rep2 part63 [無断転載禁止]©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
2017/09/11(月) 04:18:03.65ID:OHZQeYap0
※■公式p2はこのスレでは扱っていません■※

ブラウザから 2ちゃんねる、まちBBS、JBBS@したらばBBS 等の
掲示板を快適に閲覧するためのPHPスクリプトです。
Mac OS X、UNIX、Linux、Windows などで動くマルチプラットフォーム設計。
ソースは公開されています。

※このスクリプトを動作させるためには、サーバを動かしてPHPを走らせる必要があります。
※荒れる元なのでレンタル鯖やVPSにp2を設置する話題はしない&スルーしてください。
※不具合は怒らず煽らず落ち着いて報告しましょう。

■公式ページ
p2 - PHPでつくった2ch Viewer
http://akid.s17.xrea.com/
rep2 expack 全部入り by 2ch774
https://github.com/2ch774/p2-php
p2Wiki
http://akid.s17.xrea.com/p2puki/

■前スレ
rep2 part62
http://egg.2ch.net/test/read.cgi/software/1465970697/
2017/10/26(木) 10:50:46.64ID:N6MdDcWO0
digから返ってくるJSONにHTMLのformタグが混入しているのでSyntax error, malformed JSONでるね。

嫌がらせか不具合なのか知らんけど5ch側が対応するべきだろ
2017/10/26(木) 10:59:13.88ID:CzgnPFtl0
>>716,717
レスthx
自分では対処のしようが無いのね。
素直に動くようになるまで待ちます。
2017/10/26(木) 11:09:30.06ID:QcB/82yD0
>>717
>5ch側が対応するべきだろ
汎用ブラウザや公認専ブラで問題が出てなければ対応は無理だろうね
今回のがどうなってるのか知らんけども
2017/10/26(木) 11:30:49.86ID:ww3QBUp20
>>717
海外で鯖立てたときも、確かそんなような
メッセージ出たよ。帰国したら普通に直った。
2017/10/26(木) 12:06:07.84ID:2DtgWKdA0
>>717 とりあえず完了。

https://github.com/open774/p2-php/commit/fd2833957364985608ebc6e7b53c8754883a5f55
2017/10/26(木) 12:12:22.47ID:vlsPLNj80

しかしなんで、そんなことをしないといけないのかww
2017/10/26(木) 12:20:54.91ID:QcB/82yD0
>>722
非公認だからとしか
つまり悪いのはあいつと
2017/10/26(木) 12:28:34.77ID:CzgnPFtl0
>>721
乙です
正常動作確認。
2017/10/26(木) 12:58:19.55ID:4KXFn+sJ0
マジかよたらこ最低だな
2017/10/26(木) 15:30:13.14ID:QgoI9dMq0
浪人ログインできるようになったけど書き込みできない(*^^*)
2017/10/26(木) 20:46:19.07ID:lDxFD3DZ0
どうでもいいことだけど、gate.htmlのフッタに2ch774の名前とリンクが残ってる
2017/10/26(木) 23:25:55.56ID:XXI5foL00
ImageCache2でダウンローダクリックすると、

 Fatal error: Uncaught Error: Using $this when not in object context
in /Data/htdocs/p2-php/vendor/2ch774/quickform/lib/HTML/QuickForm.php:472
Stack trace: #0 /Data/htdocs/p2-php/rep2/ic2_getter.php(126):
 HTML_QuickForm::createElement('radio', NULL, NULL, '64×64', 1) #1 {main}
thrown in /Data/htdocs/p2-php/vendor/2ch774/quickform/lib/HTML/QuickForm.php on line 472

とか言うメッセージ(設置場所は読み替えてください)が出るんですけど自分だけでしょうか?
2017/10/27(金) 00:15:49.08ID:TbtL8xvo0
現状ダウンローダーは動かないよ
2017/10/27(金) 08:25:28.86ID:RqsxvSvb0
直しとけよバカヤロー!!
2017/10/27(金) 08:33:26.71ID:Tnpn+Qgj0
>>730
文句言うなら使うな
2017/10/27(金) 10:57:09.88ID:D3ITesu60
ところで、ダウンローダーって何に使うの?
2017/10/27(金) 11:42:29.01ID:jvRDrdun0
ネットで気に入った画像とかを IC2 でまとめて管理したいとかのニッチな用途かな…
ローカルとか Evernote とかでもいいんだろうけど 2ch で集まった画像がメインだから面倒で…
とても困ってるので直ると俺もとうれしい
2017/10/27(金) 12:46:54.81ID:XZQgMsmB0
>>729
あら、そうだったんですか。
修正しましたメールが来たのでgit pull --rebaseしてからApacheも再起動して確認しましたが、うちでは変わらずでした。

>>732
自分の場合はまとめ読みで読み込み失敗した画像に対して実行して見る場合が多いですね。
あとは>>733と同じ感じでしょうか。
2017/10/28(土) 01:37:53.25ID:Pxvzhjuo0
リンクプラグインを楽しく使っているのですが、
p2 wiki以外でどこかありますか?

ヤフーや楽天、新聞、テレビあたりも
表示されるようになるとうれしいです。
2017/10/28(土) 09:46:20.41ID:gPrw8y3y0
リンクプラグインどうやって使うの?
設定管理 → リンクプラグイン編集で設定しても保存はされるけど
リストが出て来ないんだが...
2017/10/28(土) 10:35:47.83ID:k/vV/xW+0
>>735
それはそのヤフーや楽天さんに言ってください
2017/10/28(土) 10:52:37.17ID:MsMz4AIj0
リンク先のOpen Graph Protocolを読むのはおもしろそうだけど
2017/10/28(土) 11:09:21.12ID:1X17lIhb0
リンクプラグイン用の変換プロキシ作ってあったから試してみよう
2017/10/28(土) 11:14:38.23ID:k/vV/xW+0
へーあれって標準化されてるのか
まあiframeじゃないからプラグインは新規に作らないといけないだろうけど
2017/10/28(土) 11:25:15.87ID:1X17lIhb0
>>739
https://pastebin.com/qHuczXby
昔作ったやつで使ったことないから動くかは不明
2017/10/28(土) 11:34:50.58ID:1X17lIhb0
昔はこれで短縮URLを展開させたりtitleタグを読ませて付け加えたりしてた
何か理由があってやめたが覚えてない
2017/10/28(土) 16:58:28.93ID:F40kx4Hg0
理由なき反抗
2017/10/29(日) 06:04:46.87ID:iU8UabIm0
本家p2時代はセキュリティ上フォルダ名をデフォルトにしない方が良いって言われてたから独自のフォルダにしてたのでgit出来ないでいたんだけど
色んなトラブル解決するの面倒になって最初からやり直してフォルダ構造をデフォのままにしたら全てのトラブルが解決してワロタ
偉い人の言うとおりにすべきだった
2017/10/29(日) 06:31:58.22ID:iU8UabIm0
ああ、未だに1つどうしても解決できない問題がありました
iframeポップアップで他サイトが開けないの、「SSLの問題」って何度か指摘されましたがSSLをどうしたらいいのか分かりません
httpsではなくhttpでrep2にアクセスできるようにしてもポップアップは真っ白なままです
どうかご教示お願いします
2017/10/29(日) 09:24:47.06ID:0n+U5GYH0
>>745
adblockは関係ないかな。
おれ環ではamazonのリンクプラグインが白くなる。
2017/10/29(日) 12:54:37.37ID:3Rit5toW0
>>744
いまは公開するディレクトリの設定を間違わなければ問題ない
例えばrep2のディレクトリをまるごと/var/www/htmlにぶち込むとか
2017/10/29(日) 16:14:37.87ID:iU8UabIm0
>>746
すみません、以前やったときは上手くいかなかったはずなんですがSSLやめたら普通に表示されました
SSLだとどうしてダメなのかとか仕組みを理解してないんですが、SSLでポップアップ表示有効にする方法はないのでしょうか

>>747
であれば、macOS Serverの設定で
http://(ドメイン)/rep2/ を /(テキトーなディレクトリ)/p2-php/rep2/ のエイリアスにしているので
rep2より上のフォルダは見られないので大丈夫ですね

とりあえず気になるのはSSLにしてないのでパスワードが平文でやりとりされるってことですねー
あんまり気にしなくて良いのかなー
2017/10/29(日) 17:00:24.37ID:CL5qC78E0
>>748
犯行予告に使われて警察に誤認逮捕されてもいいなら問題なし
2017/10/29(日) 17:19:48.99ID:3Rit5toW0
>>748
http://(ドメイン)/rep2/
まあ気分的にここrep2以外にするけどね
2017/10/29(日) 17:20:16.37ID:i1MA0CRb0
SSLで読み込めない理由はこのあたりかな
そもそも外部サイトをiframeで埋め込むのって危険な感じがする

混在コンテンツ - Security | MDN
https://developer.mozilla.org/ja/docs/Security/%E6%B7%B7%E5%9C%A8%E3%82%B3%E3%83%B3%E3%83%86%E3%83%B3%E3%83%84
2017/10/29(日) 18:04:31.88ID:iU8UabIm0
>>749
あー…
2017/10/29(日) 18:17:53.97ID:iU8UabIm0
>>751
ありがとうございます勉強します
確かにHTML4のとき<iframe>タグは非推奨で使われなくなるって話があった気がします
それでまだDynamicHTMLとか言う言葉が浸透してなかった頃、CGIなしでボタンクリックで内容変えるのに、
JavascriptのinnerHTMLを使って書いてた記憶が

ポップアップで外部サイトを見ること自体を辞めた方がいいってことですね
色々丁寧にありがとうございました
2017/10/29(日) 21:13:04.95ID:c+7f9llJ0
iframeポップアップだけどさ、公式p2はSSLじゃなかったんだっけ?だから出来てたのかな?
2017/10/29(日) 21:16:06.74ID:c+7f9llJ0
すまん、scの方の公式p2見てきたら普通にSSLじゃなかったわ
SSL使う以上は解決できない問題だってことだね
2017/10/30(月) 00:33:02.02ID:WcV38b8R0
http://akid.s17.xrea.com/p2puki/index.phtml?%A5%EA%A5%F3%A5%AF%A5%D7%A5%E9%A5%B0%A5%A4%A5%F3
はてなとニコニコ以外はSSL対応にした
2017/10/30(月) 10:09:48.84ID:tw9GNyaO0
2017/10/30(月) 11:35:15.57ID:CzIbgNPB0
理由なきhttps自慢
2017/10/30(月) 15:50:37.33ID:nmnsE6080
2017/10/30(月) 16:05:56.01ID:kKuwrCKf0
>>758
会社からアクセスしてる奴は、やらないよりやった方がいい。
SSLとic2は必須。どんな因縁つけられるか分からんし。
2017/10/30(月) 16:35:52.02ID:OcLqxa1M0
そんな監視体制がある会社にいるならアクセス解析で何やってもバレる
2017/10/30(月) 16:55:35.16ID:KRpLwMrh0
普通にSSLなんか復号化されるしな
2017/10/30(月) 17:04:54.46ID:pU4MWTXu0
ネットワーク監視するぐらいの会社なら職員用のPCにIT資産管理用ってことで、PC操作履歴とったりPC画面録画できるソフト入れてそうな気もするけどな
うちもそうだけど、特に2年前の日本年金機構の漏洩事件を切っ掛けに導入したって所は多い気がする
2017/10/30(月) 17:08:55.07ID:SrrZ4HYh0
rep2はurlに2ch?のURLを含んじゃうし、SKYSEA、LANSCOPEあたりやWebフィルタリングが入ってるとバレバレだねぇ
2017/10/30(月) 17:19:47.60ID:34JRQgr80
host=〜のところ?
うまくハッシュ化すればごまかせそうだけど、仕様を変えることになるしな・・・
766557
垢版 |
2017/10/30(月) 18:36:20.36ID:1PfDqzas0
nginxですが、ふつーにサーバ証明書はLet'sEncryptのを使って、クライアント認証の証明書はオレオレCAで発行したものを使えました。

ついでだからリバースプロキシ設定して、ポート番号変更してるサービスにも
アクセスできるようにしました。80と443しか通してくれない環境なので。
もはやrep2関係ないけど、一応解決したのでお知らせまで。
2017/10/30(月) 19:25:48.12ID:VCUrt4530
「復号化される」のかwww
しゅごいねw
2017/10/30(月) 21:15:10.21ID:MkR28CiF0
そこまでして会社の回線使いたいならVPN貼れで終わる話の気も
2017/10/30(月) 23:25:03.34ID:9RBX8cWs0
>>748
そのレベルだとapacheかnginxかわからんが、SSLの設定が根本的にわかってない可能性が大きい。
もうちょっと調べようよ。
もし今apache使ってるならnginx使ってみたら?
簡単でいいから。
2017/10/31(火) 00:00:04.31ID:7LKvVZs50
上流の鯖でSSL複合できたら大問題になると思うんだが。
プロバイダ等のサービスと受信元が直で繋がってるならともかく、
インターネットの構造上いろんなルートを通っていくわけだし。
2017/10/31(火) 01:43:51.25ID:V25H7QOI0
オレオレ認証局のルート証明書を信頼させてMITMでもしない限り無理でしょ
経路の暗号化だけでなく利用端末に何か仕込まれてないかどうかが重要だよ
2017/10/31(火) 03:14:03.85ID:trh8wFJK0
むしろ監視という理由で会社とかではMITMやられてるじゃん
SSLだから安心ではなく会社に知られてない暗号複合の仕組みも組み合わさないと
でも目立ちすぎるとかえって監視対象になるジレンマが

私的通信は会社ではなくモバイルでやるのが確実
2017/10/31(火) 07:19:00.58ID:yVgStJkt0
>>762
NSAとかCIAで働いてんのか?
2017/10/31(火) 08:59:30.84ID:hqLWLD9o0
会社のPCなら会社のプロキシで復号して内容覗いて再暗号、PCにはそのプロキシの証明書食わされてたら基本警告も出ないから気づかないでしょ
厳密なサイトはそれやられてると繋がらないけどほとんどのサイトは問題出ないし
2017/10/31(火) 09:36:34.48ID:hp594iXF0
スパイ自慢
2017/10/31(火) 09:41:37.39ID:MiqELx640
そこまでやる会社ならキーロガーも入ってそう
2017/10/31(火) 10:13:50.74ID:WyjZW7Zh0
業務に使うPCにキーロガーが入っていて困るのか?
2017/10/31(火) 10:22:45.03ID:sOL0OQ8l0
防犯意識の高い会社は従業員の自宅にも監視カメラや盗聴器を設置している
職場だけの監視では不十分というのが今や常識だから
2017/10/31(火) 12:02:44.09ID:QzAU+/R20
キーロガーが入ってるPCしか与えられないような仕事したくないわ
息抜きも愚痴メールもできやしない
2017/10/31(火) 12:07:08.75ID:k/wsvCbh0
みんな自宅警備員とたいしてかわらんだろうに想像力だけは凄いなww
2017/10/31(火) 12:07:50.07ID:6CC64G3T0
「情報漏洩防止」
これで社内通信プライバシーなんてものはなくなる
個人自作の暗号復号ローカル串でも入れたほうがよっぽどマシ
2017/10/31(火) 12:48:49.31ID:M8HqW9lC0
>>756
使い方が分かりません…
2017/10/31(火) 13:17:14.10ID:RHzmFqz10
通信ログ全て取ってるからうちは無理
スマホでやればいいじゃない
2017/10/31(火) 14:25:42.07ID:fQoj/2dP0
>>778
そうそう、監視だけじゃ不十分で脳にチップ埋め込んで意識レベルで操作するのが業界の常識です。
2017/10/31(火) 16:29:15.79ID:WyjZW7Zh0
息抜きを行で使うPCでやるなよ。
2017/10/31(火) 19:46:02.45ID:01oJwo7Z0
>>785
[行]
「行」は行為・行動であるから業(ごう、कर्मन् karman)と同義に使われ、身口意の行いを「行業」という。
2017/10/31(火) 19:49:17.51ID:3YdQz9hh0
滝に打たれたりするの?
2017/10/31(火) 20:16:02.58ID:jgTIlz1k0
>>771
企業だとADのグループポリシーでCAルート証明書をこっそり撒かれるから
2017/10/31(火) 23:44:15.06ID:1pld09BG0
この流れでなんか申し訳ないんだけど、2ch_ssl.postを「する」にしないと
書き込みしたとき「引数の指定が変です」エラーが文字化けして出るようになった
やりゃいいんで問題ないけど
2017/11/01(水) 09:11:41.28ID:z+Xe07IG0
>>785みたいな社畜にはなりたくないな
2017/11/01(水) 11:45:31.19ID:1a8vBbVp0
残業時間になったら本気出す。
2017/11/01(水) 18:49:44.06ID:TA8E992t0
つか業務端末でやったらコンプラに…
2017/11/01(水) 20:30:17.81ID:X7rocslg0
コンプラ何それ美味しいの?って会社もあるかもしれないからなぁ
2017/11/01(水) 21:42:51.64ID:/oJfpex+0
プロキシサーバー通してアクセスログ録ってるの分かってるのに業務端末からアクセスしようとは思わない。
せっかくrep2使って既読管理も一元化できてるのだから、自分のスマホからアクセスした方が安心。
いらん難癖付けられる心配もないし。
2017/11/01(水) 21:50:10.79ID:xS9qYI5M0
もう10年以上職場のPCからrep2を使っているけど一度も注意されたことはない
2017/11/01(水) 22:06:59.72ID:rWMZ4QRf0
管理者はお前の書き込みを全部把握してるよ
2017/11/01(水) 22:13:55.97ID:GBkP9rZo0
俺自身が管理者。
2017/11/01(水) 22:34:27.27ID:yA2jQwcd0
tcpパケットを一日中監視・チェックする簡単なお仕事したい
2017/11/01(水) 23:38:21.06ID:TA8E992t0
そんな事したら頭おかしくなるからFirewallのログ監視でもしてろ
2017/11/02(木) 03:26:09.70ID:7sUr64yl0
>>795
有能なら文句言われないけど首切り対象になったら解雇理由の一つとか実際にあるから
2017/11/02(木) 08:18:09.55ID:RqZdetw80
>>800
rep2が解雇理由になった実例のソースプリーズ
rep2じゃなくて仕様のweb閲覧の事例はいらんよ
おまえさんはrep2が解雇事由になった実例があると
言い切ったんだから逃げずに出せよ?
2017/11/02(木) 08:29:24.70ID:OKmH5eL50
仕事中にrep2を見ていても文句を言われない有能で居続けるよう努力するさ
2017/11/02(木) 08:41:02.89ID:MndmN/vG0
>>801
800のどこに「rep2が」ってあるのかな?
文脈上そう読めるとかアクロバティックな理由はなしな?
挑戦的なレスしてきたんだから逃げずにレスしろよ?
あとアスペとか捨て台詞で逃げるのも禁止な
2017/11/02(木) 08:41:32.48ID:O04d9oQT0
801が突然キレてる理由がわからん
過去に何かあったのか
2017/11/02(木) 09:45:45.60ID:j48pp74v0
801が第一の事例になれば全て解決するんじゃ無いか
rep2が原因でなんで元のやつは特に書いていないし、ぜひ自分で率先してくれ
2017/11/02(木) 10:05:02.63ID:d6gbVIij0
おまえら、なにガタガタビビってんだよw
2017/11/02(木) 18:22:29.75ID:Cs18nyfU0
rep2じゃないけど、どっかの公務員が職場のPCからアダルトサイトばっかり見てたのがバレて問題になったとかいう報道はある。
就業規則で
 「業務で使用するPCは業務にのみ使用するものとする」
とか
 「業務と関係のないウェブサイト等のアクセスは禁止する」
とか定められてる会社は結構あると思うよ。
それは社会通念上おかしくないわけで、それに反する行為を繰り返していたら、リストラ等実施とかというとき不利な状況証拠とされる事はあり得るだろう。
2017/11/02(木) 18:56:18.87ID:DE97QsEs0
Let’s Encryptで社内アクセス上等とか思ってたんだが、
だめなの?
まあ、うちのシステム担当にそんな優秀な奴いそうもないし、
大丈夫かなと思ってる。会社がおれを本気で辞めさせようとしない限り。
2017/11/02(木) 18:57:17.29ID:DE97QsEs0
むしろスマホばっかチラチラ見てた方が、
会社に目をつけられるような気がする。
2017/11/02(木) 18:57:37.35ID:mdnk3Me00
役所の窓から一般人が中を見たら、窓際のオッサンが
PCでエロサイト見てて、それを写真に撮ってSNSに晒したら
そのオッサンが処分された上に役人が謝罪したという感じのがあったな
2017/11/02(木) 19:11:37.95ID:JCSxmYi40
>>808
操作ログ取られてたら2ch、5chってキーワードで検索したらすぐバレるだろうけど、だからといって簡単に会社を辞めさせられることはないはずだよ
人を辞めさせるってのは簡単じゃないそうだ

うちのところでは、操作ログなどから要注意人物のリストを作って毎月そいつらのログは重点的にチェックして履歴に残してる
本人たちには伝えてないけど、あまりに続くようなら警告することになるらしい
2017/11/02(木) 22:20:27.56ID:VuC/rWmU0
ログのチェックを人力でやってるのか機械的にやってるのか気になる
2017/11/02(木) 22:48:51.26ID:JpipLsKK0
クビにするのってすごい難しいはずなのにSNSでやらかしてクビになる奴いるよな
2017/11/02(木) 23:00:53.39ID:TwnDOYu50
要注意人物じゃなきゃ統計ぐらいしか見ない
日頃の行いがすべて
2017/11/03(金) 00:32:27.22ID:SO4pc8Je0
>>810
盗撮した奴はおとがめなしなのは変
2017/11/03(金) 06:18:54.30ID:tB+kJpZb0
>>815
それはまた別の話
でも役所の場合は民間と違って
不正の告発だから罪に問われないのも納得できる
昨今はそうじゃなくなる傾向だけど
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況