Extension:CheckUser/de

Diese Seite beschreibt die Installation der Erweiterung selbst. Die Anwendungs-Richtlinien der Wikimedia Foundation dazu sind in der m:CheckUser policy zu finden. Für Details zur Verwendung der Erweiterung siehe Help:Extension:CheckUser .
Category:GPL licensed extensions/de
MediaWiki-Erweiterungen
CheckUser
Freigabestatus: stabilCategory:Stable extensions/de
Einbindung Spezialseite Category:Special page extensions/de, Benutzeridentität Category:User identity extensions/de, API Category:API extensions/de, Hook Category:Hook extensions/de, Datenbank Category:Database extensions/de
Beschreibung Die CheckUser-Funktion erlaubt Benutzern mit entsprechenden Rechten, die von bestimmten Benutzern verwendete IP-Addressen sowie die von bestimmten IP-Addressen verwendeten Benutzer zu ermitteln, ohne dass eine manuelle Datenbank-Abfrage notwendig ist.
Autor(en) Tim Starling, Aaron Schulz, Dreamy Jazz
Letzte Version 2.5 (continuous updates)
Kompatibilitätspolitik Snapshots werden zusammen mit MediaWiki veröffentlicht. Der Master ist nicht abwärtskompatibel.
PHP 7.4.3+
Datenbankänderungen Ja
Virtual domain
  • virtual-checkuser-global
  • virtual-checkuser
  • $wgCheckUserGBtoollink
  • $wgCheckUserCAMultiLock
  • $wgCheckUserClientHintsEnabled
  • $wgCheckUserUserInfoCardCentralWikiId
  • $wgCheckUserLogLogins
  • $wgCheckUserDeveloperMode
  • $wgCheckUserCollapseCheckUserHelperByDefault
  • $wgCheckUserMaxBlocks
  • $wgCheckUserGlobalContributionsSkippedWikiIds
  • $wgCheckUserSuggestedInvestigationsHidden
  • $wgCheckUserClientHintsValuesToHide
  • $wgCheckUserAlwaysSetClientHintHeaders
  • $wgCheckUserAutoRevealMaximumExpiry
  • $wgCheckUserClientHintsSpecialPages
  • $wgCheckUserLogSuccessfulBotLogins
  • $wgCheckUserEnableUserInfoCardInstrumentation
  • $wgCheckUserClientHintsUnsetHeaderWhenPossible
  • $wgCheckUserSuggestedInvestigationsRequestHeaders
  • $wgCheckUserUserInfoCardShowXToolsLink
  • $wgCheckUserSuggestedInvestigationsUseGlobalContributionsLink
  • $wgCheckUserClientHintsRestApiMaxTimeLag
  • $wgCheckUserSpecialPagesWithoutIPRevealButtons
  • $wgCheckUserSuggestedInvestigationsEnabled
  • $wgCheckUserCentralIndexRangesToExclude
  • $wgCheckUserLogMaxRangeToShowInLog
  • $wgCheckUserCIDRLimit
  • $wgCheckUserMaximumIPsToAutoblock
  • $wgCheckUserUserInfoCardFeatureVisible
  • $wgCheckUserDisableCheckUserAPI
  • $wgCheckUserGlobalContributionsCentralWikiId
  • $wgCheckUserForceSummary
  • $wgCheckUserInvestigateMaximumRowCount
  • $wgCheckUserCuciUserRandomChanceDebounceCutoff
  • $wgCheckUserWriteToCentralIndex
  • $wgCheckUserCAtoollink
  • $wgCheckUserCentralIndexGroupsToExclude
  • $wgCUDMaxAge
  • $wgCheckUserMaximumRowCount
  • $wgCheckUserTemporaryAccountMaxAge
  • $wgCheckUserClientHintsForDisplay
  • $wgCheckUserClientHintsHeaders
  • checkuser
  • checkuser-log
  • checkuser-temporary-account
  • checkuser-temporary-account-no-preference
  • checkuser-temporary-account-log
  • checkuser-temporary-account-auto-reveal
  • checkuser-suggested-investigations
Licence GNU General Public License 2.0 oder neuer
Herunterladen Category:Extensions in Wikimedia version control/de
Übersetze die CheckUser-Erweiterung, wenn sie auf translatewiki.net verfügbar ist
Probleme Offene Aufgaben · Einen Fehler melden
Category:All extensions/de

CheckUser ist eine Erweiterung, mit der ein Benutzer mit der Berechtigung checkuser überprüfen kann, welche IPs von einem bestimmten Benutzernamen verwendet werden und welche Benutzernamen von einer bestimmten IP verwendet werden, ohne dass Abfragen von Hand direkt in der gesamten Datenbank ausgeführt werden müssen. Die Erweiterung wird im Echtbetrieb aller Wikimedia Wikis verwendet.

Aktualisierungen werden je nach Bedarf der Wikimedia Foundation-Wikis erstellt oder wenn kritische Schwachstellen entdeckt werden. Details zum Einsatz der in der Erweiterung bereitgestellten Tools finden sich bei Help:Extension:CheckUser.

Installation

Diese Erweiterung ist in MediaWiki 1.44 und darüber enthalten. The remaining configuration instructions must still be followed.
Category:Extensions bundled with MediaWiki 1.44/de
  • Die Erweiterung herunterladen und die Datei(en) in ein Verzeichnis namens CheckUser im Ordner extensions/ ablegen.
    Entwickler und Code-Beitragende sollten stattdessen die Erweiterung von Git installieren, mit:
    cd extensions/
    git clone https://gerrit.wikimedia.org/r/mediawiki/extensions/CheckUser
    
  • Wird von git aus installiert, ist Composer auszuführen, um PHP-Abhängigkeiten zu installieren, indem composer install --no-dev im Erweiterungsverzeichnis ausgeführt wird. (Siehe T173141 für mögliche Komplikationen.)Category:Extensions requiring Composer with git/de
  • Folgenden Code am Ende deiner LocalSettings.php -Datei einfügen:
    wfLoadExtension( 'CheckUser' );
    
  • Führe das Aktualisierungsskript aus, welches automatisch die notwendigen Datenbanktabellen erstellt, die diese Erweiterung braucht.
  • Nach Bedarf konfigurieren.
  • Yes Erledigt – Navigiere zu Special:Version in deinem Wiki, um zu überprüfen, ob die Erweiterung erfolgreich installiert wurde.

MediaWiki-Docker verwenden

Folge den Schritten in MediaWiki-Docker/Extension/CheckUser, um diese Erweiterung in einer MediaWiki-Docker-Instanz zu installieren.

Konfiguration

Dieses Tool kopiert die Daten der letzten Änderungen in separate Tabellen und fügt diese hinzu, wenn neue Einträge hinzugefügt werden. Wenn $wgPutIPinRC auf false gesetzt ist, enthalten die kopierten Daten nicht die zugehörige IP-Adresse. Einträge, die nach der Installation dieser Erweiterung hinzugefügt werden, enthalten jedoch die IP-Adresse.

Nach der Installation dieser Erweiterung kannst du $wgRCMaxAge reduzieren, um die letzten Änderungen zu verkürzen, ohne dass checkuser davon betroffen ist. Verwende $wgCUDMaxAge, um sekundengenau festzulegen, wie weit die Benutzerdaten zurückgehen können.

Die CheckUser-spezifische Einstellung $wgCheckUserCIDRLimit bestimmt den größten Bereich, der in einer einzelnen Prüfung geprüft werden kann. Das Format ist das gleiche wie $wgBlockCIDRLimit. Das Standardlimit ist /19 für IPv6 Checks und /16 für $IPv4 Checks.

Damit dieses Tool erfolgreiche und fehlgeschlagene Anmeldeversuche sowie Abmeldungen protokollieren kann, legst du $wgCheckUserLogLogins auf true fest. Wenn du über Bot-Accounts in deinem Wiki verfügst, kannst du durch Festlegen von $wgCheckUserLogSuccessfulBotLogins auf false die Protokollierung erfolgreicher Anmeldeversuche für Bot-Accounts überspringen.

MediaWiki Version:
1.43

Wenn die Erweiterung auf einer Multi-Wiki-Installation installiert ist, sollte $wgVirtualDomainsMapping auf eingestellt virtual-checkuser-global werden, um auf eine zentrale Datenbanktabelle zu verweisen. Wird dies entsprechend setzt, wird sichergestellt, dass die zentralen Indextabellen tatsächlich auf einer zentralen Datenbank liegen und damit die globalen Autoblocks und GUC von GlobalBlocking funktionieren. Nach diesem Schritt muss update.php ausgeführt werden, um die Tabellen im zentralen Wiki zu erstellen.

MediaWiki Version:
1.45

Nach Version 1.45 ist die CheckUser API standardmäßig deaktiviert. Wenn du dies aktivieren möchtest, solltest du $wgCheckUserDisableCheckUserAPI auf false setzen.

Fehlerbehebung der Special:GlobalContributions Funktion

Wenn Special:GlobalContributions keine Revisionen wie erwartet zurückgibt (z. B. hast du Revisionen auf einem anderen Wiki, die du auf diesem Wiki anzeigen kannst), kann eine Fehlkonfiguration einen internen Fehler verursachen, der nicht für den Benutzer zugänglich ist (da er nicht von Benutzern gelöst werden kann). Stelle folgendes sicher:

  • Der Benutzer hat ein zentrales Konto und seine Konten auf dem betroffenen Wiki sind verknüpft. Das kann bei Special:MergeAccount überprüft werden.
  • Das betroffene Wiki ist der Wiki-Farm bekannt. Dies ist in der Tabelle sites definiert und Wikis können über das Wartungs-Skript addSite zu dieser Tabelle hinzugefügt werden. You'll need to ensure that the optional parameters pagepath and filepath are filled out, e.g.: php ./maintenance/run.php addSite globalId groupName --pagepath https://hostname/wiki/\$1 --filepath https://hostname/w/\$1 Special:GlobalContributions uses these to generate API queries and links.
  • Die zentrale Datenbank ist mit virtual-checkuser-global (z.B. $wgVirtualDomainsMapping['virtual-checkuser-global'] = [ 'db' => $wiki ];) eingestellt und die Tabelle cuci_temp_edit erfasst Revisionen aus dem betroffenen Wiki.
  • Bei Bedarf sollten Cross-Domain-Cookies aktiviert werden, da das centralauth-Token über beide Wikis funktionieren muss.

Rechte zum Benutzen von CheckUser erteilen

Um das Recht zu gewähren, Special:CheckUser, Special:Investigate und Special:CheckUserLog zu verwenden, muss ein Benutzer mit Nutzerrechteverwaltung zu Special:UserRights gehen und den Benutzernamen im Feld eingeben und dann die Option "Checkuser" auswählen. Sobald dies geschehen ist, werden die oben genannten Sonderseiten auf der Seite Special:SpecialPages für diesen Benutzer angezeigt.

Um Nutzern den Zugriff auf die IP-Adressen von temporären Konten zu ermöglichen, sollten sie das Recht checkuser-temporary-account erhalten.

Um Administratoren alle Rechte zu geben, die diese Erweiterung bietet, gibst du Folgendes in LocalSettings.php ein:

$wgGroupPermissions['sysop']['checkuser'] = true;
$wgGroupPermissions['sysop']['checkuser-log'] = true;
$wgGroupPermissions['sysop']['investigate'] = true;
$wgGroupPermissions['sysop']['checkuser-temporary-account-log'] = true;
$wgGroupPermissions['sysop']['checkuser-temporary-account-no-preference'] = true;

Wenn du nur das Hinzufügen und Entfernen der Berechtigung checkuser erlauben willst, verwende stattdessen Folgendes:

$wgAddGroups['sysop'][] = 'checkuser';
$wgRemoveGroups['sysop'][] = 'checkuser';

Updating

MediaWiki Version:
1.45

Since MediaWiki 1.45, GuidedTour is removed from Special:Investigate, so the preferences checkuser-investigate-tour-seen and checkuser-investigate-form-tour-seen are no longer used. If Special:Investigate was used before upgrading to 1.45, these preferences may be stored unnecessarily for some users. To remove these preferences from the user_properties table, run the maintenance scripts:

$ php maintenance/run.php userOptions.php checkuser-investigate-tour-seen --delete
$ php maintenance/run.php userOptions.php checkuser-investigate-form-tour-seen --delete

Konfiguration

Eine ausgewählte Anzahl der Konfigurationswerte werden unten dargestellt. These configuration values are useful for administrators of wikis to modify. Configuration values which are usually left as their default value are not specified here to keep the list concise, but details for these configuration values are present in the extension.json file.

Konfigurationseinstellungen in extension.json
Konfigurationsname Voreinstellung Detail
$wgCUDMaxAge 7776000 (90 days) Wie lange sollen die CU-Daten aufbewahrt werden (in Sekunden)? (Standard = 90 Tage)
$wgCheckUserMaxBlocks 200 Höchstmengen von Benutzern, die gleichzeitig auf Special:Investigate massenhaft blockiert werden können
$wgCheckUserForceSummary false Set this to true if you want to force checkusers into giving a reason for each check they do through Special:CheckUser. (Not very useful, given that checkusers could simply give a summary such as "they need to be checked" or "I feel like it" and the software would not know.)
$wgCheckUserCIDRLimit [ 'IPv4' => 16, 'IPv6' => 19 ] Kleinster CIDR-Wert, der in jeder einzelnen Bereichsprüfung verwendet werden kann
$wgCUPublicKey '' Öffentlicher Schlüssel zum Verschlüsseln privater Daten, die später möglicherweise gelesen werden müssen. Erstelle einen öffentlichen Schlüssel mit etwas wie:

openssl genrsa -out cu.key 2048; openssl rsa -in cu.key -pubout > cu.pub und fügen Sie den Inhalt von cu.pub hier ein

Wird zusammen mit einem privaten Schlüssel verwendet, um bestimmte Daten zu verschlüsseln, die den CUs nicht angezeigt werden, jedoch in der Tabelle cu_changes oder cu_private_event geladen sind. Derzeit sind das nur die Empfänger von E-Mails. Ohne einen gültigen öffentlichen Schlüssel werden die Daten nicht gespeichert.

$wgCheckUserCAMultiLock false This can be used to add a link to Special:MultiLock by CentralAuth to the Special:CheckUser's mass block form. Dazu muss die Erweiterung CentralAuth auf dem Wiki installiert sein. Um dies zu aktivieren, setze dies auf ein Array mit dem Namen der zentralen Wiki-Datenbank und ein Array mit den Namen der globalen Gruppe(n), für die der Link hinzugefügt werden soll. Zum Beispiel:
$wgCheckUserCAMultiLock = [
    'centralDB' => 'metawiki',
    'groups' => [ 'steward' ]
];
$wgCheckUserCAtoollink false Seit 77360f1cf1d2. This adds a link to central wiki Special:CentralAuth to the Special:CheckUser's "Get users" results. Dazu muss die Erweiterung CentralAuth auf dem Wiki installiert sein. To enable this, set this with a central wiki's database name. Zum Beispiel:
$wgCheckUserCAtoollink = 'metawiki';
$wgCheckUserGBtoollink false Seit 77360f1cf1d2. This adds a link to local or central wiki Special:GlobalBlock to the Special:CheckUser's "Get users" results. Dazu muss die Erweiterung GlobalBlocking auf dem Wiki installiert sein. To enable this, if a $wgConf is configured, set this to an array with a central wiki's database name and an array with the name(s) of the local (or global if you have CentralAuth installed) group(s) to add the link for. Zum Beispiel:
$wgCheckUserGBtoollink = [
	'centralDB' => 'metawiki',
	'groups' => [ 'steward', 'staff' ]
];
$wgCheckUserEnableSpecialInvestigate (1.35-1.43) false (<=1.39)
true (1.40+)
Seit 57dcfe46d2e4. This enables Special:Investigate, an updated version of Special:CheckUser that allows checking for multiple user accounts and IP addresses within one investigation.
$wgCheckUserLogLogins false Ob CheckUser Login- und Logoutversuche (sowohl erfolgreich als auch nicht) protokollieren sollte.
$wgCheckUserLogSuccessfulBotLogins true Ob CheckUser erfolgreiche Loginversuche auf Konten mit der Bot-Benutzergruppe speichern sollte, wenn $wgCheckUserLogLogins auf true gesetzt ist. Nur genutzt, wenn $wgCheckUserLogLogins true ist
$wgCheckUserMaximumRowCount 5000 Die maximale Anzahl der Ergebnisse, die von Special:CheckUser zurückgegeben werden können. Before MediaWiki 1.39, in the 'Get edits' and 'Get IPs' results having over 5.000 results would return the results in a different format. From MediaWiki 1.39 this is the maximum number of results to show by page and more can be generated using the paging links
$wgCheckUserInvestigateMaximumRowCount 25000 Ähnlich wie $wgCheckUserMaximumRowCount, aber für Investigate
$wgCheckUserCollapseCheckUserHelperByDefault (1.41+) 2500 Controls when the "CheckUser helper" summary table on Special:CheckUser should be collapsed. Specify true to always collapse by default, false to never collapse by default, and a number to collapse when more than that number of results are displayed on the page.
$wgCheckUserMaximumIPsToAutoblock (1.43+) 1 The maximum number of IP addresses to retroactively autoblock when a block is created with autoblocking enabled.
$wgCheckUserClientHintsEnabled (1.41+) true Used to control whether client hints should be collected and displayed in results by CheckUser.
$wgCheckUserClientHintsSpecialPages (1.41+) { "CreateAccount": "header", "Emailuser": "js", "PasswordReset": "js", "Userlogin": [ "js", "header" ], "Userlogout": "header"} The list of special pages where CheckUser will request client hints if $wgCheckUserClientHintsEnabled is true.
$wgCheckUserClientHintsHeaders (1.41+) { "Sec-CH-UA": "brands", "Sec-CH-UA-Arch": "architecture", "Sec-CH-UA-Bitness": "bitness", "Sec-CH-UA-Form-Factor": "", "Sec-CH-UA-Full-Version-List": "fullVersionList", "Sec-CH-UA-Mobile": "mobile", "Sec-CH-UA-Model": "model", "Sec-CH-UA-Platform": "platform", "Sec-CH-UA-Platform-Version": "platformVersion", "Sec-CH-UA-WoW64": ""} The list of client hint types that will be requested. Keys represent the client hint values requested using the Accept-CH header. Values represent the equivalent name when requesting them from the JS client side client hints API.
$wgCheckUserClientHintsForDisplay (1.41+) [ "model", "fullVersionList", "platformVersion", "platform", "brands", "formFactor", "architecture", "mobile", "bitness", "woW64" ] The list of Client Hints data to display in CheckUser results. The order of the array is used to determine what order to display the data.
$wgCheckUserClientHintsValuesToHide (1.41+) { "architecture": [ "x86" ], "bitness": [ "64" ], "woW64": [ false ]} Specifies Client Hint data values which should be hidden in the CheckUser results. This is done to hide commonly seen Client Hint data values in the cases where it's not useful to see this information unless it's a rare value.
$wgCheckUserTemporaryAccountMaxAge (1.40+) 86400 The number of seconds for which the temporary account API response is fresh.
$wgCheckUserSpecialPagesWithoutIPRevealButtons (1.40+) [ "Investigate", "InvestigateBlock", "CheckUser", "CheckUserLog", "Activeusers", "Listusers", "BlockList" ] A list of special page names where "Show IP" buttons are disabled, because they are not useful. The special page names are case sensitive and do not always match their appearance in the URL. For example Special:ListUsers is called Listusers in this array.
$wgCheckUserClientHintsUnsetHeaderWhenPossible (1.41+) true If true, the server will send an empty Accept-CH header when the user is viewing a page which does not need client hints data.
$wgCheckUserGlobalContributionsCentralWikiId (1.44+) null A string representing the name of the wiki to designate as the "central" wiki for Special:GlobalContributions. Setting this will redirect all other wiki's Special:GlobalContributions page to the central wiki's instead.
$wgCheckUserWriteToCentralIndex (1.43+) true Used to prevent adding entries to the CheckUser central index tables on the wiki. Use this when the wiki is not part of a larger wiki farm unified account system.
$wgCheckUserCentralIndexGroupsToExclude (1.43+) [ "bot" ] Users in any of the groups specified in this configuration value will not have their actions stored in the central index tables. Used to reduce the rate of writes to the central index tables for high activity users where there is no need to run CheckUser checks on these users. Users in these group are still checkable and have their IP and user agent logged.

Using the CheckUser extension

Detail about how to use the extension can be viewed at Help:Extension:CheckUser. This information is not included here to keep this page manageable in size, and to focus this page on installation and administration of the extension.

There are several special pages and a few APIs provided by the extension. The special pages are:

The extension also provides the ability to reveal the IP address used by a temporary account. Described at Help:Extension:CheckUser#Showing IPs for temporary accounts.

Category:Extensions used on Wikimedia/de#CheckUser/de Category:Extensions bundled with MediaWiki 1.44/de Category:Log extensions/de Category:API extensions/de
Category:APIGetAllowedParams extensions/de Category:API extensions/de Category:AbuseFilterCanViewProtectedVariables extensions/de Category:AbuseFilterCustomProtectedVariables extensions/de Category:AbuseFilterLogProtectedVariableValueAccess extensions/de Category:All extensions/de Category:ApiBlockSucceeded extensions/de Category:ApiQuery::moduleManager extensions/de Category:AuthManagerLoginAuthenticateAudit extensions/de Category:BeforePageDisplay extensions/de Category:BlockIpComplete extensions/de Category:CentralAuthGlobalUserGroupMembershipChanged extensions/de Category:CentralAuthGlobalUserLockStatusChanged extensions/de Category:ChangesListInsertLogEntry extensions/de Category:ContribsPager::getQueryInfo extensions/de Category:ContributionsToolLinks extensions/de Category:Database extensions/de Category:EmailUser extensions/de Category:Extensions bundled with MediaWiki 1.44/de Category:Extensions in Wikimedia version control/de Category:Extensions included in Canasta/de Category:Extensions included in Fandom/de Category:Extensions included in Miraheze/de Category:Extensions included in ShoutWiki/de Category:Extensions included in Telepedia/de Category:Extensions included in Weird Gloop/de Category:Extensions included in wiki.gg/de Category:Extensions requiring Composer with git/de Category:Extensions used on Wikimedia/de Category:GPL licensed extensions/de Category:GetPreferences extensions/de Category:GlobalBlockingGetRetroactiveAutoblockIPs extensions/de Category:GlobalBlockingGlobalBlockAudit extensions/de Category:GlobalBlockingGlobalUnblockAudit extensions/de Category:GlobalPreferencesSetGlobalPreferences extensions/de Category:Hook extensions/de Category:IPInfoHandlerRun extensions/de Category:LoadExtensionSchemaUpdates extensions/de Category:LocalUserCreated extensions/de Category:LogEventsListLineEnding extensions/de Category:Log extensions/de Category:MakeGlobalVariablesScript extensions/de Category:MarkPatrolledAudit extensions/de Category:PageSaveComplete extensions/de Category:PerformRetroactiveAutoblock extensions/de Category:RecentChange save extensions/de Category:RenameUserSQL extensions/de Category:ResourceLoaderRegisterModules extensions/de Category:SaveUserOptions extensions/de Category:SidebarBeforeOutput extensions/de Category:SpecialContributions::getForm::filters extensions/de Category:SpecialContributionsBeforeMainOutput extensions/de Category:SpecialLogGetSubpagesForPrefixSearch extensions/de Category:SpecialLogResolveLogType extensions/de Category:SpecialPageBeforeExecute extensions/de Category:SpecialPage initList extensions/de Category:Special page extensions/de Category:Stable extensions/de Category:UnblockUserComplete extensions/de Category:User::mailPasswordInternal extensions/de Category:UserGetDefaultOptions extensions/de Category:UserGroupsChanged extensions/de Category:UserLinkRendererUserLinkPostRender extensions/de Category:UserLogoutComplete extensions/de Category:UserMergeAccountFields extensions/de Category:UserSetEmailAuthenticationTimestamp extensions/de Category:UserSetEmail extensions/de Category:UserToolLinksEdit extensions/de Category:User identity extensions/de