Extension:CheckUser/ru


 *  Эта страница ― о расширении движка MediaWiki. О политике Фонда Викимедиа относительно проверок участников см. CheckUser policy/ru. 

CheckUser ― расширение, позволяющее участнику (со специальными правами) определить, какие IP-адреса используются данной учётной записью и какие учётные записи используют данный IP-адрес без ручных запросов непосредственно к базе данных. Оно запущено во всех проектах Фонда Вимедиа.

Установка
Расширение выпущено под лицензией GNU General Public License 2.0 или следующей версии. Программное обеспечение распространяется по принципу «как есть». Обновление производится согласно потребностям проектов или в случае выявления критической уязвимости.

Базовая
Если у вас установлены другие расширения, но не запущен, выполните его.

Установка без доступа к командной строке
Многие хостинг-провайдеры не дают прямой доступ к командной строке, но разрешают создавать задачи по расписанию (например, с помощью веб-интерфйса cPanel). Для таких хостинг-провайдеров можно использовать задание в cron для запуска  (естественно   должен быть заменен полным путем до install.php). Если вы используете удаленный сервер и не имеете доступа к командной строке (и ни одно решение для работы с заданиями cron не подходит для вас), но у вас есть доступ через phpMyAdmin, замените эти шаги для шага #2 выше:


 * 1) Загрузите и
 * 2) В phpMyAdmin, выберите базу данных, которую вы используете для mediawiki в левом меню
 * 3) На следующем экране выберите вкладку «Импорт» в верхнем меню.
 * 4) В поле «Расположение текстового файла», выберите один из файлов, выберите сжатие «Нет» и нажмите нижнюю кнопку «Перейти».
 * Если в phpMyAdmin есть только текстовое поле и нет выбора текстового файла, нажмите кнопку «SQL» в левом столбце под логотипом phpMyAdmin и нажмите вкладку «импортировать файлы» в открывшемся новом окне.
 * 1) Повторите действия для второго файла

На новой вики
Выполните шаг 1 как описано выше, затем запустите установку MediaWiki. Установщик MediaWiki автоматически выполнит задачи установки, если вы установите флажок для CheckUser, когда будет предложено установить расширения. Установщик MediaWiki автоматически выполнит задачи установки, если вы установите флажок для CheckUser, когда будет предложено установить расширения.

Настройка
Этот инструмент переносит данные о последних изменениях в отдельную таблицу $Changes и добавляет её при добавлении новых записей. Если для  ранее было задано значение false, начальных данных для поиска не будет, но новые изменения будут заполнены, как только расширение будет установлено.

После выполнения запросов вы можете уменьшить, чтобы сократить недавние изменения, не затрагивая CheckUser. Используйте, чтобы указать, как далеко могут идти данные контрольного пользователя в секундах.

В версиях для MediaWiki 1.22 и более поздних версиях для параметра CheckUser $wgCheckUserCIDRLimit определяется самый большой диапазон, который можно проверить за одно действие. Его формат такой же, как у. В противном случае предел по умолчанию (для всех версий) составляет /32 для проверок IPv6 и /16 для проверок IPv4.

Проверяющие, использующие Mozilla Firefox, могут добавить this JS script в свой файл .js. Это облегчит получение данных IP WHOIS. It requires  support (about:config) enabled. (This can be  in Firefox 3)

Предоставление права на использование CheckUser
Чтобы предоставить право на использование функции «Проверка участника», участник, имеющий право назначать проверяющих, должен перейти на Special:UserRights и ввести имя пользователя в поле, а затем выбрать опцию «проверяющий участников». Как только это будет сделано, функция «Проверить участника» появится на странице Special:SpecialPages для этого участника.

Чтобы включить управление правами участников для администраторов, добавьте в LocalSettings.php следующий код:

Чтобы разрешить добавление и удаление только этого права, используйте следующее:

Basic interface

 * 1) Go to Special:CheckUser.
 * 2) In the user field, type in the username (without the 'user:' prefix), IP address, or CIDR range.
 * 3) * IP: any IPv4 or IPv6 address.
 * 4) * CIDR: you can check a range of IP addresses by appending the CIDR prefix (by default, up to /16 for IPv4 (65,536 addresses), up to /64 for IPv6 (~1.8446*1019 addresses) before revision 7352, up to /48 for IPv6 (~1.2089*1024 addresses or 65536 /64s - controlled by $wgCheckUserCIDRLimit in the latest version) after revision 7352, and up to /32 (65536 /48's) after revision rECHU9d7c239bf88866eca577f3241194d440f94fa014). For notation, see Range blocks.
 * 5) * XFF: you can check a client IP address provided by X-Forwarded-For headers by appending /xff (for example, 127.0.0.1/xff).
 * 6) Select the information you want to retrieve.
 * 7) * Get IPs: returns IP addresses used by a registered user.
 * 8) * Get edits from IP: returns all edits and logged actions made by a user (registered or anonymous) from an IP address or range.
 * 9) * Get users: returns user accounts that have edited from an IP or range.
 * 10) In the reason field, type in the reason you are accessing the confidential data. Try to succinctly summarise the situation (for example, "cross-wiki spam"); this will be logged in a log visible only to users with the checkuser-log permission.

Information returned
A typical entry in the CheckUser results for a user summary ("get users") is as follows:


 * Example (Talk | contribs) (20:11, -- 20:12, ) [5]
 * 127.0.0.37 XFF: 127.0.0.1, 127.0.0.5

This is formatted to fit a lot of information into a format that can very easily be listed and skimmed, but is difficult to read unless you know what the information provided is. The information is laid out as follows:


 * username (user links) (time period when they edited from the given IP or range) [number of edits from the IP or range]
 * IP address edited from XFF: XFF information provided (can be spoofed)

Each IP/XFF combination used to edit is listed, in order of use.

The last ten user agents (browser, operating system, system language, and versions) for each user for edits made in the IP or range are listed afterwards.

XFF Format
XFF (X-Forwarded-For) headers indicate the series of IP addresses used from the user's computer (first) to the last proxy server. In case of Wikimedia, the last proxy server is one of the Wikimedia proxies (listed under in the Wikimedia configuration file).

In this example:

aaa.aaa.aaa.aaa       XFF: 10.4.46.42, 127.0.0.1, aaa.aaa.aaa.aaa, 208.80.152.46


 * the first two addresses (10.4.46.42, 127.0.0.1) are private to the originating network and can't be reached directly from the public Internet,
 * the third address (aaa.aaa.aaa.aaa) is the "public face" of the editor, usually a broadband or dialup ISP, a company gateway, (but possibly an anonymizer or a malware-compromised server),
 * the last address (208.80.152.46) is one of the Wikimedia squids (sq36.wikimedia.org).

MediaWiki configuration settings, , and extensions using the  hook (such as ) change the way an actual IP address used to attribute edits is selected.

Personal tool links
When you get results from Special:CheckUser you can add personal user tool links via two interface messages:
 * for IP addresses (for example m:MediaWiki:checkuser-userlinks-ip)
 * for registered users (for example m:MediaWiki:Checkuser-userlinks)

Error messages

 * database query syntax error

If you receive an error message like this when you try to save a page:

A database query syntax error has occurred. This may indicate a bug in the software. The last attempted database query was:

(SQL query hidden)

from within function "efUpdateCheckUserData". Database returned error "1146: Table 'cu_changes' doesn't exist (localhost)".

This means that CheckUser has not been installed correctly. In this case you forgot to create the necessary  table in your database.

API
CheckUser также предоставляет API.

api.php?action=query&list=checkuser&curequest=userips&cutarget=Jimbo_Wales api.php?action=query&list=checkuser&curequest=edits&cutarget=127.0.0.1/16&xff=1&cureason=Some_check

api.php?action=query&list=checkuserlog&culuser=WikiSysop&cullimit=25 api.php?action=query&list=checkuserlog&cultarget=127.0.0.1&culfrom=20111015230000