критические ошибки rootpanel!

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#11
Exhang:
Например Вам?

Тут пару месяцев назад все собирались скидываться и выкупать исходники с правом перепродажи. Но. как всегда, дальше разговоров дело не пошло.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
C2
На сайте с 14.07.2009
Offline
83
#12
Хотел брать панельку, теперь даже не знаю..

Классическая панелька для школохоста начинающего проэкта (такие же признаки русского хостинга как балалайки и медведи ISPMAnager и Hetzner DC). Я бы брал, ибо 30 бакинских за вечную лицензию - не деньги.

Если серьезно настроены - я бы взял WHMCS.com.ua или BillManager здесь

http://www.isplicense.ru/?miscmgr

То что рассказывал ТС про дырявый билл

1) держите биллинг на отдельном vps, ни в коем случае не на одном сервере с клиентами.

2) на счету у регистратора держите мало денег / не используйте авторегистрацию доменов.

В любом случае вломить можно любой билл, дело всего лишь в цене и целесообразности вопроса.

sumar
На сайте с 22.11.2005
Offline
140
#13

+ 1 за WHMCS если клиентов еще не так уже много то перенесете все руками.

Только заказывать у whmcs.com.UA нет смысла, модули получите кодированые и с большей вероятностью что тоже дырявые.

вменяемые цены на лицензию http://licensepal.com/products/whmcs.php

выделенные серверы - https://masterdedicated.com/ (https://masterdedicated.com/) доменные имена за приятную цену - только тут (https://masterdedicated.com/foru/announcements.php?id=2)
C2
На сайте с 14.07.2009
Offline
83
#14
Только заказывать у whmcs.com.UA нет смысла, модули получите кодированые и с большей вероятностью что тоже дырявые.

основной смысл whmcs.com.ua - это модули

а) русских регистраторов

б) оплата вебмани и прочие интеркассы и тд

в) помоему модуль пайпинга для тикетов или как он там называется - если письма приходят в разных кодировках, бывает некоректно обрабатывает.

г) неуверен, но помоему whmcs из коробки не знает о ispmanager

пока альтернативы нормальной им нет :)

HTTPD
На сайте с 07.05.2010
Offline
12
#15

Да вот я пока не определился, Billmanager вроде бы ничего но изначально я хотел интеграцию в свой дизайн. Отсюда и * плясал *

WHMCS - Панель админа хорошая, а вот юзера ... впечатление как от биллинга для школохоста )) Им наверное стоило сделать наоборот для юзера <файно> а не для админа ))

Будьте внимательны к своим мыслям они начало поступков.
AM
На сайте с 07.01.2011
Offline
1
#16
KM.UA:
Логи разработчику показывали?

Он их и не просил показать, этот "разработчик" даже не ответил на мое первое письмо, где я ему описал ситуацию, что из-за него 29 тысяч ушли на пустые регистрации доменов и это надо как-то разрулить, тупо молчит...

LineHost:
Уберите билинг с общего сервера и сразу меняйте все пароли у регистраторов. Больше не будете иметь проблем. Всегда удивлялся как хостёры не заботится о своих билингах..... Билинг должейн быть установлен единственный на отдельном сервере или VPS.

Умный человек, ты как думаешь, если у меня баланс на регистраторе доменов около тыщи баксов и я вынужден заплатить 500 баксов за псевдобезопасность от конкретного хакера, где у меня стоит биллинг? Как школота, ей Богу!

masterlan:
M.UA вот ответ походу...


ТС, что думаете делать? 2-й косяк за последний месяц.
Разработчик в аське молчит уже неделю в аське.

Собственно и не знаю, что с ним делать. Он ведь в другой стране живет. Но что-то наверное придумать можно.

Drum4ik:
На почту надо писать.

AlexMarkus
, Чел, тебе залили шелл.

Еще один умный... Специально для тебя расскажу: после первого посяка я скачал дамп базы и снес аккаунт с биллингом, после чего создал новый аккаунт и залил на него дистибьютив новой версии биллинга!

ware
На сайте с 12.09.2010
Offline
407
#17

AlexMarkus, у тя 1.7.9с была или нет?

[Удален]
#18
AlexMarkus:
В общем ситуация такая: давно было дело, что постучал ко мне в icq хакер и сказал, чтобы я заплатил ему денег, иначе он взломает мой хостинг. Ну я послал его нафиг. Через час он еще раз сказал мне, что последнее предупреждение перед взломом хостинга. Я также ничего не отдал. Спустя 12 часов, ночью, автоматически без оплаты было зарегистрировано около 100 доменов ru и su суммарной стоимостью 29 тыс. руб. (все деньги, которые были у регистратора доменов). Тогда я использовал версию 1.7.9. Я связался с регистратором и попросил аннулировать регистрации, на что получил отказ, что аннулирование невозможно и мне надо заняться вопросами безопасности! Какой нафиг безопасности, если у меня биллинг rootpanel! Хорошо, написал я разработчику о проблеме, а потом, через некоторое время, из других источников!, узнал, что в этой версии биллинга есть ошибка и надо срочно обновиться на новое обновление! Я написал, разработчику, что по его вине я потерял почти тысячу долларов и что надо как-то решить проблему, а он как говна в рот набравши просто не ответил мне... ладно, обновился на 1.7.9с недавно опять стучит этот хакер и говорит, что мой биллинг сплошная дыра и у него ЕСТЬ БАЗА ВСЕХ МОИХ КЛИЕНТОВ И ПАРОЛИ К РЕГИСТРАТОРУ ДОМЕНОВ! Он сказал чтобы я дал ему две тысячи долларов, иначе он опять что-нибудь сделает мне нехорошего. Я его посылать не стал и попросил подтверждение того, что у него есть база моих клиентов. Он прислал мне данные о последних десяти заказах (номера, фио, емайлы и другие). В общем, мы договорились на 500 долларов и он больше меня не трогает.
По понятным причинам имя своего хостинга не называю.
Я опять написал разработчику, что ты сука задрал уже со своими дырами, и что надо решить проблему и чтобы он вернул мне все затраченные деньги. Разработчик опять говна в рот набравши продолжает молчать! Хорошо, я написал ему с другого ящика, что хочу купить его биллинг! Ответ последовал практически сразу же! а на мое раннее письмо ответа нет и до сих пор! В общем, такая ситуация. Разработчик не хочет отвечать за свои ошибки и просто отмалчивается...
Что делать? Да фиг его знает. Надо как-то решать эту проблему и вернуть потраченные мною деньги.

Без логов это просто слова. Да, у rootpanel проблемы с безопасностью, но если вы сами ничего не предприняли для безопасности, то эта ваши вина получается.

AM
На сайте с 07.01.2011
Offline
1
#19
ware:
AlexMarkus, у тя 1.7.9с была или нет?

Я же русским языком написал в своем первом сообщении, что базу и пароли вытянули с 1.7.9с! А домены бесплатно зарегистрировали на 1.7.9 еще в прошлом году!

18AN:
Без логов это просто слова. Да, у rootpanel проблемы с безопасностью, но если вы сами ничего не предприняли для безопасности,

Что же именно я не предпринял?! Что это за наезды без конкретных слов?! Школота, гоу ту скул!

то эта ваши вина получается.

Моя единственная вина - это использование программного обеспечения производства rootpanel!

AlexMarkus добавил 09.01.2011 в 01:15

Да, я тут с коллегами пообщался на эту тему, в общем хакер "ползал" по рутпанели еще одного коллеги, но пока предъяв к нему не принимал. Запросы аналогичные тем, которые были и к rootpanel, установленному у меня.

Автор программы до сих пор игнорит, наверное боится что с него деньги взыщут за ущерб, причиненный его прграммой. В общем, сами пока работаем над поиском уязвимости, раз автор этого делать не хочет.

Общался с хакером, он сказал что ошибка есть начиная с 1.7.0, а возможно и раньше. Еще он сказал, что Ростислав мне деньги не вернет и что я сам виноват, т.к. использую дырявую программу и мне надо было заплатить деньги сразу за работу хакера по поиску уязвимости. В общем я сейчас зол до чертиков на этого криворукого Ростислава!

AlexMarkus добавил 09.01.2011 в 01:22

И еще, ладно бы он был просто криворуким, так он сука вообще игнорит меня и не отвечает на письма! Никакой информации! Как кот, насцавший на диван, спрятался и тихарится!

[Удален]
#20

Потерто...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий