本政策依据《温室Wiki破坏行为防治与遭受破坏后应急处置办法》(以下简称《办法》)制定,旨在帮助参与者理解破坏行为的定义、防治措施及应急响应流程。凡《办法》已有明确规定的内容,以《办法》为准;本政策仅作说明和指引,不创设新的处罚条款。
一、什么是破坏行为
破坏行为是指任何以恶意手段损害温室Wiki正常运营、数据完整、页面内容或社区秩序的行为。包括但不限于:
- (一)删除、篡改、移动或毁坏网站首页、中心页、关键导航页面或核心功能页面;
- (二)批量删除或篡改他人发布的合规页面;
- (三)植入恶意代码、脚本或链接,危害用户设备安全或网站功能;
- (四)恶意创建大量垃圾页面、垃圾讨论串,造成资源耗尽或信息污染;
- (五)盗用他人账户进行上述行为;
- (六)利用平台漏洞或权限漏洞实施破坏;
- (七)散布虚假信息、恶意诋毁网站或管理团队,意图瓦解社区信任;
- (八)其他经管理团队认定为破坏行为的行为。
二、日常防治措施
管理团队采取以下基本措施防范破坏行为:
(一)账户安全
管理团队成员须使用强密码(长度不少于12位,包含大小写字母、数字及特殊符号),并定期更换(建议每三个月更换一次)。不得将账户密码告知他人,不得在非信任设备或公共网络环境下登录管理账户。
(二)备份制度
管理团队定期对网站所有页面、源代码、讨论区内容进行完整备份:
- 全站备份:至少每周一次;
- 关键页面(如首页、中心页):每日备份;
- 备份存储于多处安全位置(本地、云存储、其他成员处)。
(三)敏感操作日志
所有页面删除、用户权限变更、CSS/JS修改等敏感操作,均须在管理日志中完整记录(操作人、时间、操作内容、理由),并定期审查。
三、发现破坏行为怎么办
如发现破坏行为,请立即通过QQ、邮件或站内私信通知任何一名管理团队成员。
管理团队会按以下流程响应:
(一)一级响应:首页被毁或页面被批量删除
| 步骤 | 内容 | 时限 |
|---|---|---|
| 响应 | 管理团队成员接到报告后启动响应 | 15分钟内 |
| 紧急处置 | 冻结涉嫌账户,必要时关闭编辑权限 | 立即 |
| 恢复数据 | 从备份中恢复被破坏的页面 | 立即 |
| 证据保全 | 截图保存被破坏页面、操作日志等 | 恢复前 |
| 公告 | 向社区发布紧急公告 | 1小时内 |
| 追责 | 对责任人永久封禁,必要时报警 | 视情况 |
(二)二级响应:单个或少数页面被破坏
- 参与者或巡查员发现后立即报告管理员;
- 管理员从备份中恢复被破坏页面;
- 在管理日志中记录事件及处理结果;
- 对责任人依据《提醒与处分办法》给予警告至封禁处分。
四、破坏行为的后果
破坏行为一经核实,将面临:
- (一)实施破坏行为的用户:立即永久封禁;
- (二)盗用他人账户实施破坏的:盗号者永久封禁;被盗账户的原所有者若因疏忽导致密码泄露,给予严重警告;
- (三)协助、教唆、煽动破坏行为的:视同直接破坏者,永久封禁;
- (四)破坏行为造成直接损失的,管理团队可追究民事赔偿责任;涉及刑事犯罪的,将报警处理。
五、什么是紧急状态
当后室社群内至少三个以上独立网站在24小时内发生同类破坏事件,且有证据表明可能蔓延至本站时,主要行政员可宣布进入紧急状态。
紧急状态下,主要行政员可行使以下特别权力:
- (一)暂时关闭网站的编辑权限(只读模式);
- (二)临时撤销所有除主要行政员外管理团队成员的管理权限;
- (三)临时启用备用管理账户或紧急恢复机制。
紧急状态持续时间不得超过72小时,解除后须立即恢复所有管理团队成员的原有权限。
六、预防性演练
管理团队至少每半年组织一次应急演练,模拟首页被删或批量破坏场景,检验备份恢复速度和响应流程有效性,并根据演练结果改进预案。
七、常见问题
问:我怀疑有人正在进行破坏,应该怎么做?
答:请先尝试判断破坏的性质和严重程度。如果是个别页面的明显恶意篡改或垃圾内容添加,你可以在力所能及的范围内直接回退破坏(如使用页面历史恢复到上一个正常版本),这有助于第一时间遏制破坏扩散,减轻管理团队的负担。回退后建议通过QQ或站内私信通知管理团队成员,以便他们进一步追责和加强防护。如果破坏涉及批量删除、首页被毁、权限盗用等严重情形,请立即联系管理团队成员,不要自行处理,以免延误恢复或破坏证据。
问:网站被破坏了,数据还能恢复吗?
答:管理团队对关键页面每日备份,全站每周备份。除非破坏行为极为严重,否则绝大多数数据都可以从备份中恢复。
问:我被盗号了,会有什么后果?
答:请立即通知管理团队。如果因密码过于简单或保管不当导致账号被盗,你可能会受到严重警告。如果能够证明账号被盗与你无关,不会受到处分。
问:紧急状态期间,普通参与者还能做什么?
答:紧急状态期间网站可能进入只读模式,普通参与者无法编辑页面,但可以正常浏览和阅读。请关注官方QQ群和首页公告,了解最新进展。
问:如果我发现了网站的安全漏洞,应该怎么办?
答:请立即通过私信或邮件向管理团队报告,不要在公开场合讨论漏洞细节,以免被恶意利用。
八、附则
本政策为指导性文本,与《温室Wiki破坏行为防治与遭受破坏后应急处置办法》同时施行。凡《办法》有不同规定的,以《办法》为准。本政策由温室Wiki管理团队负责解释和修订。
温室Wiki管理团队
公布日期:2026年6月20日
