Счетчик просмотров тем (безопасность)

Проблемы с установкой или работой phpBB 3.3.x? Получите помощь здесь!
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB 3.1.x/3.2.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Counsellor
phpBB 1.2.1
Сообщения: 28
Стаж: 7 месяцев
Благодарил (а): 9 раз

Счетчик просмотров тем (безопасность)

Сообщение Counsellor »

Добрый день!
На моём сервере форумы организованы так, что Anonimous имеют доступ только к одному форуму, где объясняется назначение форума и правила регистрации. Если пользователь регистрируется, то попадает в группу "Новые пользователи" для которой открыт только один форум для общих вопросов. Остальные зарегистрированные пользователи, имеющие больший приоритет, имеют доступ к тематическим форумам. На данный момент таких пользователей 5. В одном из активных форумов я наблюдаю следующее:
  1. В темах подфорума у меня счетчик показывает более 1000 просмотров для каждой из тем, хотя из пользователей, которые зарегистрированы и имеют доступ к этому форуму точно не было столько просмотров. Как узнать, кто просматривал эти темы? И главный вопрос, как был получен к ним доступ?
  2. Если я был на форуме (не под администратором) не активен какое то время, то происходит выход из учетки. Но при этом не пропадает доступ к тому форуму в котором я был и его подфорумам. Т.е. я могу просматривать вложенные форумы и темы не залогиненный до тех пор, пока не поднимусь выше уровнем или не попробую перейти к списку форумов. Далее к форумам можно попасть только залогинившись.
  3. Адрес темы форума типа http://server.com/phpBB3/viewtopic.php?t=33 отображаемый в адресной строке приводит к нужной теме. Но если зайти не логиниться на форуме, то введя этот адрес даже Anonimous пользователи получают доступ к данной теме (просмотр). И после этого могут перейти к родительскому форуму тем самым получив доступ на просмотр ко всем его подфорумам и темам. Каким образом закрыть эту возможность?
Не всё так плохо как Вы думаете, всё намного хуже!
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5449
Стаж: 20 лет 6 месяцев
Откуда: Питер
Благодарил (а): 179 раз
Поблагодарили: 756 раз

Re: Счетчик просмотров тем (безопасность)

Сообщение Siava »

Касательно пункта 3 - всё это решается правильной настройкой прав доступа к форумам.
Стандартная форумная роль "Нет доступа" (если вы её не меняли конечно, в ней должны быть все "нет" для любых действий) годится для этой цели. Назначьте её для гостей и ботов для конкретного форума и они не смогут ничего видеть и читать.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17009
Стаж: 19 лет 2 месяца
Откуда: Красноярск
Благодарил (а): 560 раз
Поблагодарили: 1717 раз

Re: Счетчик просмотров тем (безопасность)

Сообщение rxu »

Counsellor писал(а): 12.05.2025 10:06 Как узнать, кто просматривал эти темы?
Никак.
А просматривать могут зарегистрированные боты, тот же Гугл, или Яндекс, если доступ им не ограничивался.

Вы, для начала, трассировку локальных прав доступа сделайте для анонимного пользователя, чтобы не описывать десятки неясных сценариев и не гадать на кофейной гуще.
Изображение
Аватара пользователя
Counsellor
phpBB 1.2.1
Сообщения: 28
Стаж: 7 месяцев
Благодарил (а): 9 раз

Re: Счетчик просмотров тем (безопасность)

Сообщение Counsellor »

rxu писал(а): 12.05.2025 16:13 трассировку локальных прав доступа сделайте для анонимного пользователя
Подскажите, пожалуйста, как?
Не всё так плохо как Вы думаете, всё намного хуже!
Аватара пользователя
Татьяна5
Поддержка
Поддержка
Сообщения: 12808
Стаж: 13 лет 11 месяцев
Благодарил (а): 160 раз
Поблагодарили: 2311 раз

Re: Счетчик просмотров тем (безопасность)

Сообщение Татьяна5 »

Вернуться в «Поддержка phpBB 3.3.x»