ISPsystem - Обнаружена критическая уязвимость в продуктах 5-й версии

123
Glueon
На сайте с 26.07.2013
Offline
172
#11
porutchik:
Вроде бы ясно написано же:
Для продуктов 4 версии аудит не проводился и данные уязвимости их не затрагивают.

---------- Добавлено 03.09.2014 в 09:52 ----------


Только похожи как братья-близнецы :) Пытался в 5-ке найти что-то "новое", но так и не смог.

Я не вижу в тексте в первом посте слов после союза "и" Там только "аудит не проводился". Соотвественно, дырка там возможно и есть.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
infant
На сайте с 15.03.2008
Offline
151
#12

Очередной ход от ISPsystem по добровольно/принудительному переходу на 5 версию их софта.

Как то нашел у них в четверке пару багов откровенных и получил ответ, что поддержка 4 версии не осуществляется за исключением проблем с безопасностью.

Получил от них сегодня письмо, такого же содержания как и у ТС, и стало ясно, что даже если в четверке будет большая дырень, то ответ будет примерно таким:

В пятой версии уязвимость закрыли, а четвертая к сожалению больше не поддерживается

П.С. Мне кажется, что учителя у руководства ISPsystem и нашего правительства одни и те же, ибо четко прослеживается понуждение к добровольно/принудительным действиям. 😂

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#13

А я все же ещё раз повторю свою мысль: пусть они даже под дулами автомата заставляют переходить на 5 версию. Но куда переходить если Pro там нет? *crazy*

Melanxolik
На сайте с 28.03.2010
Offline
80
#14

Им всегда было мягко ... достаточно посмотреть что-за выноса модуля php для апач в отдельную ветку на фри, они просто прекратили поддержку ОС, то этим многое сказано.

А холивар по поводу установки панели на Ubuntu, тем что убунту никому не нужна, с попыткой народа доказать обратное превратился в очередной срач между потребителем и производителем.

В нескольких постах на их форуме вполне можно понять все отношения разработчиков к пользователям, хотя можно перефразировать по другому: кушайте дорогие то что мы даем и раслабьтесь.

А помните как они делали в isp голосовалку по функционалу, и как только у них начало что-то получатся они дружно решили нарисовать новую версию, правильно, ведь зачем развивать то что работает, тем более лицухи проданы и деньги не приносят, значит надо срочно что-то мутить другое и хоронить старое. Маркетинг по русски.

GG
На сайте с 17.02.2014
Offline
8
#15

После такой же дырени пару месяцев назад переполз на plesk parallels и ни капли не пожалел.

Den73
На сайте с 26.06.2010
Offline
523
#16
GameGalaxy:
После такой же дырени пару месяцев назад переполз на plesk parallels и ни капли не пожалел.

типо в plesk дырени не может быть? :)

GG
На сайте с 17.02.2014
Offline
8
#17
Den73:
типо в plesk дырени не может быть? :)

Везде могут быть, но не жалею я не по этому, а по качеству технической поддержки.

Sinaro
На сайте с 18.06.2014
Offline
62
#18

А как же поддержка отечественного производителя? :)

SinaroHost LTD (/ru/forum/1008721) - Виртуальные (https://sinaro.host) и Выделенные сервера (https://sinaro.host) в Нидерландах с технической поддержкой. Отзывы (https://sinaro.host/company/feedback/).
Евгений Русаченко
На сайте с 17.04.2013
Offline
136
#19
Nam3D:
Это везде такая политика. Зачем тратить десятки тыщ баксов на аудит старья?

Я использую еще две другие панели: Cpanel и DirectAdmin. Первая по сути - поставил и забыл, она сама обновляется, всё отлично работает. Вторую обновляем вручную, так как бывает необходимо редактировать шаблоны тем. Но как бы мне не приходилось "танцевать с бубном", чтобы закрыть проблемы безопасности в этих панелях. Использую их с 2007 года.

ISPmanager долго ставить не хотел, так как предполагал о всех этих проблемах. Но просили - поставил... Итог на лицо. Например, сейчас имеется сервер с ISPmanager 4 Lite - его обновить еще реально: http://ru.5.ispdoc.com/index.php/%D0%9C%D0%B8%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F_%D1%81_ISPmanager_4, а вот для Pro версии тупик, так как ISPmanager 5 Pro - банально нет.

Хостинг ( https://lite.host/r/1/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.0 / SSH / бесплатный перенос
ware
На сайте с 12.09.2010
Offline
397
#20
Sinaro:
А как же поддержка отечественного производителя?

Parallels Plesk разрабатывается в Новосибирске, ISPmanager в Иркутске.

Кстати, Plesk пошел воевать усиленно за клиентов с 12 версии, там лицензии от 150 руб. в мес. :)

---------- Добавлено 03.09.2014 в 18:57 ----------

Евгений Русаченко:
так как ISPmanager 5 Pro - банально нет.

Вроде демка есть, с 17 сентября через 2 недели в продакшн выпустят :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий