چند روز پیش نسخه ی دیگری از اسکریپت phpproxy در سایت سبز پروکسی منتشر شد که با بررسی کد ها چند نکته برام مبهم بود ، اما چون خود بنده هم اسکریپت مشابهی ارائه کرده بودم ترجیح دادم سکوت کنم تا دیگر دوستان در این مورد صحبت کنند ، اما ظاهرا کسی کدها رو بررسی نکرد

موضوع از این قراره که در لابلای کد های این برنامه ( خط 1269 ) کد  google analytics قرار داده شده و همونطور که دوستان میدونن این سرویس اطلاعات کاملی از آی پی بازدید کننده گرفته تا صفحات بازدید شده و … رو ثبت میکنه و در اختیار صاحب اکانت قرار میده
من توجیهی برای بودن این کد ها پیدا نکردم و این کد کاملا غیر ضروریه و میتونه حذف شه
همینطور در خط 1316 از کلاس Snoopy استفاده شده و درخواستی get به سمت سرور سبز پروکسی فرستاده میشه که ظاهرا برای کنتور انداختن هست که البته با توجه به مورد بالا معلوم نیست این کد به چه منظور استفاده شده، اما این کد هم میتونه هاست و محلی که اسکریپت نصب هست رو به سبز پروکسی لو بده
و البته این کد هم غیر ضروریه و میتونه حذف بشه (فایل Snoopy.class.php با این حساب بکار نمیاد)
حتی کد خط های 445 تا 484 که از سرور سبز پروکسی لیست لینک باکس رو میگیره هم میتونن باعث لو رفتن مکان اسکریپت بشن …
بنده اصلا به این کار ندارم که سبزپروکسی مورد اطمینان هست و یا احیانا نیست ، حرف من اینه که این همه کد و اتصال به سایت های خارج از هاست برای چی ؟؟ اون هم در یک چنین اسکریپتی که نصب کننده اون قطعا دوست نداره کسی از هاست و لینک پروکسی خبر داشته باشه
و اگر ما داریم برای دسترسی آزاد به اینترنت تلاش میکنیم ،این همه آمار گیری چه ضرورتی داره ؟ و آیا خود نویسنده phproxy نمیتونست این کارو بکنه ؟ آیا امکان نداره سرور سبزپروکسی هک بشه؟
به نظر من این آمار ها اصلا نباید وجود داشته باشه …
اما از این بحثها که بگذریم هنوز مشکل کوکی ها که یکی از بزرگترین مشکلات  phproxy بود ، در سبزپروکسی حل نشده. این مشکل هم مثل url های قدیمی phproxy میتونه باعث فیلتر شدن اسکریپت بشه بعلاوه مشکلات جدی و امنیتی دیگه ای که اسکرپت در قسمت کوکی داره (به توضیحات بالاکسی مراجعه کنید)

از دوستان سبز پروکسی هم میخوام که برای نشون دادن حسن نیت خودشون کدهای غیر ضروری بالا رو حذف کنند و مشکلات اسکریپت رو هم برطرف کنند ، زیاد سخت نیست ،چون بنده همه این موارد و مشکلات دیگه رو در بالاکسی حل کردم و امیدوارم بتونیم با کمک و همفکری برنامه های بهتری ارائه بدیم
و امیدوارم به این تلاش ارزنده خودتون ادامه بدید

پی نوشت : ظاهرا نکته ای که بنده در مورد google analytics گفتم و ابهام اصلی من بود رو دوستان سبزپروکسی تو راهنما بهش اشاره کرده بودند و تذکر داده اند که اگر کسی تمایل نداره میتونه حذف کنه ، اما هنوز من عقیده دارم که این مورد و موارد دیگر که بهشون اشاره کردم بصورت پیش فرض فعال نباشه بهتره …


پی نوشت 2 : بالا گفتم کسی کدها رو بررسی نکرد… اما ظاهرا یکی قبل از من دقیقا به این مشکلات اشاره کرده بود

Advertisements

مطمئنا در این مدت به دوستان ثابت شده اگر سالها مقالات زیبا بنویسند ،حرفهای قشنگ بزنند و … اما اگر به گوش عامه مردم نرسد کاری بیهوده خواهد بود .

از کارهای اساسی تشکیل گروه های اجتماعی واقعی و پخش اعلامیه که بگذریم ، اطلاع رسانی در اینترنت هم از اهمیت بسیار بالایی برخوردار است.

در روشی که در زیر برای شما توضیح خواهم داد شما قادر خواهید بود برای سایتهای مورد علاقه خود بطور دائمی یک آینه کامل بسازید و آدرس آن را به دوستان و آشنایان مورد اعتماد خود بدهید ، البته به آنها هم توصیه کنید به دوستان مورد اعتماد خود نشانی را بدهند

با این روش سایت های مفید جنبش سبز برای آنها در دسترس خواهد بود و اگر هر کس فقط آدرس سایت را به فرد مورد اعتماد خودش بدهد ، آن آدرس بصورت زیر زمینی رشد کرده و بسادگی فیلتر نخواهد شد

دانلود آینه ساز

برای استفاده شما باید این اسکریپت را در یک هاست با پشتیبانی پی اچ پی آپلود کنید ، بعد از آپلود کردن کار تمام است ، سایتهای جنبش سبز در دسترس هستند

اما اگر بخواهید سایتها و ترتیب آنها را خودتان مشخص کنید باید چند خط ساده را تغییر دهید (طبق شکل زیر)