Discord Rehberi

Discord Sunucu Güvenliği Rehberi

Sunucu güvenliği tek bir guard botu kurmakla tamamlanmaz. İzin modeli, hesap güvenliği, loglama ve yedekleme birlikte ele alındığında daha dayanıklı bir yapı oluşur.

Güncelleme: 31 Ağustos 2026 · MNKBOT Rehberleri

1. Yönetici iznini sınırlayın

Administrator izni tüm kanal ve rol kontrollerini aşabildiği için yalnızca gerçekten gerekli rollerde bulunmalıdır. Çoğu moderatör görevi daha dar izinlerle yapılabilir.

2. Yetkili hesaplarında 2FA kullanın

Yetkili hesapların ele geçirilmesi, bot tarafındaki güvenlikten bağımsız olarak sunucuyu riske atabilir. Sunucu güvenlik ayarlarında yetkili işlemleri için iki adımlı doğrulamayı zorunlu hale getirmek önemli bir katmandır.

3. Bot izinlerini düzenli kontrol edin

Her botun Administrator iznine ihtiyacı yoktur. Kullanılmayan veya kaynağı belirsiz uygulamaları kaldırın; yeni bir bot davet edilirken talep ettiği izinleri okuyun.

4. Rol hiyerarşisini doğru kurun

Botların rolü, yönetmesi gereken rollerin üzerinde; kontrol etmemesi gereken kritik rollerin altında tutulmalıdır. Yanlış rol sıralaması hem özellikleri bozabilir hem de gereksiz yetki riski yaratabilir.

5. Kritik olayları loglayın

Mesaj silme/düzenleme, ban-kick, rol/kanal değişiklikleri ve webhook olayları için log tutmak olayın kaynağını anlamayı kolaylaştırır. Log kanallarını normal üyelerden gizleyin.

6. Guard limitlerini gerçekçi ayarlayın

Aşırı düşük limitler normal yöneticileri cezalandırabilir; aşırı yüksek limitler ise saldırıya geç tepki verir. Önce mevcut sunucudaki normal işlem sıklığını gözlemleyin.

7. Webhook ve entegrasyonları unutmayın

Webhooklar mesaj gönderebildiği için ele geçirilmiş veya unutulmuş webhooklar spam ve kimlik taklidi için kullanılabilir. Kullanılmayan webhookları kaldırın ve oluşturma/silme olaylarını izleyin.

8. Yedek alın

Kanal, rol ve izin yapısının düzenli yedeği, güvenlik olayından sonra toparlanma süresini ciddi biçimde kısaltabilir. Yedeğin ne zaman ve kim tarafından alındığını da kaydedin.

9. Güvenli listeyi küçük tutun

Guard veya filtre istisnaları yalnızca ihtiyaç duyan rollere verilmelidir. Çok geniş istisna listesi, koruma sistemini görünürde açık ama pratikte etkisiz hale getirir.

10. Düzenli denetim yapın

Ayda bir kez roller, botlar, webhooklar, entegrasyonlar ve kritik izinleri gözden geçirmek; yıllarca biriken gereksiz yetkileri temizlemenin en basit yoludur.

İlgili içerikler