<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://wiki.chnagil.net/index.php?action=history&amp;feed=atom&amp;title=MediaWiki_%EA%B6%8C%ED%95%9C</id>
	<title>MediaWiki 권한 - 편집 역사</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.chnagil.net/index.php?action=history&amp;feed=atom&amp;title=MediaWiki_%EA%B6%8C%ED%95%9C"/>
	<link rel="alternate" type="text/html" href="https://wiki.chnagil.net/index.php?title=MediaWiki_%EA%B6%8C%ED%95%9C&amp;action=history"/>
	<updated>2026-08-02T06:17:12Z</updated>
	<subtitle>이 문서의 편집 역사</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.chnagil.net/index.php?title=MediaWiki_%EA%B6%8C%ED%95%9C&amp;diff=83&amp;oldid=prev</id>
		<title>Chnagil: &quot;MediaWiki 권한&quot; 문서를 보호했습니다 ([편집=관리자만 허용] (무기한) [이동=관리자만 허용] (무기한))</title>
		<link rel="alternate" type="text/html" href="https://wiki.chnagil.net/index.php?title=MediaWiki_%EA%B6%8C%ED%95%9C&amp;diff=83&amp;oldid=prev"/>
		<updated>2026-07-13T14:11:40Z</updated>

		<summary type="html">&lt;p&gt;&amp;quot;&lt;a href=&quot;/index.php?title=MediaWiki_%EA%B6%8C%ED%95%9C&quot; title=&quot;MediaWiki 권한&quot;&gt;MediaWiki 권한&lt;/a&gt;&amp;quot; 문서를 보호했습니다 ([편집=관리자만 허용] (무기한) [이동=관리자만 허용] (무기한))&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw-interface=&quot;&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ko&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← 이전 판&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2026년 7월 13일 (월) 23:11 판&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;ko&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(차이 없음)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key wiki11-wiki:diff:1.41:old-82:rev-83 --&gt;
&lt;/table&gt;</summary>
		<author><name>Chnagil</name></author>
	</entry>
	<entry>
		<id>https://wiki.chnagil.net/index.php?title=MediaWiki_%EA%B6%8C%ED%95%9C&amp;diff=82&amp;oldid=prev</id>
		<title>Chnagil: 새 문서: = MediaWiki 비공개 위키 및 사용자 그룹 권한 설정 가이드 =  본 문서는 MediaWiki 1.46 기준으로 다음 권한 정책을 구성하는 방법을 설명한다.  * 비로그인 사용자는 위키 문서를 열람할 수 없다. * 로그인 사용자는 위키 문서를 열람할 수 있다. * 문서 작성 및 편집은 별도의 사용자 그룹에 속한 사용자만 가능하다. * 사용자 가입은 차단하고 관리자가 계정을 생성한다.  == 1...</title>
		<link rel="alternate" type="text/html" href="https://wiki.chnagil.net/index.php?title=MediaWiki_%EA%B6%8C%ED%95%9C&amp;diff=82&amp;oldid=prev"/>
		<updated>2026-07-13T14:11:10Z</updated>

		<summary type="html">&lt;p&gt;새 문서: = MediaWiki 비공개 위키 및 사용자 그룹 권한 설정 가이드 =  본 문서는 MediaWiki 1.46 기준으로 다음 권한 정책을 구성하는 방법을 설명한다.  * 비로그인 사용자는 위키 문서를 열람할 수 없다. * 로그인 사용자는 위키 문서를 열람할 수 있다. * 문서 작성 및 편집은 별도의 사용자 그룹에 속한 사용자만 가능하다. * 사용자 가입은 차단하고 관리자가 계정을 생성한다.  == 1...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;새 문서&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= MediaWiki 비공개 위키 및 사용자 그룹 권한 설정 가이드 =&lt;br /&gt;
&lt;br /&gt;
본 문서는 MediaWiki 1.46 기준으로 다음 권한 정책을 구성하는 방법을 설명한다.&lt;br /&gt;
&lt;br /&gt;
* 비로그인 사용자는 위키 문서를 열람할 수 없다.&lt;br /&gt;
* 로그인 사용자는 위키 문서를 열람할 수 있다.&lt;br /&gt;
* 문서 작성 및 편집은 별도의 사용자 그룹에 속한 사용자만 가능하다.&lt;br /&gt;
* 사용자 가입은 차단하고 관리자가 계정을 생성한다.&lt;br /&gt;
&lt;br /&gt;
== 1. 권한 구성 목표 ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 사용자 구분&lt;br /&gt;
! 문서 열람&lt;br /&gt;
! 문서 작성·편집&lt;br /&gt;
! 계정 생성&lt;br /&gt;
|-&lt;br /&gt;
| 비로그인 사용자(&amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt;)&lt;br /&gt;
| 불가&lt;br /&gt;
| 불가&lt;br /&gt;
| 불가&lt;br /&gt;
|-&lt;br /&gt;
| 일반 로그인 사용자(&amp;lt;code&amp;gt;user&amp;lt;/code&amp;gt;)&lt;br /&gt;
| 가능&lt;br /&gt;
| 불가&lt;br /&gt;
| 불가&lt;br /&gt;
|-&lt;br /&gt;
| 편집 그룹(&amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt;)&lt;br /&gt;
| 가능&lt;br /&gt;
| 가능&lt;br /&gt;
| 불가&lt;br /&gt;
|-&lt;br /&gt;
| 관리자(&amp;lt;code&amp;gt;sysop&amp;lt;/code&amp;gt;)&lt;br /&gt;
| 가능&lt;br /&gt;
| 가능&lt;br /&gt;
| 가능&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-message-box mw-message-box-warning&amp;quot;&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;주의:&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;LocalSettings.php&amp;lt;/code&amp;gt;를 수정하기 전에 반드시 백업한다. PHP 문법 오류가 발생하면 위키 전체가 열리지 않을 수 있다.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 2. LocalSettings.php 백업 ==&lt;br /&gt;
&lt;br /&gt;
MediaWiki 설치 경로가 &amp;lt;code&amp;gt;/var/www/mediawiki&amp;lt;/code&amp;gt;인 경우의 예시이다. 실제 설치 경로에 맞게 변경한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; line&amp;gt;&lt;br /&gt;
# MediaWiki 설치 경로로 이동&lt;br /&gt;
cd /var/www/mediawiki&lt;br /&gt;
&lt;br /&gt;
# 날짜와 시간을 붙여 LocalSettings.php 백업&lt;br /&gt;
cp -a LocalSettings.php &amp;quot;LocalSettings.php.$(date +%Y%m%d-%H%M%S).bak&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# 백업 파일 확인&lt;br /&gt;
ls -lh LocalSettings.php*&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. 비공개 위키 및 편집 그룹 설정 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;LocalSettings.php&amp;lt;/code&amp;gt;의 마지막 부분에 다음 설정을 추가한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;php&amp;quot; line&amp;gt;&lt;br /&gt;
# ----------------------------------------------------------------------&lt;br /&gt;
# 비공개 위키 권한 정책&lt;br /&gt;
# ----------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
# 비로그인 사용자의 문서 열람 차단&lt;br /&gt;
$wgGroupPermissions[&amp;#039;*&amp;#039;][&amp;#039;read&amp;#039;] = false;&lt;br /&gt;
&lt;br /&gt;
# 비로그인 사용자의 문서 작성 및 편집 차단&lt;br /&gt;
$wgGroupPermissions[&amp;#039;*&amp;#039;][&amp;#039;edit&amp;#039;] = false;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;*&amp;#039;][&amp;#039;createpage&amp;#039;] = false;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;*&amp;#039;][&amp;#039;createtalk&amp;#039;] = false;&lt;br /&gt;
&lt;br /&gt;
# 공개 회원가입 차단&lt;br /&gt;
$wgGroupPermissions[&amp;#039;*&amp;#039;][&amp;#039;createaccount&amp;#039;] = false;&lt;br /&gt;
&lt;br /&gt;
# 일반 로그인 사용자는 문서 열람만 허용&lt;br /&gt;
$wgGroupPermissions[&amp;#039;user&amp;#039;][&amp;#039;read&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;user&amp;#039;][&amp;#039;edit&amp;#039;] = false;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;user&amp;#039;][&amp;#039;createpage&amp;#039;] = false;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;user&amp;#039;][&amp;#039;createtalk&amp;#039;] = false;&lt;br /&gt;
&lt;br /&gt;
# 편집 전용 사용자 그룹 생성 및 권한 부여&lt;br /&gt;
$wgGroupPermissions[&amp;#039;wiki-editor&amp;#039;][&amp;#039;read&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;wiki-editor&amp;#039;][&amp;#039;edit&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;wiki-editor&amp;#039;][&amp;#039;createpage&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;wiki-editor&amp;#039;][&amp;#039;createtalk&amp;#039;] = true;&lt;br /&gt;
&lt;br /&gt;
# 관리자는 계정 생성과 문서 편집 가능&lt;br /&gt;
$wgGroupPermissions[&amp;#039;sysop&amp;#039;][&amp;#039;createaccount&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;sysop&amp;#039;][&amp;#039;read&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;sysop&amp;#039;][&amp;#039;edit&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;sysop&amp;#039;][&amp;#039;createpage&amp;#039;] = true;&lt;br /&gt;
$wgGroupPermissions[&amp;#039;sysop&amp;#039;][&amp;#039;createtalk&amp;#039;] = true;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-message-box mw-message-box-note&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt;는 기본 그룹이 아니라 이 설정에서 새로 정의한 사용자 그룹이다. 그룹 이름은 영문 소문자와 하이픈 조합을 권장한다.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 로그인 화면 접근에 대한 참고 ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;read&amp;lt;/code&amp;gt; 권한을 차단해도 일반적으로 로그인 특수 문서는 접근할 수 있다. 환경 또는 확장 기능의 영향으로 로그인 화면까지 차단되는 경우에만 다음 예외를 추가한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;php&amp;quot; line&amp;gt;&lt;br /&gt;
# 필요한 경우에만 비로그인 사용자에게 로그인 화면 열람 허용&lt;br /&gt;
$wgWhitelistRead = [ &amp;#039;Special:UserLogin&amp;#039; ];&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
기존에 &amp;lt;code&amp;gt;$wgWhitelistRead&amp;lt;/code&amp;gt; 설정이 있다면 새 배열을 다시 선언하지 말고 기존 배열에 항목을 합쳐야 한다.&lt;br /&gt;
&lt;br /&gt;
== 4. 설정 파일 문법 검사 및 적용 ==&lt;br /&gt;
&lt;br /&gt;
MediaWiki 권한 설정은 &amp;lt;code&amp;gt;LocalSettings.php&amp;lt;/code&amp;gt;가 요청 시 로드되므로 별도의 DB 업데이트나 웹 서버 재시작이 일반적으로 필요하지 않다. 먼저 PHP 문법을 검사한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; line&amp;gt;&lt;br /&gt;
# PHP 문법 오류 확인&lt;br /&gt;
php -l /var/www/mediawiki/LocalSettings.php&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
정상 결과:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot; line&amp;gt;&lt;br /&gt;
No syntax errors detected in /var/www/mediawiki/LocalSettings.php&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
PHP OPcache 설정에 따라 변경 사항이 즉시 반영되지 않으면 PHP-FPM을 재시작한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; line&amp;gt;&lt;br /&gt;
# 사용 중인 PHP-FPM 서비스 이름 확인&lt;br /&gt;
systemctl list-units --type=service | grep -E &amp;#039;php.*fpm&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Rocky Linux 기본 서비스 이름 예시&lt;br /&gt;
systemctl restart php-fpm&lt;br /&gt;
&lt;br /&gt;
# 서비스 상태 확인&lt;br /&gt;
systemctl --no-pager --full status php-fpm&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 5. 위키 사용자 계정 생성 ==&lt;br /&gt;
&lt;br /&gt;
공개 회원가입을 차단했으므로 관리자가 계정을 생성한다.&lt;br /&gt;
&lt;br /&gt;
# 관리자 계정으로 로그인한다.&lt;br /&gt;
# 주소창에서 &amp;lt;code&amp;gt;https://위키주소/index.php/Special:CreateAccount&amp;lt;/code&amp;gt;로 이동한다.&lt;br /&gt;
# 사용자 이름, 비밀번호, 이메일 주소를 입력한다.&lt;br /&gt;
# 가능하면 임시 비밀번호를 이메일로 전송하고 최초 로그인 시 변경하도록 한다.&lt;br /&gt;
&lt;br /&gt;
명령줄에서 계정을 생성해야 하는 경우 MediaWiki 설치 경로에서 유지보수 스크립트를 사용할 수 있다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; line&amp;gt;&lt;br /&gt;
# MediaWiki 설치 경로로 이동&lt;br /&gt;
cd /var/www/mediawiki&lt;br /&gt;
&lt;br /&gt;
# 현재 버전에 포함된 계정 생성 스크립트의 사용법 확인&lt;br /&gt;
php maintenance/createAndPromote.php --help&lt;br /&gt;
&lt;br /&gt;
# 일반 사용자 계정 생성 예시&lt;br /&gt;
# 실행 후 암호를 입력하며, 실제 사용자 이름으로 변경한다.&lt;br /&gt;
php maintenance/createAndPromote.php wikiuser01&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-message-box mw-message-box-warning&amp;quot;&amp;gt;&lt;br /&gt;
명령줄 옵션은 MediaWiki 버전에 따라 차이가 있을 수 있으므로 반드시 &amp;lt;code&amp;gt;--help&amp;lt;/code&amp;gt; 결과를 먼저 확인한다. 명령 기록에 비밀번호가 남지 않도록 비밀번호를 명령행 인수로 직접 입력하지 않는다.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. 사용자에게 편집 그룹 지정 ==&lt;br /&gt;
&lt;br /&gt;
=== 웹 관리 화면에서 지정 ===&lt;br /&gt;
&lt;br /&gt;
# 관리자 계정으로 로그인한다.&lt;br /&gt;
# &amp;lt;code&amp;gt;특수:사용자권한&amp;lt;/code&amp;gt; 또는 &amp;lt;code&amp;gt;Special:UserRights&amp;lt;/code&amp;gt;로 이동한다.&lt;br /&gt;
# 편집 권한을 부여할 사용자 이름을 입력하고 불러온다.&lt;br /&gt;
# 사용자 그룹 목록에서 &amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt;를 선택한다.&lt;br /&gt;
# 변경 사유를 입력한다. 예: &amp;lt;code&amp;gt;기술 문서 편집 담당자 지정&amp;lt;/code&amp;gt;&lt;br /&gt;
# 사용자 그룹 저장 버튼을 누른다.&lt;br /&gt;
&lt;br /&gt;
직접 접근 주소 예시:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot; line&amp;gt;&lt;br /&gt;
https://위키주소/index.php/Special:UserRights&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 편집 권한 회수 ===&lt;br /&gt;
&lt;br /&gt;
동일한 &amp;lt;code&amp;gt;특수:사용자권한&amp;lt;/code&amp;gt; 화면에서 해당 사용자의 &amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt; 선택을 해제하고 저장한다. 그룹을 제거해도 사용자 계정과 기존 편집 기록은 삭제되지 않는다.&lt;br /&gt;
&lt;br /&gt;
== 7. 사용자 그룹 이름 한글 표시 ==&lt;br /&gt;
&lt;br /&gt;
권한 화면에서 그룹 이름을 보기 좋게 표시하려면 위키의 시스템 메시지를 생성한다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 생성할 시스템 메시지 문서&lt;br /&gt;
! 입력 내용&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;MediaWiki:Group-wiki-editor&amp;lt;/code&amp;gt;&lt;br /&gt;
| 문서 편집자&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;MediaWiki:Group-wiki-editor-member&amp;lt;/code&amp;gt;&lt;br /&gt;
| 문서 편집자&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
각 문서는 관리자 계정으로 생성한다. 내부 그룹 ID는 계속 &amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt;를 사용하며 화면에 표시되는 명칭만 변경된다.&lt;br /&gt;
&lt;br /&gt;
== 8. 권한 적용 확인 ==&lt;br /&gt;
&lt;br /&gt;
권한은 서로 다른 브라우저 또는 시크릿 창을 사용하여 계정 유형별로 검사한다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 시험 항목&lt;br /&gt;
! 기대 결과&lt;br /&gt;
|-&lt;br /&gt;
| 로그아웃 상태에서 문서 주소 접속&lt;br /&gt;
| 문서 내용이 표시되지 않고 로그인 요구 또는 권한 오류 표시&lt;br /&gt;
|-&lt;br /&gt;
| 일반 사용자 로그인 후 문서 열람&lt;br /&gt;
| 문서 열람 가능&lt;br /&gt;
|-&lt;br /&gt;
| 일반 사용자의 문서 편집 시도&lt;br /&gt;
| 편집 불가&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt; 사용자 로그인 후 기존 문서 편집&lt;br /&gt;
| 편집 및 저장 가능&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt; 사용자의 새 문서 작성&lt;br /&gt;
| 새 문서 생성 가능&lt;br /&gt;
|-&lt;br /&gt;
| 관리자 계정의 사용자 계정 생성&lt;br /&gt;
| 계정 생성 가능&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
현재 사용자에게 실제로 부여된 권한은 다음 특수 문서에서 확인한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot; line&amp;gt;&lt;br /&gt;
https://위키주소/index.php/Special:ListGroupRights&lt;br /&gt;
https://위키주소/index.php/Special:UserRights&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 9. 첨부 파일 보안 주의사항 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;mw-message-box mw-message-box-error&amp;quot;&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;중요:&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;$wgGroupPermissions[&amp;#039;*&amp;#039;][&amp;#039;read&amp;#039;] = false;&amp;lt;/code&amp;gt;는 위키 문서 열람을 제한하지만, 기본 구성에서는 업로드 파일의 직접 URL까지 보호하지 못한다. 파일 URL을 아는 외부 사용자가 이미지나 첨부 파일에 접근할 가능성이 있다.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
첨부 파일도 비공개로 운영하려면 MediaWiki의 &amp;lt;code&amp;gt;img_auth.php&amp;lt;/code&amp;gt;와 웹 서버의 이미지 인증 구성을 별도로 적용해야 한다. Nginx 환경에서는 업로드 디렉터리를 직접 공개하지 않도록 구성한 뒤 내부 리다이렉트 방식으로 전달하는 구성이 필요하다. 문서 권한 설정만으로 첨부 파일까지 보호된다고 판단하면 안 된다.&lt;br /&gt;
&lt;br /&gt;
== 10. 장애 발생 시 복구 ==&lt;br /&gt;
&lt;br /&gt;
설정 추가 후 위키가 열리지 않으면 PHP 문법 오류 또는 변수 선언 오류를 우선 확인한다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; line&amp;gt;&lt;br /&gt;
# PHP 문법 확인&lt;br /&gt;
php -l /var/www/mediawiki/LocalSettings.php&lt;br /&gt;
&lt;br /&gt;
# Nginx 오류 로그 확인&lt;br /&gt;
tail -n 100 /var/log/nginx/error.log&lt;br /&gt;
&lt;br /&gt;
# PHP-FPM 로그 확인&lt;br /&gt;
journalctl -u php-fpm -n 100 --no-pager&lt;br /&gt;
&lt;br /&gt;
# 필요 시 백업 파일 목록 확인&lt;br /&gt;
ls -lt /var/www/mediawiki/LocalSettings.php*&lt;br /&gt;
&lt;br /&gt;
# 복구할 백업 파일을 확인한 뒤 원본으로 복원&lt;br /&gt;
# 아래 백업 파일명은 실제 생성된 이름으로 변경한다.&lt;br /&gt;
cp -a /var/www/mediawiki/LocalSettings.php.20260713-120000.bak \&lt;br /&gt;
      /var/www/mediawiki/LocalSettings.php&lt;br /&gt;
&lt;br /&gt;
# 복원 파일 문법 확인&lt;br /&gt;
php -l /var/www/mediawiki/LocalSettings.php&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 11. 운영 권장 사항 ==&lt;br /&gt;
&lt;br /&gt;
* 일반 사용자에게 &amp;lt;code&amp;gt;sysop&amp;lt;/code&amp;gt; 권한을 부여하지 않고 편집 전용 그룹만 사용한다.&lt;br /&gt;
* 입사, 담당 변경, 퇴사 시 &amp;lt;code&amp;gt;wiki-editor&amp;lt;/code&amp;gt; 그룹을 즉시 추가하거나 회수한다.&lt;br /&gt;
* 사용자 그룹 변경 시 변경 사유를 반드시 기록한다.&lt;br /&gt;
* 관리자 계정과 일반 편집 계정을 분리한다.&lt;br /&gt;
* 권한 설정 변경 전 &amp;lt;code&amp;gt;LocalSettings.php&amp;lt;/code&amp;gt;와 데이터베이스를 백업한다.&lt;br /&gt;
* 비공개 자료가 첨부되는 경우 업로드 파일 직접 접근 차단을 별도로 검증한다.&lt;br /&gt;
&lt;br /&gt;
== 참고 자료 ==&lt;br /&gt;
&lt;br /&gt;
* MediaWiki 공식 문서: https://www.mediawiki.org/wiki/Manual:Preventing_access&lt;br /&gt;
* MediaWiki 공식 문서: https://www.mediawiki.org/wiki/Manual:User_rights&lt;br /&gt;
* MediaWiki 공식 문서: https://www.mediawiki.org/wiki/Manual:$wgGroupPermissions&lt;br /&gt;
* MediaWiki 공식 문서: https://www.mediawiki.org/wiki/Manual:Image_Authorization&lt;br /&gt;
&lt;br /&gt;
[[분류:MediaWiki]]&lt;br /&gt;
[[분류:서버 보안]]&lt;br /&gt;
[[분류:권한 관리]]&lt;/div&gt;</summary>
		<author><name>Chnagil</name></author>
	</entry>
</feed>