[Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Проблемы с установкой или работой phpBB 3.0.x? Получите помощь здесь!
С 1 января 2017 года phpBB Group прекращает поддержку phpBB версии 3.0.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.0 до 1 июля 2017 года.
Подробнее: Окончание поддержки phpBB 3.0.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
toxi
phpBB 1.4.4
Сообщения: 132
Стаж: 19 лет 8 месяцев
Благодарил (а): 6 раз
Поблагодарили: 2 раза

[Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Сообщение toxi »

Добрый день!
Интересует вопрос:
Есть ли похожий мод/хак, который реализует следующие возможности?:
1. Доступ к форуму только с указанных IP/диапазона IP без ограничений. Например только с локальной сети (реализуемо через настройки форума).
2. Если пользователь (админ форума) заходит, например, из Интернета по прямому адресу: http://example.com/forum[/index.php], то выдавать ему сообщение о том, что нет доступа. А если пользователь (админ форума) перейдет на форум, например, со страницы http://example.com/mail/listsemail.php (так как он авторизирован уже на почте), тогда не проводить проверку по IP (так как пользователь заходит из Интернета, а в настройках форума указаны IP только локальной сети) и пускать его на форум без ограничений.

Можно прописать в файле интерфейса почты "listsemail.php" так:

Код: Выделить всё

define( '_JEXEC', 1 );
и соответственно в главных файлах форума так:

Код: Выделить всё

defined('_JEXEC') or die('Restricted access');
Либо сделать примерно так, в файле, который проверяет IP разрешнных с IP пользователя:

Код: Выделить всё

if(defined('_JEXEC') != "1"){/* Код проверки разрешенных IP форумом*/ $ipaccessforum = "... список разрешенных ip ..."}
Закрывать темы от гостей - не выход. Альтернативная авторизация - ненужна. Так же есть возможность на форуме писать гостям сообщения. Форум используется как "Ответы на вопросы", "Книга жалоб и пожеланий" и "Багтрекер" внутри компании.
Поэтому есть задача сделать так, чтобы пользователи могли видеть форум и писать сообщения только находясь в локальной сети либо те пользователи, что имеют корпоративный почтовый ящик на сервере.
phpbb v3.3.4 рабочий | Support Toolkit (STK)
Аватара пользователя
Balamut
Former team member
Сообщения: 2214
Стаж: 21 год 6 месяцев
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 146 раз

Re: [Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Сообщение Balamut »

Забаньте весь диапозон АйПи, а свою локалку добавьте в белый список (192.168.хэ.хэ или 10. - не знаю, что там у вас)
//
// That's all, Folks!
// -------------------------------------------------
Аватара пользователя
toxi
phpBB 1.4.4
Сообщения: 132
Стаж: 19 лет 8 месяцев
Благодарил (а): 6 раз
Поблагодарили: 2 раза

Re: [Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Сообщение toxi »

Smayliks писал(а):Забаньте весь диапозон АйПи, а свою локалку добавьте в белый список (192.168.хэ.хэ или 10. - не знаю, что там у вас)
Ну это понятно. Подскажите, в каком файле и в какой функции идет проверка по IP разрешенным IP?
phpbb v3.3.4 рабочий | Support Toolkit (STK)
Аватара пользователя
Balamut
Former team member
Сообщения: 2214
Стаж: 21 год 6 месяцев
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 146 раз

Re: [Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Сообщение Balamut »

Вся папка includes/

Начинайтк копать с файла fubctions.php, но еще раз повторю, вам это не надо - воспользуйтесь стандартным баном, при необходимости поправьте ланг-файил о сообщении.

Добавлено спустя 1 минуту 28 секунд:
functions

Извините, я с айпеда, а он любит исправлять ошибки так, как ему нравится =)
//
// That's all, Folks!
// -------------------------------------------------
Аватара пользователя
toxi
phpBB 1.4.4
Сообщения: 132
Стаж: 19 лет 8 месяцев
Благодарил (а): 6 раз
Поблагодарили: 2 раза

Re: [Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Сообщение toxi »

Smayliks писал(а):Начинайтк копать с файла fubctions.php, но еще раз повторю, вам это не надо - воспользуйтесь стандартным баном, при необходимости поправьте ланг-файил о сообщении.
По запрету по IP я знаю, но мне нужно оставить возможность входить на форум и из Интернета, но с условием, что:
Пользователь (админ форума) перейдет на форум по ссылке (в которой содержится либо какой-то проверочный код либо "define", о том, что это "наш пользователь", а не какой-то левый), например, со страницы http://example.com/mail/listsemail.php, тогда не проводить проверку по IP и пускать его на форум без ограничений.
В этом случае, мне нужно перекрыть проверку по IP адресам и пустить пользователя на форум по специальной ссылке, которая будет проверяться на стороне форума.
phpbb v3.3.4 рабочий | Support Toolkit (STK)
Аватара пользователя
Balamut
Former team member
Сообщения: 2214
Стаж: 21 год 6 месяцев
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 146 раз

Re: [Вопрос] Доступ с опр. IP + "защита от прямого доступа"

Сообщение Balamut »

Загройте adm/ .thaccess'ом

Добавлено спустя 2 минуты 47 секунд:
Вообще, не понимаю смысла всех движений. Если у админа пароль 123456 - то я буду благодарен, если его взломают.
phpBB замечательно защищен штатным функционалом. Броверка браузера, проверка айпи, отлючение автовхода адмну при логине - и все будет хорошо.
//
// That's all, Folks!
// -------------------------------------------------

Вернуться в «Поддержка phpBB 3.0.х»