反破坏政策

本政策依据《温室Wiki破坏行为防治与遭受破坏后应急处置办法》(以下简称《办法》)制定,旨在帮助参与者理解破坏行为的定义、防治措施及应急响应流程。凡《办法》已有明确规定的内容,以《办法》为准;本政策仅作说明和指引,不创设新的处罚条款。

一、什么是破坏行为

破坏行为是指任何以恶意手段损害温室Wiki正常运营、数据完整、页面内容或社区秩序的行为。包括但不限于:

  • (一)删除、篡改、移动或毁坏网站首页、中心页、关键导航页面或核心功能页面;
  • (二)批量删除或篡改他人发布的合规页面;
  • (三)植入恶意代码、脚本或链接,危害用户设备安全或网站功能;
  • (四)恶意创建大量垃圾页面、垃圾讨论串,造成资源耗尽或信息污染;
  • (五)盗用他人账户进行上述行为;
  • (六)利用平台漏洞或权限漏洞实施破坏;
  • (七)散布虚假信息、恶意诋毁网站或管理团队,意图瓦解社区信任;
  • (八)其他经管理团队认定为破坏行为的行为。

二、日常防治措施

管理团队采取以下基本措施防范破坏行为:

(一)账户安全

管理团队成员须使用强密码(长度不少于12位,包含大小写字母、数字及特殊符号),并定期更换(建议每三个月更换一次)。不得将账户密码告知他人,不得在非信任设备或公共网络环境下登录管理账户。

(二)备份制度

管理团队定期对网站所有页面、源代码、讨论区内容进行完整备份:

  • 全站备份:至少每周一次;
  • 关键页面(如首页、中心页):每日备份;
  • 备份存储于多处安全位置(本地、云存储、其他成员处)。

(三)敏感操作日志

所有页面删除、用户权限变更、CSS/JS修改等敏感操作,均须在管理日志中完整记录(操作人、时间、操作内容、理由),并定期审查。

三、发现破坏行为怎么办

如发现破坏行为,请立即通过QQ、邮件或站内私信通知任何一名管理团队成员。

管理团队会按以下流程响应:

(一)一级响应:首页被毁或页面被批量删除

步骤 内容 时限
响应 管理团队成员接到报告后启动响应 15分钟内
紧急处置 冻结涉嫌账户,必要时关闭编辑权限 立即
恢复数据 从备份中恢复被破坏的页面 立即
证据保全 截图保存被破坏页面、操作日志等 恢复前
公告 向社区发布紧急公告 1小时内
追责 对责任人永久封禁,必要时报警 视情况

(二)二级响应:单个或少数页面被破坏

  • 参与者或巡查员发现后立即报告管理员;
  • 管理员从备份中恢复被破坏页面;
  • 在管理日志中记录事件及处理结果;
  • 对责任人依据《提醒与处分办法》给予警告至封禁处分。

四、破坏行为的后果

破坏行为一经核实,将面临:

  • (一)实施破坏行为的用户:立即永久封禁;
  • (二)盗用他人账户实施破坏的:盗号者永久封禁;被盗账户的原所有者若因疏忽导致密码泄露,给予严重警告;
  • (三)协助、教唆、煽动破坏行为的:视同直接破坏者,永久封禁;
  • (四)破坏行为造成直接损失的,管理团队可追究民事赔偿责任;涉及刑事犯罪的,将报警处理。

五、什么是紧急状态

当后室社群内至少三个以上独立网站在24小时内发生同类破坏事件,且有证据表明可能蔓延至本站时,主要行政员可宣布进入紧急状态。

紧急状态下,主要行政员可行使以下特别权力:

  • (一)暂时关闭网站的编辑权限(只读模式);
  • (二)临时撤销所有除主要行政员外管理团队成员的管理权限;
  • (三)临时启用备用管理账户或紧急恢复机制。

紧急状态持续时间不得超过72小时,解除后须立即恢复所有管理团队成员的原有权限。

六、预防性演练

管理团队至少每半年组织一次应急演练,模拟首页被删或批量破坏场景,检验备份恢复速度和响应流程有效性,并根据演练结果改进预案。

七、常见问题

问:我怀疑有人正在进行破坏,应该怎么做?

答:请先尝试判断破坏的性质和严重程度。如果是个别页面的明显恶意篡改或垃圾内容添加,你可以在力所能及的范围内直接回退破坏(如使用页面历史恢复到上一个正常版本),这有助于第一时间遏制破坏扩散,减轻管理团队的负担。回退后建议通过QQ或站内私信通知管理团队成员,以便他们进一步追责和加强防护。如果破坏涉及批量删除、首页被毁、权限盗用等严重情形,请立即联系管理团队成员,不要自行处理,以免延误恢复或破坏证据。

问:网站被破坏了,数据还能恢复吗?

答:管理团队对关键页面每日备份,全站每周备份。除非破坏行为极为严重,否则绝大多数数据都可以从备份中恢复。

问:我被盗号了,会有什么后果?

答:请立即通知管理团队。如果因密码过于简单或保管不当导致账号被盗,你可能会受到严重警告。如果能够证明账号被盗与你无关,不会受到处分。

问:紧急状态期间,普通参与者还能做什么?

答:紧急状态期间网站可能进入只读模式,普通参与者无法编辑页面,但可以正常浏览和阅读。请关注官方QQ群和首页公告,了解最新进展。

问:如果我发现了网站的安全漏洞,应该怎么办?

答:请立即通过私信或邮件向管理团队报告,不要在公开场合讨论漏洞细节,以免被恶意利用。

八、附则

本政策为指导性文本,与《温室Wiki破坏行为防治与遭受破坏后应急处置办法》同时施行。凡《办法》有不同规定的,以《办法》为准。本政策由温室Wiki管理团队负责解释和修订。

温室Wiki管理团队
公布日期:2026年6月20日

除非特别注明,本页内容采用以下授权方式: Creative Commons Attribution-ShareAlike 3.0 License