Üye Grupları — Yönetim Paneli
Üye grupları, sitenin yetki sisteminin temelidir: kim ne yapabilir, kim
neyi görebilir, kimin günlük sınırı nedir — hepsi burada tanımlanır. DLE'de çok sayıda
davranış grup bazında ayarlanır; bu yüzden bu ekran, ayarlar modülünden bile daha çok
sitenin işleyişini belirler.
| Konu | Ayrıntı |
| Yönetim modülü | engine/inc/usergroup.php |
| URL | admin.php?mod=usergroup |
| Yetki | Yalnızca grup 1 (yönetici) — modül dosyası != 1 kontrolü yapar |
| Tablo | _usergroups — 138 sütun, bunların 22 tanesi yönetim izni |
| İşlemler | selectgroup, doadd, doedit, del |
!
Üye grupları devredilemez
Panelin hiçbir yerinde "üye gruplarını yönet" izni yoktur; bu ekran yalnızca grup 1'e
açıktır. Sebebi açıktır: bir grubun izinlerini değiştirebilen kişi, kendine sınırsız
yetki verebilir. Üye gruplarını yalnızca sitenin sahibi/yöneticisi yönetmelidir.
İzin türleri
1) Yönetim paneli izinleri (22 adet)
Bir grubun panele girip hangi modülleri kullanabileceğini belirler. Tam liste:
| İzin | Hangi modül? |
admin_addnews | Haber ekleme — Haber Ekleme |
admin_editnews | Haber düzenleme — Haber Düzenleme |
admin_comments | Yorum yönetimi |
admin_categories | Kategoriler — Kategori Ayarları |
admin_editusers | Üye yönetimi |
admin_wordfilter | Kelime filtresi |
admin_xfields | Haber ek alanları — Ek Alanlar |
admin_userfields | Üye ek alanları |
admin_static | Statik sayfalar |
admin_editvote | Anketler — Anketler |
admin_newsletter | Bülten |
admin_blockip | IP/giriş/e-posta filtresi — Filtreleme |
admin_banners | Reklamlar — Reklam Yönetimi |
admin_rss | RSS içe aktarma |
admin_iptools | IP araçları — IP Araçları |
admin_rssinform | RSS bilgilendirici — RSS Bilgilendirici |
admin_googlemap | Site haritası (sitemap) |
admin_tagscloud | Etiket bulutu yönetimi |
admin_complaint | Şikâyetler |
admin_links | Çapraz bağlantılar — Çapraz Referanslar |
admin_meta | Meta etiketler |
admin_redirects | Yönlendirmeler |
Dikkat: sistem ayarları ve eklenti sistemi bu listede
yoktur — ikisi de yalnızca grup 1'e açıktır.
2) Site (ön yüz) izinleri
| İzin | Anlamı |
allow_feed | E-posta/iletişim formunu kullanabilme |
allow_search | Site içi arama |
allow_poll | Anket görme |
allow_vote | Oy verme |
allow_rating | Haber puanlama |
allow_comments_rating | Yorum puanlama |
allow_main | Ana sayfayı görme |
allow_offline | Site kapalıyken siteyi görebilme |
allow_fixed | Haber sabitleme |
allow_edit / allow_all_edit | Kendi haberini / herkesin haberini düzenleme |
allow_modc | Moderasyon panelini görme |
allow_signature, allow_url | İmza kullanma, metinde bağlantı verme |
allow_image_upload, allow_file_upload | Görsel / dosya yükleme |
allow_html, allow_image | Metinde HTML ve görsel kullanma |
allow_subscribe | Yorum bildirimlerine abone olma |
3) Spam ve doğrulama (captcha) ayarları
| Alan | Anlamı |
captcha, news_sec_code | Yorum ve haber için resim doğrulaması |
captcha_pm, captcha_feedback | Özel mesaj ve iletişim formu doğrulaması |
news_question, comments_question, pm_question, feedback_question | Soru-cevap doğrulaması — Soru-Cevap Sistemi |
spamfilter, spampmfilter | Otomatik spam koruması |
disable_news_captcha, disable_comments_captcha | Belirli sayıdan sonra doğrulamayı atlama |
4) Sınırlar ve zorunlu bekleme süreleri
| Alan ailesi | Anlamı |
max_* | Üst sınırlar: günlük haber/yorum/mesaj sayısı, imza ve "hakkımda" uzunluğu, fotoğraf boyutu, dosya boyutu ve sayısı, indirme sayısı, düzenleme süresi vb. |
force_* + force_*_count + force_*_group | Zorunlu bekleme kuralları: belirli sayıda işlemden sonra grubu geçici olarak değiştirme (ör. çok hızlı yorum yazan üyeyi yavaşlatma) |
flood_news, max_day_news | Haber gönderme seli koruması ve günlük sınır |
force_leech | Dosya indirme bağlantılarının dışarıdan kullanımını engelleme |
edit_limit, max_edit_days | Yorum/haber düzenleme süresi sınırı |
5) Kategori erişimi
Grubun hangi kategorileri görebileceği ve hangilerine haber ekleyebileceği ayrı seçim
listeleriyle belirlenir. Üç ayrı liste vardır:
| Liste | Anlamı |
| İzin verilen kategoriler | Grubun görebileceği kategoriler (all seçilebilir) |
| Yasak kategoriler | Göremeyeceği kategoriler |
| Haber eklenebilecek kategoriler | Haber gönderebileceği kategoriler |
6) Görünüm ve kimlik
| Alan | Anlamı |
| Grup adı | Panelde ve profillerde görünen ad |
group_prefix / group_suffix | Üye adının önüne/arkasına eklenen süsleme (HTML). Zararlı kod girişimlerine karşı filtrelenir. |
icon | Grup simgesi |
Özel gruplar
| Grup | Özelliği |
| Grup 1 | Süper yönetici. Bütün kısıtlamaları atlar; ayarlar ve eklenti yönetimi yalnızca bu gruba açıktır. |
| Misafir grubu | Giriş yapmamış ziyaretçiler için kullanılan gruptur; izinleri sitenin "herkese açık" yüzünü belirler. |
i
Misafir grubunun izinleri RSS ve engelleme çıktısını da etkiler
Site kapalı sayfası, üye engelleme sayfası ve RSS akışı gibi çıktılar misafir
grubunun yetkileriyle üretilir. Misafir grubunda yaptığınız değişiklik
yalnızca ziyaretçileri değil, bu çıktıları da etkiler.
Sık yapılan hatalar
| Hata | Sonuç |
| Bir grubu silmeden önce üyelerini taşımamak | Üyeler yetkisiz/sahipsiz kalır |
Bir gruba çok fazla admin_* izni vermek | Yetki yükseltme riski; en az yetki ilkesini uygulayın |
| Misafir grubuna yazma izni vermek | Spam ve kötüye kullanım |
allow_offline'i kapatıp siteyi kapatmak | Kendi sitenizi göremezsiniz |
| Kategori listelerini boş bırakmak | Grup hiçbir kategoriyi göremez |
| Grup simgesi/önekine zararlı kod yazmak | Filtre temizler; beklenen görünüm oluşmaz |
force_* kurallarını yanlış kurmak | Üyeler beklemediği anda geçici yasak alır |
Kontrol listesi
- Her grubun görevi ve gereken en az izin kümesi net.
- Yönetici izinleri yalnızca gerçekten gereken gruplarda açık.
- Misafir grubunun izinlerini değiştirdiysem RSS ve kapalı site çıktısını test ettim.
- Kategori erişim listelerini grup başına kontrol ettim.
- Günlük sınırları (
max_*) makul değerlerde.
- Yeni bir grup oluşturduğumda en az bir yönetici hesabıyla erişimi test ettim.
- Grup silmeden önce üyelerini başka gruba taşıdım.