Gäste können IP-Adressen sehen
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Gäste können IP-Adressen sehen
Wie kann ich einstellen, daß dem Gast, der sich nur mal im Forum umschauen will die IP-Adresse der angemeldeten User verborgen bleibt.
Im Moment braucht er nur auf "Wer ist online" zu klicken.
Im Moment braucht er nur auf "Wer ist online" zu klicken.
-
- Mitglied
- Beiträge: 77
- Registriert: 10.01.2008 09:52
Was hast Du denn an den Rechten verstellt, in der Grundeinstellung ist das nicht so!
Nimm Dir mal die Gästerechte vor.
Außerdem solltest Du darüberhinaus noch verhindern, daß sich die viewonline.php über Direkteingabe im Browser aufrufen läßt, den Trick kennen nämlich auch noch viele
Nimm Dir mal die Gästerechte vor.
Außerdem solltest Du darüberhinaus noch verhindern, daß sich die viewonline.php über Direkteingabe im Browser aufrufen läßt, den Trick kennen nämlich auch noch viele

Murpy is everywhere...
-
- Mitglied
- Beiträge: 77
- Registriert: 10.01.2008 09:52
schau mal unter der entsprechenden Rolle, Benutzerrechte, Diverses...
Und schau bei: Benutzer und Gruppen>Gruppenrechte>Benutzerberechtigungen(da kannst Du auch eine Rolle einer Gruppe zuweisen!) und dann bei erweiterte Berechtigungen>Diverses...
Gruppenrechte, Benutzerrechte und Rollen spielen zusammen und ergeben zusammen die Berechtigung, am besten von Anfang an Rollen anlegen und die für die allgemeinen Rechte benutzen!
An mehreren Stellen an den Rechten rumzuschrauben, führt zum undurchschaubaren Chaos...
Und schau bei: Benutzer und Gruppen>Gruppenrechte>Benutzerberechtigungen(da kannst Du auch eine Rolle einer Gruppe zuweisen!) und dann bei erweiterte Berechtigungen>Diverses...
Gruppenrechte, Benutzerrechte und Rollen spielen zusammen und ergeben zusammen die Berechtigung, am besten von Anfang an Rollen anlegen und die für die allgemeinen Rechte benutzen!
An mehreren Stellen an den Rechten rumzuschrauben, führt zum undurchschaubaren Chaos...
Murpy is everywhere...
Kannst Du dazu vielleicht noch einen Tip geben?DarthObelix hat geschrieben:
Außerdem solltest Du darüberhinaus noch verhindern, daß sich die viewonline.php über Direkteingabe im Browser aufrufen läßt, den Trick kennen nämlich auch noch viele
Wie kann ich efektiv verhindern, das einige Datein direkt im Browser aufgerufen werden?
Bezogen auf die Wer-ist-online-Liste sollte es reichen für Gäste (oder eben die Gruppe, für die du das möchtest) die Berechtigung für "Kann Profile, die Mitglieder- und die Wer-ist-online-Liste ansehen" auf "nein" bzw. noch schärfer auf "nie" zu setzen. Dann erscheint beim Direktaufruf der viewonline.php eine Anmeldeaufforderung.
Wenn du z. B. für ganze Verzeichnisse ausschließen willst, das Dateien aus diesem Verzeichnis direkt aufgerufen werden, kannst du das über .htaccess regeln.
Wenn du z. B. für ganze Verzeichnisse ausschließen willst, das Dateien aus diesem Verzeichnis direkt aufgerufen werden, kannst du das über .htaccess regeln.
Genau, ich möchte verhindern das Datein eines Verzeichnisses direkt aufgerufen werden können.JFooty hat geschrieben: Wenn du z. B. für ganze Verzeichnisse ausschließen willst, das Dateien aus diesem Verzeichnis direkt aufgerufen werden, kannst du das über .htaccess regeln.
Beispiel: Das root ist : www.URL.de
Die Index.php liegt im Unterverzeichnis www.URL.De/Forum/versteckt
Ich möchte, das die index.php und andere nur über einen Link der index.htm aus dem root aufgerufen werden können.
.htaccess ist mir allerdings ein Buch mit zuvielen Siegeln. Ein Snippet hab ich leider noch nicht gefunden.