Неадекватные действия со стороны техподдержки и администрации форума ispsystem.

K1
На сайте с 09.09.2010
Offline
17
#201

снесут наверное, но все же... была тут тема где обсуждали ispmanager и товарищем Raistlin была выложена уязвимость панели, вместо того, что бы исправлять уязвимость, для начала, Игорь (Igoron), пытался сказать, что уязвимости нет и проблема не их, после недолго обсуждения тема была удалена полностью... вот так вот все печально. думайте, господа и дамы, где же та самая свобода слова - как минимум, а как максимум - как разработчики относятся к своей же панели.

Himiko
На сайте с 28.08.2008
Offline
560
#202
k561:
снесут наверное, но все же... была тут тема где обсуждали ispmanager и товарищем Raistlin была выложена уязвимость панели, вместо того, что бы исправлять уязвимость, для начала, Игорь (Igoron), пытался сказать, что уязвимости нет и проблема не их, после недолго обсуждения тема была удалена полностью... вот так вот все печально. думайте, господа и дамы, где же та самая свобода слова - как минимум, а как максимум - как разработчики относятся к своей же панели.

Вы хоть что-то поняли из той темы?

Уязвимость не в самой панели, а в том, каким образом обращаться к API ISPManager.

Если верить разработчикам и пользователю панели (KM.UA) при связке billmanager + ispmanager всё работает корректно. Проблема в сторонних биллингах, которые не безопасным методом обращаются к панели. Здесь ispsystem никак помочь не может.

Проблему я вижу в том, что в описании api панели описывается не лучший способ работы с ним.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Snapius
На сайте с 29.10.2007
Offline
241
#203
Himiko:
Здесь ispsystem никак помочь не может.

Олег, а Вы в этом уверены?(спрашиваю так как интересно)

Греческая натуральная косметика (https://www.rizescrete.ru)
Himiko
На сайте с 28.08.2008
Offline
560
#204
Snapius:
Олег, а Вы в этом уверены?(спрашиваю так как интересно)

В том, что помочь сторонним биллингам изменить метод работы?

Думаю вряд ли здесь можно чем-то помочь. Можно конечно просто изменить политику панели и запретить небезопасный метод, но ругани тогда будет в сотни раз больше.

Snapius
На сайте с 29.10.2007
Offline
241
#205

Каждый раз убеждаюсь что Всем не угодишь :)

K1
На сайте с 09.09.2010
Offline
17
#206

Himiko, прекрасно понял, была бы проблема не исповцев, не стали бы удалять тему, честное слово.

Himiko
На сайте с 28.08.2008
Offline
560
#207
Snapius:
Каждый раз убеждаюсь что Всем не угодишь :)

+1 :)

Не возможно нравиться всем.

Himiko добавил 09.09.2010 в 20:33

k561:
Himiko, прекрасно понял, была бы проблема не исповцев, не стали бы удалять тему, честное слово.

Мы не на их форуме для начала.

А я бы сам лично удалил эту тему, чтобы хостеры (и аккаунты клиентов у них), которые не знают о небезопасных методах работы их биллингов с панелью, не пострадали.

Здесь скорее пострадают те, кто к обсуждению вообще не имел отношения.

K1
На сайте с 09.09.2010
Offline
17
#208

>Мы не на их форуме для начала.

это о чем-то говорит? деньги решают все, увы... снимайте розовые очки, или вы тоже проплачены и розовые очки вам положены по статусу?

>А я бы сам лично удалил эту тему, чтобы хостеры (и аккаунты клиентов у них), которые не знают о небезопасных методах работы их биллингов с панелью, не пострадали.

с таким отношением - а не надо опубликовывать косяки в софте вообще, ведь кто-то может пострадать, а раз не опубликовываются, то можно их и не править. только знаете, это не спасет, мелкософт тому яркий пример.

Himiko
На сайте с 28.08.2008
Offline
560
#209
k561:
>Мы не на их форуме для начала.

это о чем-то говорит? деньги решают все, увы... снимайте розовые очки, или вы тоже проплачены и розовые очки вам положены по статусу?

>А я бы сам лично удалил эту тему, чтобы хостеры (и аккаунты клиентов у них), которые не знают о небезопасных методах работы их биллингов с панелью, не пострадали.

с таким отношением - а не надо опубликовывать косяки в софте вообще, ведь кто-то может пострадать, а раз не опубликовываются, то можно их и не править. только знаете, это не спасет, мелкософт тому яркий пример.

1. Спасибо, посмеялся 😂

Я даже представил, как ispsystem связывается с админами форума и предлагает бабло)

2. Уже обсудили, что косяки не в софте. А если кто-то хочет исправления проблемы, то пишут разработчикам. Мне вот сразу ответили ispsystem, что всё проверят.

Уже и саппорт проверил и Igoron лично. Потом человек с форума (KM.UA) написал, что нет такого, о чём пишут.

Да, проблема есть, если сторонний биллинг подключается не безопасным методом. Но тут нужны определённые обстоятельства + ispsystem ничем не поможет другим компаниям.

Я вот разработчикам своего биллинга уже написал. Хотя у нас использовать такое нет возможности.

P.S.: Кто-то хвастается найденными проблемами и пытается "угнать" разработчиков, а кто-то старается помочь исправлению. Здесь уже всё обсудили и дальше писать нечего нового.

K1
На сайте с 09.09.2010
Offline
17
#210

>1. Спасибо, посмеялся 😂

>Я даже представил, как ispsystem связывается с админами форума и предлагает бабло)

зачем, если есть проплаченая реклама? ваша наивность просто удивляет, впрочем так же как и фанатизм.

>2. Уже обсудили, что косяки не в софте. А если кто-то хочет исправления проблемы, то пишут

>разработчикам. Мне вот сразу ответили ispsystem, что всё проверят.

>Уже и саппорт проверил и Igoron лично. Потом человек с форума (KM.UA) написал, что нет

>такого, о чём пишут.

>Да, проблема есть, если сторонний биллинг подключается не безопасным методом. Но тут нужны

>определённые обстоятельства + ispsystem ничем не поможет другим компаниям.

>Я вот разработчикам своего биллинга уже написал. Хотя у нас использовать такое нет

>возможности.

еще раз: безобидные темы не удаляют, а то, что косяк присутствует виновата как-раз ispsystem и вы знаете что они его могут закрыть.

>P.S.: Кто-то хвастается найденными проблемами и пытается "угнать" разработчиков, а кто-то

>старается помочь исправлению. Здесь уже всё обсудили и дальше писать нечего нового.

я здесь как физ. лицо, не представляющее какой либо фирмы, и скажу как физ. лицо и одновременно как админ: для меня, намного лучше когда о косяках говорят открыто и предлагают решения их исправления, в этом случае я могу их исправить и мне совсем не нравится когда я не знаю о косяке и кто-то может им воспользоваться.

у меня дыры в ядрах и базовой системе закрываются в течении одного-двух дней, дыры в софте не висят годами, в отличии от многих, и вообще я хочу спать спокойно, а для этого я лучше в критический момент не посплю пару суток переписывая критические моменты в своих решениях или исправляя косяки, чем не буду спать неделю когда будут ломать мои сервера пачками. у меня не один десяток серверов и на большинстве из них догадайтесь какая панель... и мне НЕ ВСЕ РАВНО и именно потому я сейчас все это пишу. Я хочу знать о косяках, что бы иметь возможность их исправить, то что я не подвержен косяку который обсуждался - это еще ни о чем не говорит, сегодня не подвержен, а завтра умолчат о новом косяке, которому я буду подвержен - я не хочу такой ситуации, я ЖЕЛАЮ ЗНАТЬ!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий