सिस्टम प्रबंधक
| कानूनी और सुरक्षा के कारणों से विकिमीडिया संस्थान ने इस भूमिका के लिए दो-कारक प्रमाणीकरण को अनिवार्य करने का फैसला लिया है। |
सिस्टम प्रबंधक विकिमीडिया के सर्वरों पर सिस्टम प्रबंधन के कार्य करते हैं। उनका मुख्य कार्य है यह सुनिश्चित करना कि विकिमीडिया संस्थान का 900 से अधिक विकियों का संकलन सुचारू रूप से काम करता रहे, ताकि सदस्य पृष्ठ पढ़ना और बदलाव करना जारी रख सकें। विकिमीडिया सर्वर क्लस्टरों में हार्डवेयर और सॉफ़्टवेयर का अनुरक्षण करने के अलावा वे मीडियाविकि के संस्करण को अपडेट और कॉन्फ़िगर करने के लिए भी ज़िम्मेदार हैं, और सर्वर या डेटाबेस तक प्रत्यक्ष पहुँच की आवश्यकता वाले प्रबंधकीय कार्य कर सकते हैं, जैसे नए विकियाँ बनाना, विकियाँ बंद करना, कॉन्फ़िगरेशन की सेटिंग्स बदलना, आदि।
सर्वरों को कानूनी रूप से विकिमीडिया संस्थान नियंत्रित करता है; अंततः विकिमीडिया संस्थान न्यासी मंडल यह निर्धारित करने के लिए ज़िम्मेदार है कि किसके पास सिस्टम प्रबंधक की पहुँच होती है, और उस ज़िम्मेदारी का निर्वहन कैसे किया जाता है। मगर यह सत्ता विकिमीडिया संस्थान के अलग-अलग कर्मचारियों को सौंपी जाती है। रूट और शेल तक पहुँच वाले सिस्टम प्रबंधक दैनिक रूप से सर्वर क्लस्टरों को प्रबंधित करते हैं।
सिस्टम प्रबंधक की क्रियाएँ
हालाँकि सिस्टम प्रबंधक विकिमीडिया विकियों पर सक्रिय नहीं होते हैं, उन्हें तकनीकी कारणों से कभी-कभार कुछ क्रियाएँ करनी पड़ सकते हैं, जिसे अस्वीकार्य मात्रा में सिस्टम के संसाधन खा रहे सदस्यों या बॉट्स को अवरोधित करना, या फिर सर्वरों पर काफी भार डालने वाले सम्पादन पूर्ववत करना। ऐसी क्रियाएँ सिस्टम प्रबंधक से संपर्क किए बिना पूर्ववत नहीं की जानी चाहिए।
ये क्रियाएँ पारदर्शी तरीके से करने के लिए सभी अनुरोध करने वाले सिस्टम प्रबंधक 'sysadmin' ग्लोबल समूह (सदस्यों की स्वचालित सूची) में जोड़ दिए जा सकते हैं। इस समूह से वे किसी भी विकि पर किसी भी सदस्य के लिए सदस्य अधिकार सेट कर सकते हैं, बिलकुल स्टीवार्ड्स की तरह। तो अगर किसी सिस्टम प्रबंधक को किसी विकि पर प्रबंधकों तक सीमित कोई क्रिया (जैसे सिस्टम संदेश सम्पादित करना) करनी हो तो वह वह क्रिया करने के लिए बस अपने आपको उस विकि पर प्रबंधक का पद सौंप दे सकता है। साथ ही, 'sysadmin' समूह को Special:GlobalGroupPermissions तक पहुँच है, जहाँ पर सिस्टम प्रबंधक अपने ग्लोबल समूह को सौंपी गई अनुमतियाँ बदल सकते हैं। तो वैकल्पिक रूप से सिस्टम प्रबंधक ग्लोबल समूह की अनुमतियों में editinterface जोड़ दे सकता है, जिसके बाद वह सभी विकियों पर सिस्टम संदेश सम्पादित कर पाएगा।
सिस्टम प्रबंधकों को अनुमतियाँ सौंपने की दूसरी विधि का पालन करने को प्रोत्साहित किया जाता है, ताकि लोकल विकियों पर प्रबंधकों/प्रशासकों की सूचियाँ ऐसे सदस्यों से न भर जाएँ जो उन समूहों के 'स्थायी' सदस्य नहीं हैं। ये आत्म-पदोन्नतियाँ किसी भी समय स्टीवार्ड्स द्वारा हटा दी जा सकती हैं, क्योंकि ये आवश्यकतानुसार किसी भी समय आसानी से पुनर्स्थापित की जा सकती हैं। मगर कुछ सिस्टम प्रबंधकों के पास विशिष्ट विकियों पर कार्यविधि का पालन करते हुए अनुमतियाँ होती हैं, जैसे अंग्रेज़ी विकिपीडिया पर टिम स्टार्लिंग का प्रबंधकत्व; ऐसे अधिकार इस प्रकार नहीं हटाए जाने चाहिए।
विकि पर पहुँच का अनुरोध करना
विकियों पर किसी भी खाते (कर्मचारी और स्वयंसेवक) को sysadmin ग्लोबल समूह सौंपना संस्थान के कानूनी विभाग के परामर्श पर विश्वास एवं सुरक्षा की ज़िम्मेदारी है। सभी सिस्टम प्रबंधकों के पास यह अनुमति नहीं है। विकि पर यह अनुमति उन्हें दी जा सकती है जिनके पास विकिमीडिया के तकनीकी स्थानों में पहले से ही प्रासंगिक अनुमति/पहुँच (यानी शेल की पहुँच) हो और जो समुदायों की बेहतर सहयता करने के लिए विकियों पर बदलाव करने की आवश्यकता दर्शा पाए।
- अनुरोधकर्ता को अपना अनुरोध स्टीवार्ड के अनुरोध/ग्लोबल अनुमतियाँ वाले मेटा पृष्ठ पर पोस्ट करना होगा। मेटा पर अनुरोध करने के बाद अनुरोधकर्ता को प्रयोग के मामले (यानी आपको अधिकार क्यों चाहिए?) के विस्तार वाला एक नोट विश्वास एवं सुरक्षा को स्वीकृति के लिए ca
wikimedia.org पर ईमेल से भेजने होगा। - कानूनी विभाग द्वारा स्वीकार कर लिए जाने के बाद विश्वास एवं सुरक्षा का एक सदस्य स्टीवार्ड्स के साथ समन्वय करके मेटा के अनुरोध पृष्ठ पर स्वीकृति की पुष्टि कर देगा।
- जब संस्थान से स्वीकृति प्राप्त हो जाए, स्टीवार्ड्स यह सुनिश्चित करेंगे कि सदस्य खाता 2FA की आवश्यकताओं को पूरा कर रहा है, और फिर अधिकार प्रदान कर देंगे।
- अगर सदस्य इस्तीफा देना चाहे चाहे या फिर सर्वर तक पहुँच खो बैठे, या फिर दुरुपयोग के मामलों में और आपातकालीन परिस्थितियों (यानी खाते के अतिक्रमण) में, स्टीवार्ड्स अधिकार हटा देंगे।
सूची
शेल तक पहुँच के कई स्तर होते हैं (सदस्य समूहों के माध्यम से) और सर्वरों के कई (चाहे एक-दूसरे को ओवरलैप करें या न) समूह हैं जिनकी पहुँच प्रदान की जाती है। सर्वरों तक पहुँच वाले सदस्यों की कैनोनिकल सूची गिट रिपॉज़िटरी में रखी जाती है जो सर्वरों को कॉन्फ़िगर करने के लिए प्रयुक्त Puppet कॉन्फ़िगरेशन को भी होस्ट करती है।
restricted, deployment, या ops समूहों (और साथ में release-engineering समूह जो संदर्भ से शामिल किया गया है) के सदस्यों के पास मीडियाविकि चला रहे सर्वरों तक sysadmin की पहुँच होती है।
इतिहास
शुरुआत में जिमी वेल्स ही थे जो सर्वरों पर सॉफ़्टवेयर स्थापित करते थे, अपडेट प्रोग्राम्स चलाते थे, आदि। मार्च 2002 में उन्होंने कुछ विकासकों को लॉग-इन खाते प्रदान करने की प्रस्तावना की ("विश्वसनीय सदस्यों को मशीन तक पहुँच", Wikitech-l)।
सिस्टम प्रबंधकों की विकिपीडिया की सत्ता संरचना में एक अहम् भूमिका हुआ करती थी, क्योंकि सिर्फ वे ही सिसॉप्स को पदोन्नत और पदावनत कर सकते थे और सदस्य खाते लॉक कर सकते थे (मीडियाविकि की "अवरोध" सुविधा के आने से पहले)।
ये भी देखें
- सिस्टम प्रबंधक: ग्लोबल अनुमति · ग्लोबल समूह (toolforge) · सदस्य सूची · समूह बदलाव लॉग
- ग्लोबल समूह