Aktualisiert 09.09.2026 30 Aufrufe

Anleitung zum Sicherheits-Check von Levlix

Das Modul Security Audit durchsucht deinen Server nach riskanten Einstellungen und macht daraus eine Punktzahl, eine Note und eine Liste konkreter Korrekturen.

/security-check findet in einem Durchlauf Fehler wie eine @everyone-Rolle mit Kanäle verwalten oder eine Einladung, die die Verifizierung überspringt.

Einrichtung

Das Modul ist standardmäßig eingeschaltet. Hast du es ausgeschaltet, aktiviere Security Audit auf der Seite Module Management im Dashboard wieder.

Die Modulübersicht im Dashboard, in der jedes Levlix-Modul pro Server ein- oder ausgeschaltet wird
Die Modulübersicht im Dashboard, in der jedes Levlix-Modul pro Server ein- oder ausgeschaltet wird

Für die volle Abdeckung braucht die Rolle des Bots Audit-Log einsehen, Webhooks verwalten, Server verwalten und Mitglieder moderieren. Prüfungen ohne die passende Berechtigung werden übersprungen und als Befunde mit niedriger Schwere gemeldet.

Befehle

Befehl Funktion Erforderliche Berechtigungen
/security-check Führt die Prüfung aus und zeigt den Bericht privat an Administrator

Ergebnisse werden pro Server zehn Minuten zwischengespeichert. Die Schaltfläche Re-run audit erzwingt einen frischen Durchlauf.

Was geprüft wird

Kategorie Beispiele
Berechtigungen @everyone mit Administrator, mit Verwaltungs- oder Moderationsrechten oder mit dem Recht, alle zu erwähnen; Rollen verwalten oberhalb einer Admin-Rolle; mehr als drei Admin-Rollen; Bots mit Administrator
Kanal-Überschreibungen @everyone-Überschreibungen, die Kanal verwalten, Berechtigungen, Webhooks, Nachrichten, Threads oder @everyone erwähnen gewähren; Kanäle mit Team-Namen, die für @everyone sichtbar sind
Server-Einstellungen Verifizierungsstufe Keine oder Niedrig; Inhaltsfilter aus; 2FA-Pflicht für die Moderation aus; Standard-Benachrichtigungen auf Alle Nachrichten; Community-Server ohne Regelkanal
Bots, Rollen, Webhooks Mehr als 15 Bots; Bots mit Mitglieder kicken, Mitglieder bannen, Kanäle verwalten und Rollen verwalten; 240 oder mehr Rollen; ungenutzte oder doppelte Rollen; vier oder mehr Rollen mit Webhooks verwalten; verwaiste oder zu viele Webhooks
Sprachkanäle @everyone-Überschreibungen mit Mitglieder verschieben, stummschalten oder taub stellen in Sprachkanälen, oder Stummschalten, Verschieben, Events verwalten oder Kanal verwalten in Bühnenkanälen
AutoMod, Einladungen, Apps Keine aktive AutoMod-Regel (Grundregeln mit einem Klick verfügbar); Einladungen, die die Verifizierung umgehen; mehr als zehn Integrationen; nach Moderation klingende Befehle, die alle nutzen können
Community Einträge im Willkommensbildschirm, die auf nicht öffentliche Kanäle zeigen; nicht beanspruchte Vanity-URL
Selbstprüfung des Bots Die oberste Rolle von Levlix unterhalb einer privilegierten Rolle; fehlende Berechtigungen des Bots; Anti-Nuke ausgeschaltet

Wie die Ergebnisse dargestellt werden

Der Bericht ist nur für dich sichtbar. Er zeigt die Note (A bis F), die Punktzahl (0 bis 100) und die Anzahl der Probleme, danach einen Block je Schweregrad: Extreme, High, Medium, Low und Info. Ein Befund kostet 25, 12, 5, 2 oder 0 Punkte. Die Note ist A ab 90 Punkten, B ab 75, C ab 60, D ab 40, E ab 20 und darunter F.

Wähle im Auswahlmenü einen Befund aus, um Details, Schritte zur Behebung und die betroffenen Rollen, Kanäle oder Mitglieder zu sehen. Nur wer den Befehl ausgeführt hat, kann das Menü nutzen, und der Bericht verfällt nach zehn Minuten.

Dashboard

Admins finden denselben Bericht im Dashboard unter Moderation, Security Report. Dort kannst du einen Befund als akzeptiertes Risiko markieren, damit er nicht mehr gegen die Punktzahl zählt, ausgewählte Befunde mit einem Klick beheben (die AutoMod-Korrektur legt die Grundregeln von Levlix an), den Bericht als Markdown exportieren, den Verlauf der Punktzahl verfolgen und tägliche Benachrichtigungen an einen Kanal, an die Admins oder an den Besitzer einschalten, wenn die Punktzahl sinkt.

Was gespeichert wird

  • /security-check speichert nichts. Der Bericht liegt zehn Minuten im Arbeitsspeicher.
  • Prüfungen aus dem Dashboard und der erneute Durchlauf nach einer Ein-Klick-Korrektur werden mit Punktzahl, Note und Befunden gespeichert. Levlix behält die letzten 30 Durchläufe pro Server.
  • Akzeptierte Risiken werden mit dem Befund, dem Admin, der Begründung und der Uhrzeit gespeichert.
  • Die Einstellungen zu den Benachrichtigungen werden pro Server gespeichert.

Häufige Fragen

Im Bericht steht "Failed to build the security report". Prüfe die Berechtigungen des Bots, vor allem Audit-Log einsehen und Webhooks verwalten, und führe den Befehl dann erneut aus.

Ändert die Prüfung etwas auf meinem Server? Nein. /security-check liest nur. Änderungen passieren ausschließlich über die Korrektur-Schaltflächen im Dashboard, und jede Änderung auf Discord-Seite landet im Audit-Log von Discord mit einer Begründung, die mit "Levlix Security Audit auto-fix" beginnt.

War dieser Artikel hilfreich?

Danke für dein Feedback! Deine Bewertung hilft uns, die Dokumentation zu verbessern.

Deine Bewertung konnte nicht gespeichert werden. Bitte lade die Seite neu und versuche es erneut.

Brauchst du weitere Hilfe? Tritt dem Levlix Support Discord bei

Diese Anleitung teilen

Deine Privatsphäre

Wir verwenden notwendige Cookies für den Betrieb dieser Seite und optional Google Analytics, um unsere Dienste zu verbessern. Du kannst alle akzeptieren, alle ablehnen oder auswählen, welche Kategorien du erlaubst.

Datenschutz

Cookie-Einstellungen

Wähle aus, welche Cookie-Kategorien du erlauben möchtest. Du kannst dies jederzeit ändern.

Notwendige Cookies

Erforderlich

Sitzung, CSRF-Schutz, Anmeldestatus.

Analyse-Cookies

Optional

Google Analytics 4 mit anonymisierter IP, verwendet um die Nutzung in aggregierter Form zu verstehen.