WHCMS уязвимость от 18 октября

LineHost
На сайте с 20.01.2007
Offline
339
#81
Romka_Kharkov:
Само собой :) А лучше отдать пулемету :) Что бы он при ошибке стрелял не переставая пока патроны есть :D Я на своей практике не 1 раз сталкивался с погрешностями автоматизации

Роман, я по сей день ещё платежи принимал практически в ручном режиме. На автомат перевёл где то неделя. Ошибок было туча ;) Вплоть до таких, когда выделенные сервера у меня около года работали без оплаты со стороны клиента (сервера, не впс ;)) И это не единичный случай ;) Я тоже думал, что в ручном режиме лучше...

Romka_Kharkov:
увы последствия иногда бывают необратимы :D По этому не стоит передавать ВСЕ, а то что можно передать .... это как раз около того набора что я описал выше :) +\- конечно , про PDF по сей день не думаю :D

Установку, переустановку ОС я не отдаю автомату. Возможно только опенвз впс при заказе запущу в авто режиме, хотя пока не решил. Удаление акаунтов тоже с достаточно длительным периодом хранения. Но так ак есть большой арсенал разных типов услуг, вся система управления достаточно сложная....

Пдф обязательны юр. лицам. При том ещё ЕС учёт специфический... Вот именно счета всё на полный автомат надо пускать, это трудоёмко...

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Fansmorgan
На сайте с 04.10.2007
Offline
120
#82
WapGraf:
Ставить Null а после думать "а где клиенты". Не, уже лучше заплатить еще раз так но без шелов внутри.

а кто говорит ставить нулл ? вроде бы этого ещё ни кто не предлагал ...

да и обнуление то в ней прости Господи ... замена одного единственного файла class.license.php !

Den73
На сайте с 26.06.2010
Offline
523
#83
WapGraf:
Romka_Kharkov, дешевле будет выкинуть ненужное из whmcs, а нужное декодировать и исправить. Кода много, но за небольшое (сравнительно с разработкой) время можно получить безопасный продукт. И одного толкового программиста возможно будет достаточно.

Я не призываю к этому шагу, так как это нарушение ....
Но вариант.

кода на самом деле не много, я бы так сделал но не красиво получается по отношению к whmcs.

как рут панель открытую конечно они ее продавать не будут по понятным причинам.

самый хороший вариант

взять все популярные биллинги, проанализировать их достоинства и недостатки а потом сделать свой с нуля.

по сути от биллинга нужно что бы клиенту было удобно и он в нем не путался, если учесть то что на вкус и цвет.... то нужно охватить как можно больше аудитории.

а в админке уже проще, делаешь конкретно под себя, именно по своему вкусу.

LineHost
На сайте с 20.01.2007
Offline
339
#84
Fansmorgan:
а о будущем и говорить не приходится ... WHMCS 5.3.1 BETA NULL уже давненько по сети гуляет !

По сути я не представляю кто для бизнеса может использовать нуль. Во первых - неэтично, а во вторых, не имея доступа к обновлениям использовать билинг это самоубиство. А также я на 100% уверен, что где то в коде будет сидеть троян ;)

Мне надо было добить один модуль, так специально на днях взял месячную лицензию у .ua (дешевле ;) ) Модуль добил, лицензия не используется ;)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#85
LineHost:
Роман, я по сей день ещё платежи принимал практически в ручном режиме. На автомат перевёл где то неделя. Ошибок было туча ;) Вплоть до таких, когда выделенные сервера у меня около года работали без оплаты со стороны клиента (сервера, не впс ;)) И это не единичный случай ;) Я тоже думал, что в ручном режиме лучше...


Установку, переустановку ОС я не отдаю автомату. Возможно только опенвз впс при заказе запущу в авто режиме, хотя пока не решил. Удаление акаунтов тоже с достаточно длительным периодом хранения. Но так ак есть большой арсенал разных типов услуг, вся система управления достаточно сложная....
Пдф обязательны юр. лицам. При том ещё ЕС учёт специфический... Вот именно счета всё на полный автомат надо пускать, это трудоёмко...

Я не буду спорить с вами, но опровергая вашу статистику скажу, что почти с начала существования нашего проекта, платежи принимаются автоматом и нет ни одного клиента который бы не оплатил , а использовал и как я считаю это именно в силу того, что я не переложил в свое время часть функций на php .... а отдал это в ручную обработку операторам..... сделать лишнюю проверку и тычек мышкой не должно напрягать человека который получает зарплату.... полу автоматический процесс , вот это важно !!! Есть процедуры в которых важен трезвый разум, а не красота программирования, но это все субъективно, я не пытаюсь вас в чем-то переубедить :D

---------- Добавлено 26.10.2013 в 02:14 ----------

LineHost:
По сути я не представляю кто для бизнеса может использовать нуль. Во первых - неэтично, а во вторых, не имея доступа к обновлениям использовать билинг это самоубиство. А также я на 100% уверен, что где то в коде будет сидеть троян ;)

А зачем троян? :) Завтра будет новая уязвимость от которой не будет получен патч, собственно все.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Fansmorgan
На сайте с 04.10.2007
Offline
120
#86
Romka_Kharkov:

А зачем троян? :) Завтра будет новая уязвимость от которой не будет получен патч, собственно все.

да ... трояна не нужно ... достаточно подождать уязвимость ! :)

но LineHost говорит, что переработал WHMCS ... так что надёжа есть !

Den73
На сайте с 26.06.2010
Offline
523
#87
LineHost:
По сути я не представляю кто для бизнеса может использовать нуль. Во первых - неэтично, а во вторых, не имея доступа к обновлениям использовать билинг это самоубиство. А также я на 100% уверен, что где то в коде будет сидеть троян ;)

бэкдор называется, но там его нету т.к декодированные копии есть но не кто не пишет о бэкдоре, если бы был то мир бы об этом знал.

вот с компилируемыми приложениями уже сложнее, там не найти.

Андрей
На сайте с 30.09.2009
Offline
482
#88

Den73, кода мало? Ну сравните с другими продуктами, там еще меньше, в разы.

Den73:
самый хороший вариант

взять все популярные биллинги, проанализировать их достоинства и недостатки а потом сделать свой с нуля.
по сути от биллинга нужно что бы клиенту было удобно и он в нем не путался, если учесть то что на вкус и цвет.... то нужно охватить как можно больше аудитории.

а в админке уже проще, делаешь конкретно под себя, именно по своему вкусу.

И опять возвращаемся к чему? Кто это все дело будет финансировать, так как объем работ огромный.

Ладно, вы как хотите, а я спать.

На утро жду 5.2.13

Шутка =)

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#89
WapGraf:
И опять возвращаемся к чему? Кто это все дело будет финансировать, так как объем работ огромный.

Слово финансировать звучит действительно странно в этом контексте, потому что финансирование чего либо предполагает дивиденды.... а стало быть должна быть последующая реализация продукта... если говорить о биллинге для себя, то вы и должны это финансировать в тех или иных объемах , потому что эти инвестиции прямо идут в ваш бизнес...

---------- Добавлено 26.10.2013 в 02:27 ----------

WapGraf:

Ладно, вы как хотите, а я спать.

Поддерживаю. И хватит трогать мой биллинг :D

Андрей
На сайте с 30.09.2009
Offline
482
#90

Romka_Kharkov, я верно написал, вы просто мысль мою не уловили.

Если стоимость этой затеи превышает обороты хостинга то вы не в состоянии вложить такие деньги, т.е. кто другой их должен "подарить", финансировать. А будет ли обратка - ну это как получится.

Как в том мультике об Винни-Пухе: "Дарю тебе безвозмездно..."

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий