Введение

IRC-пользователь с привилегированным доступом

Оператор IRC (часто сокращается как IRCop или oper) – это пользователь в сети Internet Relay Chat, обладающий привилегированным доступом. На операторов IRC возлагается задача обеспечения соблюдения правил сети и, во многих случаях, её улучшения в различных областях. Права, доступные оператору IRC, варьируются в зависимости от используемого серверного программного обеспечения и конфигурации сервера. Операторы IRC делятся на локальных и глобальных. Первые ограничены серверами, к которым у них есть конкретный доступ, в то время как глобальные операторы могут выполнять действия, влияющие на всех пользователей сети. Для выполнения своих обязанностей операторы IRC обычно имеют возможность:

* Принудительно отключать пользователей (Kill)
* Банить пользователей (K-линия или G-линия)
* Изменять маршрутизацию сети, отключая (squitting) или подключая серверы

Традиционно список операторов на конкретном сервере доступен в MOTD или через команду. Пользователь может стать оператором, отправив команду /oper на сервер IRC, к которому он подключен, используя предварительно выбранное имя пользователя и пароль в качестве параметров. Команда работает только на сервере, в файле конфигурации IRCd которого есть корректная O-линия. IP-адрес, с которого работает пользователь, также может быть предварительно определен в качестве дополнительного уровня безопасности, чтобы предотвратить несанкционированный доступ, даже если пароль оператора был взломан.

Типы операторов

Во многих сетях IRC у IRC-операторов есть различные уровни доступа в сети. Эти уровни часто зависят от используемого IRCd-сервера, однако некоторые конкретные уровни доступа остаются в основном неизменными вне зависимости от различий в программном обеспечении.

Местный оператор

Локальный оператор (LocOp) имеет самый низкий уровень доступа среди операторов. LocOp обладает минимальным контролем над одним сервером в сети и обычно может отключать пользователей от сервера или применять локальные K-линии (блокировку сервера).

Глобальный оператор

Глобальный оператор (GlobOp) аналогичен LocOp, но в отличие от него контролирует всю сеть серверов, а не отдельный сервер. GlobOps может выносить G-линии или AKills (блокировки по всей сети) и применять Shun (принушительное отключение звука) к пользователям во всей сети.

Администратор услуг

Этот тип администратора, обычно обозначаемый как SA, имеет контроль над всеми функциями в сети IRC, доступными через ботов сетевых служб, включая широко используемые ники NickServ, ChanServ и MemoServ. Как правило, у SA есть возможность использовать команды /sa*. Команды /sa*, как и все действия, выполняемые сетевыми службами, обычно реализуются с использованием виртуального узла служб в сети, эффективно скрывая источник этих действий.

Администратор сети

Администратор сети (NetAdmin) обладает наивысшим уровнем доступа в сети. В большинстве случаев основателем сети является NetAdmin. Однако сети могут иметь несколько NetAdmin, особенно сети с большим числом пользователей.

К-линия

K-линия — это запрет на уровне конкретного сервера (а не всей сети IRC), блокирующий имя хоста нежелательного пользователя.

Г-линия

Линия G (Глобальная линия K) работает точно так же, как линия K, но имеет глобальный охват. Линии G могут истекать, но в некоторых случаях они являются постоянными.

Z-линия

В IRCd, таких как UnrealIRCd, Z-бан – это "сильный" запрет, применяемый к IP-адресу пользователя, а не к маске хоста, блокирующий доступ всем пользователям с этого IP-адреса. Z-баны могут иметь срок действия, но часто являются бессрочными.

ГЗ-линия

Некоторые IRCd поддерживают GZ-линию (Global Z line). Она полностью аналогична Z-линии, но является глобальной и действует во всей сети. UnrealIRCd поддерживает GZ-линию. GZ-линия – эффективный способ блокировки пользователей с постоянными IP-адресами и предотвращения их подключения.

Линия D

На других IRCd, таких как Charybdis, директива D заменяет директиву Z. Она называется директивой D, потому что она "запрещает" IP-адресу подключение. Charybdis не поддерживает директивы Z или GZ. Используя функцию конфигурации "кластер", директивы D могут быть синхронизированы между серверами, обеспечивая функциональность, аналогичную 'GZ-директиве'. Это позволяет эффективно поддерживать большие сети, поскольку администратор одного сервера может разрешить определённым доверенным серверам синхронизировать директивы D и K, но запретить это другим.