सामग्री पर जाएँ

Discord सर्वर सुरक्षा ऑडिट: 12 जाँच

Discord सर्वर की सुरक्षा कुछ सेटिंग्स पर निर्भर करती है। @everyone अनुमतियों से लेकर स्टाफ अकाउंट सुरक्षा तक, यहाँ 12 जाँचें दी गई हैं और उन्हें Discord में कहाँ ढूँढना है।

VeyroBot टीम अपडेट:

यह लेख मूल तुर्की लेख से स्वचालित रूप से अनुवादित है। मूल तुर्की लेख पढ़ें

Discord सर्वर सुरक्षा ऑडिट: 12 जाँच
इस लेख में
  1. एक तालिका में 12 जाँचें
  2. 1–4: सर्वर में शामिल होने वाले सभी लोगों से संबंधित सेटिंग्स
  3. 5–8: अधिकार किसके पास है
  4. 9–12: क्या आपको पता चलेगा कि कुछ हुआ है
  5. VeyroBot इनमें से कौन सी जाँच स्वचालित रूप से करता है
  6. इस सूची से बाहर: मालिक के अकाउंट की सुरक्षा
  7. अक्सर पूछे जाने वाले प्रश्न

एक नज़र में

Discord सर्वर की सुरक्षा कुछ प्रमुख सेटिंग्स पर निर्भर करती है: @everyone रोल अनुमतियाँ, सत्यापन स्तर, मॉडरेशन के लिए टू-फैक्टर ऑथेंटिकेशन, किसके पास एडमिनिस्ट्रेटर अनुमतियाँ हैं, और क्या आपको किसी घटना पर सूचना मिलती है। नीचे दी गई 12 जाँचों में लगभग 15 मिनट लगते हैं, और प्रत्येक में यह बताया गया है कि Discord में कहाँ देखना है।

क्रम मायने रखता है। पहली चार जाँचें यह निर्धारित करती हैं कि सर्वर में शामिल होते ही कोई भी क्या कर सकता है; बाद की जाँचें यह निर्धारित करती हैं कि यदि कोई स्टाफ अकाउंट हैक हो जाता है, तो नुकसान कितना गंभीर होगा।

एक तालिका में 12 जाँचें

#जाँचकहाँ देखेंखुला छोड़ने पर
1@everyone पर कोई खतरनाक अनुमति नहींServer Settings → Roles → @everyoneकोई भी नया सदस्य चैनल हटा सकता है या रोल दे सकता है
2सत्यापन स्तर कम से कम Medium होServer Settings → Safety Setupनए बने अकाउंट तुरंत चैट कर सकते हैं
3मॉडरेशन के लिए 2FA अनिवार्यServer Settings → Safety Setupहैक हुआ स्टाफ अकाउंट पूर्ण अधिकार के साथ इस्तेमाल होता है
4स्पष्ट सामग्री फ़िल्टर सक्षमServer Settings → Safety Setupअनुचित चित्र बिना फ़िल्टर के दिखाई देते हैं
5एडमिनिस्ट्रेटर अनुमति बहुत कम लोगों कोServer Settings → Rolesएक अकेला अकाउंट पूरा सर्वर हटा सकता है
6अनावश्यक बॉट्स के पास एडमिनिस्ट्रेटर न होServer Settings → Roles (बॉट रोल)यदि बॉट टोकन लीक होता है, तो सर्वर खतरे में पड़ जाता है
7बॉट और स्टाफ रोल पदानुक्रम सही होServer Settings → Rolesसुरक्षा बॉट हमलावर के खिलाफ कार्रवाई नहीं कर पाता
8कोई अज्ञात वेबहुक न होServer Settings → Integrationsवेबहुक के माध्यम से @everyone टैग वाला स्पैम भेजा जाता है
9मॉडरेशन लॉग चैनल मौजूद होबॉट पैनल या सेटिंग्स कमांडआप बाद में घटनाओं की समीक्षा नहीं कर सकते
10स्पैम और इनवाइट लिंक नियम सक्रिय होंDiscord AutoMod या बॉट का AutoModविज्ञापन और स्पैम को मैन्युअल रूप से साफ़ करना पड़ता है
11मास जॉइन के खिलाफ सुरक्षाAnti-raid सेटिंग्ससैकड़ों अकाउंट एक साथ चैनलों में बाढ़ ला देते हैं
12स्टाफ अकाउंट सुरक्षा और रिकवरी प्लानAnti-nuke सेटिंग्सहटाए गए चैनल और रोल वापस नहीं लाए जा सकते

VeyroBot में यह विषय:Discord एंटी-न्यूक बॉट →

1–4: सर्वर में शामिल होने वाले सभी लोगों से संबंधित सेटिंग्स

1. @everyone अनुमतियाँ। यह रोल सर्वर के हर व्यक्ति पर लागू होता है। यदि एडमिनिस्ट्रेटर, सर्वर मैनेज करें, रोल मैनेज करें, चैनल मैनेज करें, सदस्यों को बैन करें, या वेबहुक मैनेज करें जैसी अनुमतियाँ यहाँ सक्षम हैं, तो कोई भी नया शामिल हुआ अकाउंट इनका उपयोग कर सकता है। इन्हें @everyone रोल में अक्षम किया जाना चाहिए। Mention @everyone अनुमति को भी बंद करने की सलाह दी जाती है।

Discord सर्वर सेटिंग: सत्यापन स्तर, मॉडरेटर के लिए दो-चरणीय सत्यापन और सदस्यों को हटाने की सीमा

2. सत्यापन स्तर। "None" स्तर पर, बिना सत्यापित ईमेल वाला अकाउंट भी तुरंत चैट करना शुरू कर सकता है। "Medium" स्तर के लिए अकाउंट का कम से कम 5 मिनट पहले Discord पर पंजीकृत होना आवश्यक है, जो अधिकांश अल्पकालिक स्पैम अकाउंट्स को रोकता है। बड़े सार्वजनिक सर्वरों के लिए, "High" अधिक उपयुक्त है।

3. मॉडरेशन के लिए टू-फैक्टर ऑथेंटिकेशन। जब यह सेटिंग सक्षम होती है, तो टू-फैक्टर ऑथेंटिकेशन के बिना अकाउंट किक करने, बैन करने या संदेश हटाने जैसी मॉडरेशन कार्रवाई नहीं कर सकते। यदि किसी स्टाफ सदस्य का पासवर्ड चोरी भी हो जाए, तो ये कार्रवाइयाँ तब तक अवरुद्ध रहती हैं जब तक हमलावर दूसरा चरण पार न कर ले। केवल सर्वर मालिक ही इस सेटिंग को बदल सकता है, और मालिक के अपने अकाउंट पर भी टू-फैक्टर ऑथेंटिकेशन सक्षम होना चाहिए।

4. स्पष्ट सामग्री फ़िल्टर। Discord इस फ़िल्टर के साथ अनुचित चित्रों को स्वचालित रूप से स्कैन करता है। फ़िल्टर बंद होना अपने आप में कोई हमला भेद्यता नहीं है, लेकिन सामुदायिक सुरक्षा के लिए इसे सक्षम रखना अनुशंसित है।

5–8: अधिकार किसके पास है

5. एडमिनिस्ट्रेटर की संख्या। एडमिनिस्ट्रेटर अनुमति अन्य सभी अनुमतियों और चैनल प्रतिबंधों को बायपास करती है। अधिकांश मॉडरेटर को इस अनुमति की आवश्यकता नहीं होती; सदस्यों को किक करना, बैन करना, टाइमआउट देना और संदेश प्रबंधित करना आमतौर पर पर्याप्त होता है। एडमिनिस्ट्रेटर अनुमति वाला कोई भी व्यक्ति यदि उसका अकाउंट हैक हो जाए, तो अकेले ही सर्वर को हटा सकता है।

6. बॉट्स पर एडमिनिस्ट्रेटर अनुमति। यदि किसी बॉट का टोकन लीक होता है, तो हमलावर के पास वे सभी अनुमतियाँ होती हैं जो बॉट के पास हैं। जिन बॉट्स का आप उपयोग नहीं करते, उन्हें सर्वर से हटा दें। मूल्यांकन करें कि क्या आपके सक्रिय बॉट्स को वास्तव में उन अनुमतियों की आवश्यकता है; हमने इस लेख में विस्तार से चर्चा की है।

7. रोल पदानुक्रम। Discord में, एक रोल केवल अपने नीचे स्थित रोल और सदस्यों को ही प्रबंधित कर सकता है। यदि किसी सुरक्षा बॉट का रोल स्टाफ रोल से नीचे है, तो वह उन स्टाफ सदस्यों के खिलाफ कार्रवाई नहीं कर सकता। सुरक्षा बॉट के रोल को स्टाफ रोल के ऊपर और अपने एडमिनिस्ट्रेटर रोल के नीचे रखें।

8. वेबहुक। वेबहुक एक एंडपॉइंट है जो यूजर अकाउंट की आवश्यकता के बिना किसी चैनल पर संदेश भेज सकता है। जो कोई भी इसके URL को प्राप्त कर लेता है, वह उस चैनल पर कुछ भी पोस्ट कर सकता है। Integrations स्क्रीन के माध्यम से जाँचें कि कौन सा वेबहुक किस चैनल में है और किसी भी ऐसे वेबहुक को हटा दें जिसे आप नहीं पहचानते।

9–12: क्या आपको पता चलेगा कि कुछ हुआ है

9. मॉडरेशन लॉग चैनल। किसने किसे बैन किया, क्या चेतावनी दी गई, कौन सी सुरक्षा सक्रिय हुई: आपको केवल स्टाफ के लिए दृश्यमान एक लॉग चैनल की आवश्यकता है ताकि आप बाद में इनकी समीक्षा कर सकें। Discord का अपना ऑडिट लॉग भी है, लेकिन यह सूचना नहीं भेजता; आपको इसे स्वयं देखना पड़ता है।

10. स्पैम और इनवाइट लिंक नियम। Discord का इन-बिल्ट AutoMod कीवर्ड और मेंशन स्पैम को ब्लॉक कर सकता है। बॉट AutoMod समाधान भी दोहराए गए संदेशों और इनवाइट लिंक को पकड़ते हैं। आप जो भी उपयोग करें, सुनिश्चित करें कि कम से कम स्पैम और इनवाइट लिंक नियम सक्षम हैं। दोनों टूल में एक ही नियम को एक साथ सक्षम न करें, अन्यथा एक ही संदेश पर दो बार दंड लागू हो जाएगा।

11. मास जॉइन। रेड तब होता है जब बड़ी संख्या में अकाउंट कम समय में सर्वर में शामिल होते हैं और चैनलों में बाढ़ ला देते हैं। इसका मुकाबला करने के लिए, आपको ऐसी सुरक्षा की आवश्यकता है जो कम समय में जॉइन दर की निगरानी करे; सेटअप चरण एंटी-रेड गाइड में हैं।

12. स्टाफ अकाउंट सुरक्षा। नुक (nuke) बाहर से नहीं, अंदर से आता है: एक स्टाफ सदस्य का अकाउंट हैक हो जाता है, और मिनटों में चैनल और रोल हटा दिए जाते हैं। इसके खिलाफ, आपको ऐसी सुरक्षा की आवश्यकता है जो किसी अकाउंट को बहुत तेज़ी से विनाशकारी कार्रवाइयाँ करने से रोके, साथ ही हटाए गए आइटम को फिर से बनाने का तरीका भी हो। इसके बिना, आपको याददाश्त से चैनलों और रोल को मैन्युअल रूप से फिर से बनाना होगा।

VeyroBot इनमें से कौन सी जाँच स्वचालित रूप से करता है

VeyroBot डैशबोर्ड में सर्वर हेल्थ स्कोर इस सूची से 9 जाँचें स्वचालित रूप से करता है: @everyone अनुमतियाँ, सत्यापन स्तर, मॉडरेशन 2FA, स्पष्ट सामग्री फ़िल्टर, एडमिनिस्ट्रेटर अनुमतियों वाले अन्य बॉट्स, लॉग चैनल, AutoMod, एंटी-रेड, और स्टाफ सुरक्षा। VeyroBot स्वयं भी एडमिनिस्ट्रेटर अनुमति का अनुरोध करता है; यह एक अलग जानकारी पंक्ति में स्पष्ट रूप से बताया गया है जो स्कोर को प्रभावित नहीं करता है।

हेल्थ कार्ड की खोज: Dyno और MEE6 बॉट्स के पास एडमिनिस्ट्रेटर अनुमति है, सुझाया गया सुधार Discord की भूमिका सेटिंग में है

तीन जाँचें मैन्युअल रूप से की जानी चाहिए: कितने लोगों के पास एडमिनिस्ट्रेटर (5) है, रोल पदानुक्रम (7), और वेबहुक (8)। रोल पदानुक्रम की जाँच केवल स्वचालित रोल और लेवल रिवॉर्ड रोल के संदर्भ में की जाती है।

छूटे हुए आइटम के लिए, कार्ड में "अनुशंसित सुरक्षा सेटअप" अनुभाग है। केवल वे आइटम सूचीबद्ध होते हैं जो उस विशिष्ट सर्वर से वास्तव में गायब हैं; आप चुनते हैं कि किसे लागू करना है। ऐप द्वारा किया गया प्रत्येक परिवर्तन लॉग किया जाता है और 24 घंटों के भीतर एक क्लिक के साथ वापस लिया जा सकता है। इस कार्रवाई के लिए आपका Discord पर सर्वर मालिक या एडमिनिस्ट्रेटर होना आवश्यक है; रोल के माध्यम से पैनल तक पहुँचना पर्याप्त नहीं है।

इस सूची से बाहर: मालिक के अकाउंट की सुरक्षा

किसके लिए: उन प्रबंधकों के लिए जिन्होंने अपना सर्वर तो सेट कर लिया है लेकिन सुरक्षा सेटिंग्स की समीक्षा कभी नहीं की, अपनी स्टाफ टीम का विस्तार कर रहे बढ़ते समुदायों के लिए, और उन लोगों के लिए जो यह पता लगाने की कोशिश कर रहे हैं कि हमले के बाद क्या खुला रह गया था।

किसके लिए नहीं: सर्वर मालिक के अपने अकाउंट की सुरक्षा के लिए। यदि मालिक का अकाउंट हैक हो जाता है, तो कोई भी सर्वर सेटिंग या बॉट इसे नहीं रोक सकता; मालिक के अकाउंट पर टू-फैक्टर ऑथेंटिकेशन और एक मजबूत पासवर्ड इस सूची से बाहर हैं लेकिन बाकी सब से पहले आते हैं।

अक्सर पूछे जाने वाले प्रश्न

मुझे ये जाँचें कितनी बार करनी चाहिए?

जब भी आप कोई नया स्टाफ सदस्य जोड़ें, कोई नया बॉट जोड़ें, या रोल संरचना में बदलाव करें। उन अवसरों के अलावा, महीने में एक बार त्वरित जाँच पर्याप्त है।

क्या सत्यापन स्तर बढ़ाने से वास्तविक सदस्य ब्लॉक हो जाएंगे?

Medium स्तर केवल 5 मिनट से नए अकाउंट्स को प्रतीक्षा कराता है; अधिकांश वास्तविक सदस्य ध्यान भी नहीं देंगे। High स्तर पर, नए शामिल होने वाले 10 मिनट प्रतीक्षा करते हैं, जो तेजी से बढ़ते सर्वरों में कुछ सदस्यों को परेशान कर सकता है।

यदि मैं मॉडरेशन के लिए 2FA चालू करता हूँ, तो क्या मेरा स्टाफ कार्रवाई करने में असमर्थ होगा?

टू-फैक्टर ऑथेंटिकेशन सक्षम न करने वाले स्टाफ सदस्य मॉडरेशन कार्रवाई नहीं कर पाएंगे। इसे चालू करने से पहले अपने स्टाफ से उनके अकाउंट पर टू-फैक्टर ऑथेंटिकेशन सक्षम करने के लिए कहें।

क्या बॉट्स को एडमिनिस्ट्रेटर देना हमेशा गलत है?

नहीं। एडमिनिस्ट्रेटर अनुमतियों की कमी के कारण होने वाली मौन विफलताओं को समाप्त करता है। हालाँकि, यह प्रत्येक बॉट के लिए जोखिम बढ़ाता है; इसे केवल उन बॉट्स तक सीमित रखें जिन पर आप भरोसा करते हैं और सक्रिय रूप से उपयोग करते हैं।

क्या Discord का ऑडिट लॉग पर्याप्त नहीं है?

ऑडिट लॉग दिखाता है कि किसने क्या किया, लेकिन यह किसी घटना के दौरान किसी को रोकता नहीं है और कोई सूचना नहीं भेजता है। एक लॉग चैनल और सुरक्षा यह सुनिश्चित करते हैं कि आपको घटना के समय सूचित किया जाए और नुकसान सीमित हो।

अंतिम अपडेट: 19 सितंबर, 2026। वर्णित सेटिंग्स उस समय के Discord इंटरफ़ेस पर आधारित हैं; Discord अपडेट के साथ मेनू नाम बदल सकते हैं। अनुमति परतों के सटीक पदानुक्रम के लिए, रोल और अनुमति प्रणाली संदर्भ देखें; VeyroBot की जाँचों के लिए, हेल्थ स्कोर लेख देखें।

बॉट को अपने सर्वर में जोड़ें मुफ़्त · ~30 सेकंड