klassev

Рейтинг
134
Регистрация
09.08.2007
ware:
klassev, а разве у вас не WHMCS?

говориться не о нашем биллинге, писал уже.

биллинг с проекта, выкупленного почти год назад.

скрипт (биллинг) на нем пустой, без клиентов, без никому и сайта, как такого нет.

просто иногда обновляется, чтобы лицензию не терять (как говориться на всяк случай)

XLhost.Ru:
klassev, Похоже Вам лишь бы ляпнуть что то. В своих кривых руках обвиняете разработчиков.
Я не ляпаю, я говорю о том, с чем сталкивался.

Вы читайте топик и не реагируйте как бык на красную тряпку. Никто никого ни в чем не обвиняет. Я предполагаю и предостерегаю. Сама панель отличная. Сам держу и постоянно обновляю несколько лицензий, хотя и не пользуюсь.

Если Вы читали весь топик, то могли видеть, что я не отрицаю и подбор пароля и взлом БД.

Мои предположения не беспочвенны. Если не поленитесь прочесть, обрисую Вам ещё раз.

На одном из серверов стоит заброшенный, пустой биллинг. Кто-то приходит на него c поисковика по запросу «rootpanel и рег.доменов» и за небольшой промежуток времени проделывает следующие:

Делает заказ домена, не оплачивает.

Делает заказ др. услуги, не оплачивает. Причем у второго заказа срок заказа минус 1000 дней.

Далее, некоторая (не круглая) сумма оказывается на его партнерском счете.

Далее он оплачивает регистрацию домена (первого заказа) с партнерского счета.

Имея доступ к БД, для чего такие сложности? Пополните свой счет и обзаказывайтесь.

Конечно, может быть Вам что-то большее известно? Ну тогда не ляпайте, а напишите, с чем вы сталкивались?

По Вашему замечанию: Кривость рук ничто, по сравнению с кривостью мозгов.

XLhost.Ru:
klassev, У Вас сломали базу данных mysql и в таблицы вносят изменения.

Лишь бы ляпнуть что-нибудь? 🚬

klassev добавил 13.12.2010 в 15:49

Петлюк:
Работаем с биллингом достаточно долго, никаких проблем не наблюдалось. В том числе и с версией 1.7.8 .
Что по логах видно, не было ли взлома? Возможно, пароль засветили или очень простенький придумали.
Все же, было бы интересно послушать комментарий разработчиков.

В логах ничего необычного. Разве что как зашел посетитель, а пришел он с гугла и по запросу:

http://www.google.com.ua/search?q=rootpanel&hl=ru&safe=off&client=firefox&rls=org.mozilla:ru:official&noj=1&prmd=iv&ei=6SUFTcnRN5H_4AbczLX7CQ&start=70&sa=N

klassev добавил 13.12.2010 в 15:50

wek000:
юзаю панель, взломов не наблюдалось,
есть нареканий, по интегрированию отдельных регистраторов,
конечно до полной автоматизации панели еще как до китам раком,

вопрос не в том хорошая панель или нет.

VladiZlav:
а поподробнее?

Подробнее: версия 1.7.8

Происходит все "на глазах" , т.е. в течении 1-2 минут.

Регистрируется клиент, делает заказ, его партнерский счет выростает до 12000$.

Ну и если вкл. оплата услуг с партнерского счета, то в таком случае можно сразу обнулить все счета, например, у регистраторов доменов.

В нашем случае биллинг был пустой (т.е. не рабочий , с проекта купленного ещё в начале года) т.е. вреда = 0. Ну а если это проделает в рабочем.....

Судя по данным, регистрировались явно не из RU или ближнего зарубежья.

klassev добавил 13.12.2010 в 00:45

Zero-xack:
....сказки

klassev, факты!

Конечно, допускаю подбор пароля к БД и т.д. и т.п. Поэтому и пишу - предостережение

З.Ы.

регистрировались с roze90210@yahoo.com

seoguru:
А чего?...

Есть подозрение на возможность накрутки партнерского счета. На любую сумму.

kxk:
klassev, Тем что они говорят по-русски

ну так CloudLinux development team in Donetsk, Ukraine 🚬

ТС , на сайте cloudlinux есть информация о Free 30 Day Trial.

Не уловил суть, чем Ваше предложение (пробовать бесплатно до конца месяца) интереснее? Можно поподробнее?

Bishen:
И часто хостер переносит клиентов с одного сервера на другой?
В любом случае об этом хостер должен извещать клиентов.

А какая разница? Часто, не часто. Если у вас в домене НС хостера , то переноса вы не заметите.

А если только А-Запись, то сайты будут недоступны пока вы не прочьтете письмо-извещение и не поменяете IP.

...уже ответили с примером.

Apach47:
Удобнее делегировать домен на ns-ки регистратора, а потом при смене хостинга менять только ip адреса в А записях

Такой вариант может привести к временной недоступности сайта при смене IP адреса.

Маловероятно, что хостер сменит НСы. А вот IP может смениться, к примеру при переносе аккаунтов с сервера на сервер.

Советую, лучше указывать НС хостера.

WGH:
Что случилось

...очевидное

:(

Всего: 826