У всех юзеров одинаковые IP
Господа, помогите пожалуйста!
У меня в Админпанели (версия 1.2) у всех юзеров один и тот же IP. Причем это IP моего сервера. Соответственно, ни о каком бане не может быть и речи (я так понимаю).
Подскажите где копать? В чем может быть проблема?
У меня в Админпанели (версия 1.2) у всех юзеров один и тот же IP. Причем это IP моего сервера. Соответственно, ни о каком бане не может быть и речи (я так понимаю).
Подскажите где копать? В чем может быть проблема?
14 комментариев
Для исправления данной неприятности нужно установить в апач mod_rpaf и настроить конфиг апача.
Подробнее
Причины:
NGINX обращается к Apache через ip-сервера, а не через 127.0.0.1 (стандартная ситуация для серверов с ISPmanager)
Соотвественно Apache в данной ситуации слушает внешние адреса.
Вывод: любой пользователь может минуя Nginx подключиться к Apache и отправить любой айпи в HTTP_X_REAL_IP.
Не я делаю ISPmanager. Этот вопрос лучше задать напрямую к ISPsystem
Темболее такая ситуация может быть не только на серверах с ISPmanager. Соответсвенно если есть угроза безопасности, то лучше использовать проверенное, правильное, решение, а не эту функцию, которая даже не проверяет входящие данные на валидность.
Темболее AVR сказал:
Если человек подробно описал проблему, зачем ему давать решение, которое решит его проблему, но вызовет ошибку в безопасности сайта?
Вообще разговор ушёл от темы. В любом случае правильнее ставить модуль, чтобы правильные ip-адреса показывались для ВСЕХ сайтов, на ВСЕХ движках, а не только для livestreet, в котором был изменён код.
??
А где функцию менять? ))) (так вопрос надо поставить)
Но дабы избавити вас от этого унылого занятия скажу прямо:
эту функцию надо править в файле livestreet/include/function.php.