Den73

Den73
Рейтинг
523
Регистрация
26.06.2010
Otshelnik-Fm:
Хостер смотрит со своей колокольни. Его интересуют, смеюсь предположить - деньги? С каждого по копеечке...

нормальный всегда заблокирует причем сразу.

feonetru:
Я Вам говорю о случаях из практики почитайте тут http://forum.online.net/

---------- Добавлено 20.10.2013 в 02:18 ----------



Пример показать?

всмысли пример?

получали такие абузы на шаред хостинг, их сотрудники пишут лично без регистрации инцыдента в системе и дают время.

если не верите можете у них же и уточнить.

feonetru:
LineHost, Ну понятно что за ДП и т.п. Вам не будут давать 72 часа, я думаю это объяснять не надо

за дп далеко не все блокируют сразу, даже хетзнер который слабый на жалобы, дает пару часов и только потом отключает.

feonetru

"Сервер при первой абузе будет удален, без предупреждения!"

звучит даже не нормально, это неадекватность не думаю что кто то будет это практиковать иначе клиентов то и не будет...

это невозможно и вообще там саппорт у них есть, почему бы не спросить у них? ведь их представителей тут нету.

LineHost

я согласен, не ошибается тот - кто ничего не делает.

тут проблема в том что они смогли допустить детские ошибки, не соблюдая элементарные правила безопасности. вроде проект серьезный, а такие оплошности, за это нужно наказывать.

что касается разработки, я все вижу проще

даже если взять весь функционал WHMS то это явно не 1 год разработки, можно сделает аналогичный по функциональности продукт за меньший срок, даже меньше чем за пол года. У многих есть уже свой движок (ядро/фреймворк) который просто обвешивают под задачи - получается очень быстро, не дорого и секьюрно.

я не разработчик и тем более не крутой, есть куда расти, я просто любитель (делаю не большие проекты) но в отличии от некоторых понимаю к каким интимным местам проекта стоит уделить больше внимания, понимаю как противодействовать sql, xss, csrf - это основа.

"P.S. Den73, если уж на то пошло, то почему используете на своём проекте бесплатный Joonte?"

потому что она очень удобная для услуг шаред-хостинга и открытая, в свободное время помогаю с развитием проекта.

код внутри уровнем выше чем WHMS, попробуйте произвести sql-инъекцию, в отличии от WHMS с этим там нет проблем, но проблемы есть другого плана (мир не идеален).

Негатив к WHMS только из за детских оплошностей, повторюсь если бы проблема была сложная то я бы отнесся с пониманием.

кстати конкурент ей прямой HostBill

"Тогда абсолютно не вижу логики ему использовать кривое WHMCS в своих разработках для клиента"

я участвую в нескольких проектах.

она больше подходит под поставленные задачи, как уже писал велосипед с нуля ни времени не желания делать нету.

Барсик:
Den73, это понятно. Я к тому, что Fornex по многим параметрам может дать фору многим хостерам и все равно, находятся такие, которым обслуживание не нравится.

такие всегда будут это нормально, не стоит вообще всерьез их воспринимать.

а тем кому нужна высокая доступность те знают что для этого нужно сделать.

Барсик:
Ну от DDOS`а так вообще никто не застрахован. Быстро справляются, значит, молодцы ребята.

По службе поддержки разговор отдельный. Реагируют моментально. Такого обслуживания больше нигде не встречал.

ip отправить в блэкхол много времени не нужно, это должно быть автоматизировано.

LineHost:

На все советы выкинуть и писать своё, могу только в ответ посоветовать не нести ерунды. Все писатели делают ошибки и если на новую разработу любого писателя запустить такое количество взломщиков, какое работает над взломом WHMCS, то эти владельцы мигом бы отказались от своих разработок и писателей послали далеко далеко ;)
Нет аналога для WHMCS, она утомляет, но удобна и своё дело делает....

это не ерунда, у кого ресурсы для этого есть - многие так делают.

WHMCS особенно если взять прошлый случай (просто взяли и забыли заэскейпить полученные данные), такие ошибки в таких местах проекта просто смешны, это говорит о некомпетентности ихних разработчиков и экономии средств на аудите.

тогда я уже не знаю что думать о CSRF и XSS.

---------- Добавлено 19.10.2013 в 23:36 ----------

WapGraf:
GET запросы со всякими union, select, javascript и т.д. можно ограничить на уровне nginx. Не сложно.
POST при желании можно в декодированном конфиге ограничить.

А права 400 (без права записи) никто еще не отменял.

это все костыли что не есть красиво, если продукт низкого качества то это не поможет.

данную фильтрацию можно обойти как минимум 3 способами:

вставить коммент прямо в оператор.

разбить оператор на 2 составляющие.

перевести оператор в ASCII

ware:
Я бы на Вашем месте выбросил в мусорку эту WHMCS :)

ну это легко сказать

в моем случае она подходит под поставленные задачи больше своих конкурентов,

с нуля писать нет смысла т.к есть какое то готовое на данный момент подходящее решение.

другие брать и переделывать себе дороже, времени и желания нету.

в идеале раскодировать бы ее и взять под свое сопровождение (форкнуть), для начала переименовать таблички в базе что бы такие паблик выкидоны не прокатывали а потом уже потихоньку аудит и рестоврацию кода делать, структура биллинга в плане когда конечно - фу, но весь рутинный функционал реализован.

но нельзя, лицензия будет нарушена.:( как рут панель ее не продают открытую.

Всего: 7715