Конфиденциальность на Форуме

Проблемы с установкой или работой phpBB 2.0.x? Получите помощь здесь!

Конфиденциальность на Форуме

Сообщение Молодогвардеец-Котище 25.01.2008 16:19

Уважаемые коллеги!
На моём Форуме один из под-Форумов ( http://kotische.com/forum/forum2.html ) является очень острым - там работники фармкомпаний оставляют критические отзывы о своих работодателях. "Обиженные" и "оскорблённые" работодатели, о которы написали горькую правду, горят жаждой мести и хотят узнать ай-пи-адреса, с которых пишут то или иное сообщение, для сведения счётов с написавшими. Ведь посты индексируются поисковиками и антиреклама приводит к падению продаж! Как Вы знаете, в базе данных Форума фиксируются IP-адреса, с которых написан каждый пост (хоть гостем, хоть зарегистрированным пользователем). Однажды мой Форум уже взломали нанятые одним из работодателей хакеры, и ознакомились с базой.
Вопрос: а можно ли сделать так, чтобы в базе данных настоящие ай-пи адреса заменялись на иные? Например, настоящий IP-adress 127.371.129.301 заменялся бы на явно фиктивный 111.222.333.444 ! И тогда хакеры (как вариант менты, бандиты), даже если им и удастся завладеть базой, не вычислят написавших!


Добавлено спустя 1 минуту 10 секунд:

Или, возможно, существует мод или фича, позволяющая админу включить сброс логов ( как на Немецком бесплатном анонимайзере http://anonymouse.org )
С уважением, Молодогвардеец-Котище.
Молодогвардеец-Котище
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 23.12.2007 19:58
Откуда: Киев


Сообщение Палыч 25.01.2008 16:22

В базе IP не хранятся в явном виде.
Например, IP 172.16.119.35 будет сохранено как ac107723
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Аватара пользователя
Палыч
Просто Палыч
 
Сообщения: 6312
Зарегистрирован: 24.05.2006 22:20
Откуда: Питер

Сообщение Молодогвардеец-Котище 25.01.2008 16:26

А вот это в неявном виде типа "acfddtcyue" хакеры смогут раскодировать?

И ещё - если хакеры подберут логин и пароль администратора, то войдут в Форум через веб-интерфейс и будут видеть реальные ай-пи-адреса. Там-же, прямо с Форума, смогут перейти по ссылке и установить хост для этого ай-пи.
Так что вопрос сброса логов или подмены реального ай-пи остаётся актуальным.
С уважением, Молодогвардеец-Котище.
Молодогвардеец-Котище
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 23.12.2007 19:58
Откуда: Киев

Сообщение Поручик 25.01.2008 16:48

Если вас не интересует флуд-контроль для гостей
Откройте functions_post.php, найдите строку
Код: Выделить всё
   $sql = ($mode != "editpost") ? "INSERT INTO " . POSTS_TABLE . " (topic_id, forum_id, poster_id, post_username, post_time, poster_ip, enable_bbcode, enable_html, enable_smilies, enable_sig) VALUES ($topic_id, $forum_id, " . $userdata['user_id'] . ", '$post_username', $current_time, '$user_ip',


вместо '$user_ip' пропишите '7f000001'

Типа с локалхоста все юзеры постятся.
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB2 | FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции

наш форум http://forum.aeroion.ru/
Аватара пользователя
Поручик
Его Благородие
Его Благородие
 
Сообщения: 3572
Зарегистрирован: 12.05.2005 16:25
Откуда: Оренбург (Южный Урал)

Сообщение crash 25.01.2008 18:04

Молодогвардеец-Котище писал(а):А вот это в неявном виде типа "acfddtcyue" хакеры смогут раскодировать

для этого не надо быть хакером.
Молодогвардеец-Котище писал(а):смогут перейти по ссылке и установить хост для этого ай-пи.

ну например покажет что это сервер провайдера, вам то чего переживать?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6141
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение PavlegSS 05.02.2008 2:15

Залезь в functions.php и напиши там свой encode_ip
Аватара пользователя
PavlegSS
phpBB 2.0.2
 
Сообщения: 152
Зарегистрирован: 01.11.2007 23:53

Сообщение Молодогвардеец-Котище 17.02.2008 22:09

Поручик писал(а):Откройте functions_post.php

А в какой папке этот functions_post.php? В корневой директории что-то не вижу такого файла.

Добавлено спустя 40 секунд:

functions.php

PavlegSS писал(а):Залезь в functions.php и напиши там свой encode_ip


А в какой папке этот functions.php ?
С уважением, Молодогвардеец-Котище.
Молодогвардеец-Котище
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 23.12.2007 19:58
Откуда: Киев

Сообщение /DiOs 17.02.2008 22:24

Молодогвардеец-Котище писал(а):А в какой папке этот functions.php ?

Что, и ЭТО пальцем показывать надо??? Ну вы, блин, даете... в /includes.

P.S. Кашку мамка в горло пальчиком пропихивает?
И если я неправ, пусть старшие товарищи поправят меня
Аватара пользователя
/DiOs
Шестой лесничий
Шестой лесничий
 
Сообщения: 1170
Зарегистрирован: 21.02.2006 7:53
Откуда: Ленинград

Сообщение Молодогвардеец-Котище 18.02.2008 23:24

PavlegSS писал(а):Залезь в functions.php и напиши там свой encode_ip

Я вот это нашёл, где там и как прописать свой IP ?:

function encode_ip($dotquad_ip)
{
$ip_sep = explode('.', $dotquad_ip);
return sprintf('%02x%02x%02x%02x', $ip_sep[0], $ip_sep[1], $ip_sep[2], $ip_sep[3]);

Добавлено спустя 2 минуты 56 секунд:

Поручик писал(а):Если вас не интересует флуд-контроль для гостей
Откройте functions_post.php, найдите строку
Код: Выделить всё
   $sql = ($mode != "editpost") ? "INSERT INTO " . POSTS_TABLE . " (topic_id, forum_id, poster_id, post_username, post_time, poster_ip, enable_bbcode, enable_html, enable_smilies, enable_sig) VALUES ($topic_id, $forum_id, " . $userdata['user_id'] . ", '$post_username', $current_time, '$user_ip',


вместо '$user_ip' пропишите '7f000001'

Типа с локалхоста все юзеры постятся.

А какие варианты ещё могут быть? А то если нанятые работодателями менты-оборотни из нелегальных "служб внутрифирменной безопасности" вышлют официальный запрос - то скажут, что это я сам с собой в Форуме с локалхоста пишу!
С уважением, Молодогвардеец-Котище.
Молодогвардеец-Котище
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 23.12.2007 19:58
Откуда: Киев

Сообщение crash 19.02.2008 3:18

Молодогвардеец-Котище писал(а):что это я сам с собой в Форуме с локалхоста пишу!

а вы с сервера ходите на форуи?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6141
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение Smayliks 19.02.2008 7:15

crash писал(а):а вы с сервера ходите на форуи?

ага, пошёл к хостеру в серверную, пообщался сам с собой, и домой =)
Аватара пользователя
Smayliks
Zлобный модер =)
Zлобный модер =)
 
Сообщения: 1275
Зарегистрирован: 08.03.2005 14:23
Откуда: со всей страны. =)

Сообщение proba 05.03.2008 0:14

скажите пожалуйста
я можетне разобрался
форум phpBB может показать ip пользователя если он зарегился и писал только личные сообщения, но не постил в ветках???
заранее благодарю
proba
phpBB 1.0.0
 
Сообщения: 3
Зарегистрирован: 05.03.2008 0:10

Сообщение Thug 05.03.2008 11:37

Насколько я помню, без доп. модов - нет.
Thug
phpBB 1.4.0
 
Сообщения: 36
Зарегистрирован: 16.05.2007 17:38

Сообщение Палыч 05.03.2008 13:06

proba
Показать - нет, посмотреть - да (поле privmsgs_ip)
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Аватара пользователя
Палыч
Просто Палыч
 
Сообщения: 6312
Зарегистрирован: 24.05.2006 22:20
Откуда: Питер


Вернуться в Поддержка phpBB 2.0.x

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1