Skip to content

站点管理 ​

每个站点都有一个管理后台,用于管理站点设置、账号、身份组、内容结构与待处理事项。本文按后台菜单的顺序说明各屏的规则与后果,随后说明如何将页面排除出搜索,以及多个站点如何共用一个实例。权限的计算方式见身份组与权限。

English

打开管理后台 ​

管理后台位于站点域名下的 /-/admin/,例如 https://wiki.example.org/-/admin/。后台没有独立的登录页,未登录时跳转到站点的登录页;登出 会退出整个站点。

超级管理员,以及在本站持有勾选了 可进入管理后台 的身份组的账号可以进入后台。进入后台只是第一步,每一屏另需一项权限(参见菜单与所需权限)。菜单只列出您有权使用的屏,其他屏的地址返回「未找到」。

每一屏顶部会显示 pwikit 本身的更新提醒。超级管理员可以在提醒中立即更新、推迟或跳过该版本,见更新与回档。

第一个管理员 ​

新实例中没有任何账号。在命令行中创建第一个管理员:

sh
pwikit admin create -name "Site Admin"

如需导入 Wikidot 站点,请先完成导入,再使用您的 Wikidot 用户名执行 pwikit admin create,以便导入的账号及其页面归属于您。参见命令行与从 Wikidot 导入。pwikit admin grant 与 pwikit admin revoke 用于为已有账号授予或收回超级管理员权限。

注意 登录后请尽快设置 注册后的身份组 与 认领后的身份组,新站点可直接选择预置的 member 身份组,见注册与账号。在此之前加入的成员只持有 registered,无法编辑页面。同时请尽快按站点的规则调整预置的 member 与 admin 身份组,见内置身份组。

超级管理员与身份组 ​

超级管理员持有身份组的账号
范围实例中的所有站点仅限持有身份组的站点
权限全部权限,不受身份组限制所持身份组权限的总和
管理后台始终可以进入需持有勾选了 可进入管理后台 的身份组
登录与地址记录可以查看账号的最后登录时间、最近 IP 与 可疑活动无论持有什么权限都看不到
私信检举的完整对话可以在 用户检举 中查看双方的全部私信只能看到检举人选中提交的消息
可由谁修改只有其他超级管理员可以更改其超级管理员标记或身份组具备相应权限且级别更高的账号
创建方式pwikit admin create / admin grant,或用户编辑屏上的 超级管理员 复选框用户 屏

超级管理员仅在账号处于启用状态时拥有全部权限,已停用的超级管理员没有任何权限。

菜单与所需权限 ​

下表中的权限名称即权限表中显示的名称,完整列表见权限列表。

分组屏所需权限
—仪表板无
站点站点设置管理站点
主题管理站点
页面编辑文章
页面分类管理分类
标签管理标签
标签分类管理标签
成员用户管理用户
身份组管理身份组
身份组分类管理身份组
邀请链接管理用户
论坛论坛版块管理论坛
论坛分类管理论坛
最近发帖管理论坛
处理用户检举查看用户检举
支持工单查看用户工单
入组申请审核入组申请
记录操作记录查看操作记录
可疑活动仅超级管理员

有几屏包含授予权限的部分:权限表、分类权限覆盖、身份组复选框以及站点设置中的身份组字段。这些部分只对拥有 管理权限设置 权限的账号显示,因为分配身份组等同于授予该身份组的权限。

管理后台按整个站点判断权限,分类覆盖不影响您能打开哪些屏。

站点设置 ​

站点设置 是一张表单,所有区块一次保存。任一取值被拒绝时,不保存任何内容。

站点信息 ​

  • 站点标识名 只能包含英文字母、数字、- 和 _,-site 等命令行参数使用它指定站点。内嵌主题按站点标识名存放,更改后需逐个打开内嵌主题并重新保存。
  • 文章域名 与 文件域名 填写请求到达时的主机名,不带协议与路径,可以带端口,例如 localhost:8080。参见更改域名。
  • 站点语言 仅在账号未选择语言、浏览器也未要求其他可用语言时使用。

访客看到的时间一律是其所在地的当地时间,不受 站点时区 影响。站点时区只用于两处:[[module ListPages]] 等模块按日期筛选页面时一天的起止时刻,以及浏览器脚本运行之前页面上显示的时间。站点搜索的日期范围按 UTC 计算日期。请填写 IANA 时区名,例如 Asia/Shanghai 或 UTC。

外观 ​

站点主题 与 系统页主题 选择 — 时不加载主题,页面使用内置样式。图标须为 PNG、JPEG、GIF、WebP 或 ICO,不超过 2 MB;上传新文件即替换原图标,勾选 清除当前图标 才会移除。页脚授权说明 使用维基语法,其中只有 [[module time]] 会被渲染,其他模块按纯文本显示。

内容默认值 ​

评分系统 与 允许用户新建标签 在站点一级总是明确取值,适用于页面分类未另行规定的所有页面。设为 跟随站点 的分类在此处更改后随之改变。

不允许用户新建标签时,在页面上填写的不存在的标签会在保存时被丢弃。请先在标签屏中创建这些标签。

注册与账号 ​

注册后的身份组 与 认领后的身份组 仅对拥有 管理权限设置 权限的账号显示。两项留空时,新账号只持有 registered。registered 默认没有任何权限,这些成员无法编辑页面、评论或评分。身份组只在注册或认领的那一刻发放,之前加入的账号需要在 用户 中逐个分配。

注册时必须填写邮箱,系统会向该邮箱发送验证邮件。邮箱验证要求 决定未验证账号可以做什么:

选项效果
可选新账号注册后立即登录。是否验证邮箱不影响权限
必须验证新账号注册后立即登录,但在邮箱验证之前,不能创建、编辑、评分、标记、移动、锁定或删除页面,不能管理附件或作者,不能重置评分,不能评论,不能在论坛发帖或进行任何更改,也不能发送私信
注册时必填新账号注册后不会自动登录。邮箱验证之前的限制与 必须验证 相同

保存后,该要求立即作用于已有的未验证账号。未配置邮件服务器时,邮件仅写入 pwikit 的日志而不会发出,任何人都无法收到验证链接。参见配置。

密码入组 ​

此区块仅对拥有 管理权限设置 权限的账号显示。访客通过您放置在某个页面上的 [[module MembershipByPassword]] 输入密码(参见模块),输入正确的已登录账号获得 入组后的身份组。仅在勾选 密码入组、填写密码并选择身份组之后,才能凭密码入组。

入组密码以明文保存,并在本屏中明文显示。

更改域名 ​

  • 保存后立即生效。站点只在新域名上响应,旧域名显示「站点不存在」页面。系统不会自动跳转,您需要在新地址重新登录。
  • 保存之前,请先将新域名的 DNS 解析指向本服务器。
  • 如果 pwikit 已在自动提供 HTTPS,新的公网域名在首次访问时获取证书。如果 pwikit 因为此前没有绑定公网域名而以纯 HTTP 运行,请重启 pwikit 以切换到 HTTPS。参见部署。
  • 如果站点已无法访问,请使用 pwikit site rebind 修正域名。

建议文件域名与文章域名使用不同的名称,例如 wiki.example.org 与 files.example.org。独立的文件域名是一道安全边界,可防止上传的 HTML 以站点的身份运行。两者填写相同也可以运行,代价是上传的 HTML 与站点同源。两者不同时,在文章域名上请求文件、在文件域名上请求页面,都会被重定向到正确的域名。一个文件域名在实例中只能属于一个站点。

页面 ​

页面 屏列出本站所有页面,可对勾选的页面批量操作,也可逐个编辑源代码或重命名。

批量操作 ​

操作效果
删除删除页面及其历史记录、附件与评分。无法撤销
从搜索中排除使页面不出现在搜索结果中。参见搜索排除
计入搜索使页面重新出现在搜索结果中
回退将每个页面回退指定的版本数(1 至 50)。标题、标签、父页面、评分与附件随源代码一并还原

删除与回退执行前先显示确认页,执行后逐个页面显示结果。

编辑单个页面 ​

删除、回退、编辑与重命名均以您的账号执行,并与在页面上操作时一样按您对该页面的权限进行检查:删除需要 删除文章,重命名需要在原分类和新分类中都拥有 移动文章。编辑、重命名与回退以您的名义记入页面历史记录。

页面分类 ​

页面分类是页面名中冒号之前的部分,例如 forum:start 属于 forum 分类,没有前缀的页面属于 _default。分类在首次保存时获得本屏中的条目;在此之前,它使用站点的内容默认值,也没有权限覆盖。

  • 取消勾选 计入索引 后,该分类下的页面不出现在搜索结果中,并向搜索引擎声明 noindex。
  • 评分系统、允许用户新建标签 与 主题 可选 跟随站点,此时使用站点的取值,新建分类默认如此。前两项的 跟随站点 会写出当前生效的取值。为分类选择主题后,该分类的页面不再加载站点主题。
  • 顶栏页面 与 侧栏页面 留空时分别使用 nav:top 与 nav:side。
  • 拥有 管理权限设置 权限时,表单下方还有 权限 区块,用于按分类覆盖身份组的权限。勾选 单独设定 本身不改变任何权限,仅设为 允许 或 拒绝 的项会在此分类中生效。

删除分类会移除其设置与权限覆盖,但不会删除其中的页面,这些页面重新使用站点的内容默认值。

主题 ​

主题分为内嵌 CSS 与外部链接两种。内嵌主题通过 /-/theme/<标识名>.css 提供,保存后立即更新。主题需要在站点设置中选为站点主题或系统页主题才会生效,也可以在页面分类中为某个分类单独选用。

删除站点正在使用的主题时,站点将不再加载主题;使用该主题的分类将改为跟随站点。

标签 ​

取消勾选 计入索引 后,所有带此标签的页面都不出现在搜索结果中。

在页面上,写作 名称 的标签属于标识名为 _default 的标签分类,写作 标识名:名称 的标签属于对应标识名的标签分类。没有分类的标签无法从页面上添加,因此请为每个标签指定分类。后台新建的标签名称原样保存,而页面上填写的标签会先转为小写再匹配,因此请使用小写名称。

删除标签会将其从所有页面上移除。允许用户新建标签时,不再用于任何页面的标签会在下一次任意页面保存标签时被移除。

标签分类 ​

标签分类的 标识名 即页面标签中使用的前缀(标识名:名称)。优先级 数值较小的分类在页面的标签列表中排在前面,同一站点中的两个分类不能使用相同的优先级。

删除标签分类会保留其中的标签,但这些标签将不再属于任何分类。

用户 ​

账号属于整个实例,因此 用户 屏列出所有站点的账号,而身份组按站点分配。邮箱列需要 查看敏感信息 权限。

编辑账号 ​

超级管理员可以打开任何账号。其他人只能打开级别低于自己的账号,即该账号的 权限级别 数值必须大于自己的数值。权限级别是该账号在本站所持身份组中最小的排序值,没有身份组的账号显示 2147483647。

本屏分为三部分:账号本身,只有超级管理员可以进行更改;本站点对该成员的处置;以及该成员在本站点持有的身份组。这样划分的原因参见身份组与权限。

  • 用户名、显示名、邮箱、简介等账号资料只有超级管理员可以更改,其他人只能看到当前取值。邮箱仅在拥有 查看敏感信息 权限时显示和保存。API 密钥 对能打开本屏的人都可见。
  • 最后登录时间 与 最近 IP 仅超级管理员可见。最近 IP 取自可疑活动记录的地址中最近使用的一个,因此也可能来自评分或查看通知。
  • 本站处置:封禁、禁言、禁止编辑与禁止评分,每一行只对持有相应权限的账号显示。到期时间 按您所在地的当地时间填写,留空表示长期有效。各项处置收回什么,参见成员处置。
  • 身份组:本站身份组的复选框,仅对拥有 管理权限设置 权限的账号显示;超级管理员的身份组只能由超级管理员更改。

状态与限制 一节仅对超级管理员显示。其中的设置写在账号上,对实例中的所有站点生效;若只需在本站点限制某个成员,请使用处置。

  • 取消勾选 账号启用 后,账号无法登录,已登录的会话也随即失效。
  • 停用至 填写了日期时,在此之前账号视为未登录,之后恢复正常;但登录仍要求勾选 账号启用。如需到期自动解除的停用,请填写日期并保持 账号启用 为勾选状态。
  • 论坛启用 与 论坛停用至 以同样的方式限制账号在所有站点的论坛发言,效果见锁定、作者与论坛。
  • 取消 可发送私信 后账号无法发送私信。发送私信还需要 发送私信 权限。

新建账号与邀请 ​

  • 新建用户:直接创建带密码的账号,密码之后可由本人更改。
  • 邮件邀请:创建一个停用的占位账号,并将邀请链接发送到填写的邮箱,对方完成链接后账号启用。
  • 生成邀请链接:与邮件邀请相同,但链接显示在屏幕上而不发送邮件。链接只显示这一次,请复制保存。
  • 生成认领链接:为一个尚未被认领的导入 Wikidot 账号生成链接,对方可通过它接管此账号并沿用原 Wikidot 用户名。认领成功之前账号不会改变。
  • 激活账号(位于账号编辑屏):将邮箱绑定到该账号并发送接受链接;对导入的 Wikidot 账号,发送的是认领链接。
  • 新建机器人:见机器人账号。

除新建机器人需要 管理机器人账号 外,以上操作都需要 邀请成员 权限;创建时可一并选择身份组,但需要 管理权限设置 权限。已属于某个账号的邮箱会被拒绝。邀请链接与认领链接的有效期为三天,且只能使用一次。

未配置邮件服务器时,邀请邮件只写入 pwikit 的日志而不会发出,屏幕上却仍显示已发送。请改用生成链接的方式,或参见配置配置邮件。

机器人账号 ​

机器人账号供脚本以固定身份访问站点。它没有密码,不能从登录页登录。

  1. 在 用户 屏点击 新建机器人 并填写用户名,需要 管理机器人账号 权限。API 密钥 显示在该机器人的编辑屏上。
  2. 脚本在每个请求中发送 Authorization: Bearer <API 密钥>。带此请求头的请求以该机器人的身份处理,且不做 CSRF 校验。密钥无效、或机器人已停用时,请求按未登录处理。
  3. 机器人能做什么由身份组决定,与普通账号相同。新建的机器人只持有内置身份组 everyone 与 registered;需要编辑页面或发帖时,在它的编辑屏勾选相应身份组。身份组只在授予它的站点生效。
  • 能打开机器人编辑屏的人都能看到它的 API 密钥。
  • 要让机器人立即失效,由超级管理员取消其 账号启用,或设置 停用至。
  • API 密钥目前无法重新生成。密钥泄露时,请停用该机器人并新建一个。
  • 导出站点时,机器人的 API 密钥被清除,见导出单个站点。

重置评分 ​

重置评分 需要 重置成员评分 权限。确认后,该账号在本站点投出的每一票都会被删除,受影响页面的评分立即变化;该账号在实例中其他站点的投票不受影响。无法撤销。

账号编辑屏上的 查看动态 列出该账号在本站的编辑、投票与发帖。投票时间仅对拥有 查看投票时间 权限的账号显示。

身份组 ​

排序 数值越小级别越高。级别决定非超级管理员可以编辑哪些账号和身份组、同一身份组分类中显示哪个身份组,以及投票归入哪个计票组。非超级管理员不能打开排序值小于其自身所持身份组中最小排序值的身份组。

  • 评分合并计票:每一票只归入一个计票身份组。如果 registered 或 everyone 勾选了此项,归入该身份组;否则归入投票者所持、勾选了此项的级别最高的身份组。
  • 徽章与图标:在同一个身份组分类中,用户名旁的每种显示方式只显示级别最高的身份组,个人资料上也只显示该分类中的一个身份组。未分类的身份组全部显示。
  • 列表中的 管理权限 一列,在身份组把 工单管理、成员处置 或 管理后台 中的任意一项权限设为 允许 时显示 是。
  • 权限 区块仅对拥有 管理权限设置 权限的账号显示。每项权限可选 允许、继承 或 拒绝,含义见身份组包含什么。

注意继承 表示该身份组不表态,由成员持有的其他身份组决定;拒绝 则压过其他所有身份组的允许。如仅需该身份组不授予某条权限,请使用 继承,而非 拒绝。

删除身份组会将其从所有账号和所有分类权限覆盖中移除,引用它的站点设置被清空,归入它的投票不再属于任何计票组。

内置身份组 ​

每个站点都有两个内置身份组。它们不能删除,标识名不能更改,也不需要手动分配。

身份组持有者新站点上的权限
everyone所有访客,无论是否登录浏览页面、页面评论、论坛版块、论坛分类、论坛主题与帖子
registered所有已登录账号无

如需更改匿名访客或全体成员的权限,请编辑这两个身份组。其他身份组可通过用户屏、注册与认领的身份组设置、密码入组、邀请链接以及通过的入组申请分配。

用 pwikit createsite 新建的站点还会预先建立两个普通身份组。它们与自行创建的身份组没有区别,可以修改或删除。这只是一套通用起点,请尽快按站点的规则调整。

身份组名称设置
admin管理员排序 为 0;勾选 可进入管理后台;全部权限为 允许;个人资料显示为 状态
member成员排序 为 1;文章、论坛与用户互动中的权限为 允许,其中 锁定文章、重置文章评分、管理文章作者、删除论坛帖子、创建论坛主题、编辑论坛主题、置顶论坛主题、锁定论坛主题 与 移动论坛主题 为 继承;工单管理、成员处置与管理后台中的权限全部为 继承;个人资料显示为 状态

新站点的 注册后的身份组 与 认领后的身份组 均为空,不会自动发放 member。请在注册与账号中将二者设为 member 或其他身份组。

身份组分类 ​

身份组分类用于对身份组分组,使每个账号在每个分类中只显示一个身份组。仍包含身份组的分类不能删除。

邀请链接 ​

邀请链接 屏列出所有邀请注册与认领链接及其使用情况。未使用的链接可以作废,已使用的链接无法作废。

论坛版块 ​

论坛版块是论坛的顶层结构。勾选 隐藏 的版块不出现在论坛的版块列表中,除非读者选择显示隐藏版块,通过直接链接仍可打开;勾选 仅管理员可见 的版块仅对拥有 浏览隐藏的论坛版块 权限的账号可见。

删除仍包含论坛分类的版块会失败,请先移动或删除其中的分类。

论坛分类 ​

论坛分类容纳论坛主题,必须属于一个版块。勾选 承载文章评论 的分类列出页面的评论主题,读者不能在其中发起论坛主题。

删除仍包含论坛主题的论坛分类会失败。

最近发帖 ​

最近发帖 列出本站最新的论坛帖子,可选择是否包含页面评论。

用户检举 ​

用户检举 来自私信:成员在会话中选中消息,填写理由后提交检举。新的检举会通知所有能打开本屏的成员。

检举双方之间的完整对话仅对超级管理员显示。私信不属于任何一个站点,站点管理员只能看到检举人选中提交的消息。将状态设为 待处理 以外的任何值时,系统记录您为处理人并记录处理时间。

支持工单 ​

支持工单 由已登录的成员通过页面上的 [[module ApplicationForm]] 提交(参见模块)。新的工单会通知所有能打开本屏的成员,入组申请同理。将状态设为 待处理 以外的任何值时,系统记录您为处理人并记录处理时间。

入组申请 ​

入组申请 通过 [[module ApplicationForm type="membershipapply"]] 提交,用法与支持工单相同。以通过状态保存且选择了 通过后发放的身份组 时,申请人在同一步骤中获得该身份组。选择身份组需要 管理权限设置 权限。

操作记录 ​

操作记录 记录本站管理后台中的每一次新建、修改与删除:操作人、时间、所在屏以及操作对象。操作记录为只读。

可疑活动 ​

可疑活动 仅超级管理员可以打开,用于发现由同一个人操作的多个账号。账号在登录、为页面评分和查看通知时,pwikit 会记录其网络地址,同一地址每小时最多记录一次。本屏以关系图的形式将账号与其共用的地址连接起来。

使用方法

  1. 先把许多人共用的地址排除出关系图。学校、公司、公共 Wi-Fi 与手机网络常让大量无关的账号共用同一个地址,这类地址在图中连着一大片账号。
  2. 看剩下的连线。两个账号只共用一个地址说明不了什么;共用好几个不同的地址,才值得留意。
  3. 较宽的掩码(如 /24)会把同一网段的地址归并在一起,可以找出换过地址的账号。它也会把无关的人归到一起,请结合其他线索判断。
  4. 按账号名筛选,查看它与哪些地址、账号相连。单个账号最近使用的地址也显示在其编辑屏的 最近 IP 中。

关系图只说明账号用过同一个地址,不能证明是同一个人。

清空 IP 记录 删除实例中记录的全部地址。账号再次登录或操作后才会重新积累记录,已有的关联随之消失。

搜索排除 ​

有三处开关可以将页面排除出站点搜索,满足其中任意一项的页面都不会出现在搜索结果中:

排除范围设置位置
某个分类下的所有页面在页面分类屏中取消勾选 计入索引
带有某个标签的所有页面在标签屏中取消勾选 计入索引
单个页面在页面屏中勾选页面并选择 从搜索中排除;计入搜索 可恢复

排除只影响搜索。被排除的页面仍可正常打开,也仍会出现在用模块生成的页面列表中。被排除分类下的页面还会向搜索引擎声明不收录。

多站点 ​

一个实例可以运行多个站点。每个站点都通过 pwikit createsite 创建,管理后台无法创建站点。在各站点自己的域名下访问 /-/admin/ 即可进入该站点的管理后台。

每个站点各自独立整个实例共用
文章域名与文件域名账号:用户名、密码、邮箱,以及用户屏中 状态与限制 一节的字段
全部站点设置,包括站点语言、站点时区与邮箱验证要求超级管理员,可管理所有站点
主题、页面分类、标签与标签分类可疑活动 屏中记录的地址
身份组、身份组分类以及各账号持有的身份组
对成员的处置,以及 重置评分 清除的投票
页面、论坛、用户检举、支持工单、入组申请、邀请链接与操作记录

在一个站点注册的账号可以在另一个站点登录,但在该站点被分配身份组之前,只持有 everyone 与 registered。任何站点的用户列表都显示实例中的全部账号;对账号本身资料的更改对所有站点生效,而处置只在施加它的站点生效。二者的界限参见身份组与权限。

新站点的初始状态:

  • 只有内置身份组,没有勾选 可进入管理后台 的身份组,因此起初只有超级管理员可以管理;
  • 没有主题;
  • 主页名称为 main,站点时区为 UTC,邮箱验证要求为 可选,评分系统为 赞成/反对,允许用户新建标签 为 不允许。