Seite 1 von 3

Script IP-Anzeige phpBB2

Verfasst: 09.02.2007 16:54
von weltvolk
Weiß jemand, welche Datei / Skript die IP-Anzeige im phpBB2-Forum 2.0.22 regelt? Nach Spam-Eintrag wird eine einzige falsche IP angezeigt. War es ein Hackerangriff?

Verfasst: 09.02.2007 23:37
von MaxMoon
Hallo,

eine php-Datei ist zum Beispiel die modcp.php die IP-Adressen im phpBB2-Forum anzeigt, falls Du das meinst.

Verfasst: 10.02.2007 00:48
von weltvolk
Das Problem liegt nicht, wie ich festgestellt habe, beim phpBB-Forum, da auch andere php-Scripte in meinem Webspace diese eine falsche IP anzeigen. Habe deswegen schon mit dem Domainhoster Kontakt aufgenommen. Danke für die Antwort!

Verfasst: 10.02.2007 01:20
von mad-manne
Was genau meinst du denn mit "falsche" IP-Adresse :o

Fragt sich ...
Manne.

Verfasst: 10.02.2007 12:55
von weltvolk
Es muss mit der Serverkonfiguration zusammenhängen, da als IP nur 192.168.10.248 angezeigt wird. Wenn du auf http://www.weltvolk.de/php/ gehst, kommst du zu einem Skript, das dir u. a. die IP anzeigt. Leider die o. a. und damit die falsche ...

Verfasst: 10.02.2007 18:42
von Pyramide
Hast du mal einen Link auf eine phpinfo Datei?

Verfasst: 10.02.2007 19:15
von weltvolk

Verfasst: 10.02.2007 20:15
von Pyramide
common.php, suche:

Code: Alles auswählen

$client_ip = ( !empty($HTTP_SERVER_VARS['REMOTE_ADDR']) ) ? $HTTP_SERVER_VARS['REMOTE_ADDR'] : ( ( !empty($HTTP_ENV_VARS['REMOTE_ADDR']) ) ? $HTTP_ENV_VARS['REMOTE_ADDR'] : getenv('REMOTE_ADDR') );
Ersetze mit:

Code: Alles auswählen

$client_ip = $HTTP_SERVER_VARS['HTTP_X_FORWARDED_FOR'];
Hintergrund: Bei deinem Hoster ist offenbar ein Proxy o.ä. installiert, also musst du die "richtige" Client-IP aus dem X-Forwarded-For Header entnehmen.

Verfasst: 10.02.2007 20:22
von weltvolk
:) Alles klar, vielen Dank, werde ich gleich mal ausprobieren und dann berichten!

Verfasst: 10.02.2007 22:55
von weltvolk
Also, jetzt zeigt er zwar die richtige IP an, allerdings auch noch eine andere, so dass es jetzt 2 IPs sind. Es geht darum, dass ich die IPs der Spammer benötige, um diese zu bannen.

Welcher Vorteil liegt in dem Proxy, die sollen das wieder rückgängig machen. Jede normale Konfiguration arbeitet doch mit 'REMOTE_ADDR'.