News:

Wondering if this will always be free?  See why free is better.

Main Menu

IP-Logging deaktivieren?

Started by Socrates, December 27, 2005, 08:44:58 AM

Previous topic - Next topic

Socrates

Hallo
Gibt es eigentlich eine Möglichkeit, dass SMF die IPs der Besucher und Benutzer nicht mitloggt?

(Das war schon alles, was ich wissen wollte ;))

Danke schonmal im Vorraus.

Socrates

Edit: Achja bevor ihr mich in der Luft zerreißt: Ich habe die Boardsuche verwendet, konnte aber nichts finden. ;)

dieter4

Diese Frage hat Klozi auch schon gestellt. (Link weiß ich net mehr)

Antwort:
Es wären zu viele Eingriffe in den Source notwendig. An allen möglichen Stellen in allen Dateien wird die Ip geloggt.
Nichts würde den Aufwand rechtfertigen.

Socrates

Ok, das ist alles, was ich wissen wollte, vielen Dank...
Wird es denn irgendwann eine Version geben, bei der man das IP-Logging per CMS deaktivieren kann?

dieter4

Ich würde es nciht empfehlen. Es hat auch rechtliche Gründe, dass di IP geloggt wird.

Christian Land

Das Logging von IPs beim Schreiben ist mit vertretbarem Aufwand abschaltbar (die IP wird aber noch an anderen Stellen benötigt - z.B. bei der User-Online Anzeige, etc.) ... aber ausser auf Boards mit Warez oder anderen illegalen Spielereien macht das deaktivieren keinen Sinn. Wie Neakro schon sagt: alleine schon aus rechtlichen Gründen würde ich keinem empfehlen es zu deaktivieren.

dieter4

#5
ich schlauer *selbstlob* habe das topic gefunden:
http://www.simplemachines.org/community/index.php?topic=52872.0

zufälligerweise hat es auch noch genau den gleichen titel... (nur ohne "-")

mediman

Quote from: Socrates on December 27, 2005, 10:04:43 AM
Ok, das ist alles, was ich wissen wollte, vielen Dank...
Wird es denn irgendwann eine Version geben, bei der man das IP-Logging per CMS deaktivieren kann?

Das Loggen der IP ist ohnehin auf dem Server immer eingeschalten. Man kann keinen Webserver ohne IP-Logs betreiben. D.h. egal was das Forum macht, in der Apache Logfiles steht die IP nochmal.

Wenn du irgendwelche Gründe hast die legalerweise das Loggen im Forum selber verhindern sollen, so kannst du die Post-Funktionen entsprechend umbauen.

mediman
My Projects: http://ticker-oase.de 
Please do not PM me with support requests.

ディン1031

Naja und es gibt auch noch ein möglichkeit über apache die client ip zufällig verschleiern zu lassen aber das gibt sehr unschöne effekte und wird so oder so im appache log dargestellt somit ist sie nicht wirklich versteckt ;).
(Außer man schaltet alles log auf dem server aus, was schon meistens die provider nicht zulassen (auser es ist dein eigener server)). das sieht dann immer so aus 89.149.***.*** oder so ;). Aber einen wirklichen schutz bietet das auch nicht...

Alternativ kannst du natürlich auch in der index.php die ip der $_SERVER variable umschreiben und einfach durch ein andere logisch zufällig ermittelte ip ersetzten somit ist es nicht leicht nachvollziehbar XD. Aber dann werden dann plötzlich die zahl gäste ins unermäßlich steigen. Außer du nimmst dir noch zeit und programmierst das in die session so das er diese immer aus der session ersetzt, oder über cookies...

Auf jeden fall ist es immer ein aufwand der sich nicht wirklich lohnt XD. (Und wer ein warez board leitet oder was anderes illegales der sollte schon wissen was er tut und würde sowas auch nie fragen sondern immer irgenwie lösen).

Hmmm ich glaub den post hätt ich mir sparen können :x, aber naja ich konnte nicht wiederstehen *runs*

Gruß
DIN1031
Support only via MOD Thread! NO PM Support!
My Forum: ayu][kult Forum
My Mods: My Small Mod Collection
My Parser: DIN1031's ModParser
Current Info: More away the next days, because i've to much work to do :x

mediman

Quote from: din1031 on December 28, 2005, 04:24:13 AM
Naja und es gibt auch noch ein möglichkeit über apache die client ip zufällig verschleiern zu lassen aber das gibt sehr unschöne effekte und wird so oder so im appache log dargestellt somit ist sie nicht wirklich versteckt ;).
(Außer man schaltet alles log auf dem server aus, was schon meistens die provider nicht zulassen (auser es ist dein eigener server)). das sieht dann immer so aus 89.149.***.*** oder so ;). Aber einen wirklichen schutz bietet das auch nicht...

Alternativ kannst du natürlich auch in der index.php die ip der $_SERVER variable umschreiben und einfach durch ein andere logisch zufällig ermittelte ip ersetzten somit ist es nicht leicht nachvollziehbar XD. Aber dann werden dann plötzlich die zahl gäste ins unermäßlich steigen. Außer du nimmst dir noch zeit und programmierst das in die session so das er diese immer aus der session ersetzt, oder über cookies...

Auf jeden fall ist es immer ein aufwand der sich nicht wirklich lohnt XD. (Und wer ein warez board leitet oder was anderes illegales der sollte schon wissen was er tut und würde sowas auch nie fragen sondern immer irgenwie lösen).

Hmmm ich glaub den post hätt ich mir sparen können :x, aber naja ich konnte nicht wiederstehen *runs*

Gruß
DIN1031

du kannst keine ip´s verschleiern, du kannst di access.log modifizieren, aber die ip´s werden immer geloggt wenigstens beim proxy. den irgendwie muss der webserver ja wissen wohin mit den angeforderten daten.
My Projects: http://ticker-oase.de 
Please do not PM me with support requests.

ディン1031

Quote from: mediman on December 28, 2005, 02:45:12 PM
du kannst keine ip´s verschleiern, du kannst di access.log modifizieren, aber die ip´s werden immer geloggt wenigstens beim proxy. den irgendwie muss der webserver ja wissen wohin mit den angeforderten daten.

Sagte ich ja auch das sie deswegen trotzdem gelogt sind, sie werden ja dann nur nicht bei den $_SERVER daten vollständig dargestellt. Irgendwo bleibt sie immer.

Gruß
DIN1031
Support only via MOD Thread! NO PM Support!
My Forum: ayu][kult Forum
My Mods: My Small Mod Collection
My Parser: DIN1031's ModParser
Current Info: More away the next days, because i've to much work to do :x

dieter4

muss doch auch wohl. aber selbst wenn man alles ausschalten würde: Irgendwie kommt man immer drauf, welche IP zu welchem post gehört, wenn man nur will... sei es auch nur dadurch, dass dein anbieter des DSL (o.ä.) deine IP kennt.

Klozi

Ja das stimmt soweit. Kenne das noch von anderen Wa*e*-Boards welche auf SMF-Plattformen betrieben wurden. Es wurden lediglich sämtlicher Inhalt aus den Templates entfernt, wo etwas von IP Logging erwähnt worde. Natürlich werden weiterhin die IPs der Benutzer geloggt, jedoch wird keiner mehr beunruhigt.

Advertisement: