštěče vyžadují, aby hodnota $wgMainCacheType byla ve vašich LocalSettings.php nastavena na jinou hodnotu než CACHE_NONE. V případě pochybností bude vždy fungovat následující postup.

$wgMainCacheType = CACHE_ANYTHING;

Upozorňujeme, že tyto spouštěče nespouštějí CAPTCHA při přihlášení přes API, ale blokují je přímo, dokud nevyprší požadavek CAPTCHA.

Konfigurace Wikimedie

Například wiki stránky za Wikimedia Foundation používají FancyCaptcha s vlastní sadou obrázků a výchozí konfigurací, upravenou následovně.

$wgGroupPermissions['autoconfirmed']['skipcaptcha'] = true;

To znamená, že CAPTCHA musí projít pouze neregistrovaní a nově registrovaní uživatelé.

Nouzový režim Captcha

Zkratka s názvem $wmgEmergencyCaptcha je navíc určena pro použití v omezeném počtu nouzových situací, například v případě masivního vandalismu nebo spamových útoků: změní výchozí hodnoty spouštěčů (viz výše) na následující:

$wgCaptchaTriggers['edit'] = true; 
$wgCaptchaTriggers['create'] = true;

Takže kromě běžné situace musí všichni anonymní a noví uživatelé vyřešit CAPTCHA, než budou moci uložit úpravu nebo vytvořit novou stránku.

Omezení rychlosti

ConfirmEdit podporuje omezení míry pro falešné CAPTCHA.

Více informací viz Příručka:$wgRateLimits . Akční klávesa je badcaptcha.

Autoři

Základní framework navrhl primárně Brooke Vibber, který také napsal moduly SimpleCaptcha a FancyCaptcha.

Modul QuestyCaptcha napsal uživatel Benjamin Lees.

Dodatečné údržbářské práce byly provedeny Yaron Koren.

Související odkazy


Poznámky pod čarou

  1. MediaWiki:Questycaptchahelp-text, MediaWiki:Questycaptcha-edit, MediaWiki:Questycaptcha-addurl, MediaWiki:Questycaptcha-create, MediaWiki:Questycaptcha-createaccount
  2. Google Blog Are you a robot? Introducing “No CAPTCHA reCAPTCHA” ()