RootPanel.ru

RootPanel.ru
Рейтинг
91
Регистрация
09.01.2009
BugsBanny:
Из минусов: Ужасный дизайн сайта, сначала подумал школоло хост

На это рекомендую всем потенциальным клиентам не обращать внимания. Реально достойный хостинг! Во время сильнейшей DDOS-атаки на наш ресурс, любезно приютили и защитили, в то время как несколько других "хостеров" могли лишь отключать ВДС, тушить ДНС и прочее, дабы их остальные клиенты не страдали из-за того, что DDOS-еры забивали им весь канал..... Респект и спасибо!

Дата регистрации данного пользователя, количество сообщений на форуме, а так же скрипт перехода на whmcs говорят сами за себя. whmcs.com.ua - удачи в продажах и спасибо за рекламу, хоть и черную ;-)

AlexMarkus:
В общем ситуация такая: давно было дело, что постучал ко мне в icq хакер и сказал, чтобы я заплатил ему денег, иначе он взломает мой хостинг. Ну я послал его нафиг. Через час он еще раз сказал мне, что последнее предупреждение перед взломом хостинга. Я также ничего не отдал. Спустя 12 часов, ночью, автоматически без оплаты было зарегистрировано около 100 доменов ru и su суммарной стоимостью 29 тыс. руб. (все деньги, которые были у регистратора доменов).

Очень интересно...

При такой сумме у регистратора Вы не нашли пару десятков баксов хотябы на VDS для биллинга? В морг.

AlexMarkus:
Тогда я использовал версию 1.7.9.

Когда тогда?

AlexMarkus:
Я связался с регистратором и попросил аннулировать регистрации, на что получил отказ, что аннулирование невозможно и мне надо заняться вопросами безопасности!

Всё правильно он сказал.

AlexMarkus:
Какой нафиг безопасности, если у меня биллинг rootpanel!

Почему Вы решили, что виноват биллинг? Есть какие-то логи, доказывающие это? Если взлом реально был, то может дело в простом вебшелле к примеру? Почему-то все забывают о безопасности сервера и только что - сразу биллинг виноват. Ну-ну, читаем дальше...

AlexMarkus:
Хорошо, написал я разработчику о проблеме,

Бред. Никаких подобных писем не получал.

AlexMarkus:
а потом, через некоторое время, из других источников!, узнал, что в этой версии биллинга есть ошибка и надо срочно обновиться на новое обновление!

Всем клиентам производилась рассылка. Если Вы её не получили, значит Вы либо не наш клиент, либо у Вас проблемы с почтой, либо в нашей базе указан Ваш недействительный эмейл. Во всех трех вариантах вы виноваты сами, конечно же, если взлом был действительно через биллинг.

AlexMarkus:
Я написал, разработчику, что по его вине я потерял почти тысячу долларов и что надо как-то решить проблему, а он как говна в рот набравши просто не ответил мне...

Как я могу ответить, если ничего не получал? Сообщите хотябы Ваш домен, эмейл с которого писали, дату? А *** в рот набрали вы и плюетесь налево и направо.

AlexMarkus:
ладно, обновился на 1.7.9с недавно опять стучит этот хакер и говорит, что мой биллинг сплошная дыра и у него ЕСТЬ БАЗА ВСЕХ МОИХ КЛИЕНТОВ И ПАРОЛИ К РЕГИСТРАТОРУ ДОМЕНОВ!

А Вы пароли все изменить не забыли после обновления на 1.7.9c? Аудит безопасности сервера провести не посетила мысль?

AlexMarkus:
Он сказал чтобы я дал ему две тысячи долларов, иначе он опять что-нибудь сделает мне нехорошего. Я его посылать не стал и попросил подтверждение того, что у него есть база моих клиентов. Он прислал мне данные о последних десяти заказах (номера, фио, емайлы и другие). В общем, мы договорились на 500 долларов и он больше меня не трогает.
По понятным причинам имя своего хостинга не называю.

Может хотя бы мне назовёте на billing@rootpanel.ru, либо в кипер, если на эмейл ко мне "не достучаться".

AlexMarkus:
Я опять написал разработчику, что ты сука задрал уже со своими дырами, и что надо решить проблему и чтобы он вернул мне все затраченные деньги. Разработчик опять говна в рот набравши продолжает молчать! Хорошо, я написал ему с другого ящика, что хочу купить его биллинг! Ответ последовал практически сразу же! а на мое раннее письмо ответа нет и до сих пор! В общем, такая ситуация. Разработчик не хочет отвечать за свои ошибки и просто отмалчивается...

Почему Вы на мой ответ на Ваше письмо по поводу покупки биллинга не написали с этого же ящика о Вашей проблеме?

AlexMarkus:
Что делать? Да фиг его знает. Надо как-то решать эту проблему и вернуть потраченные мною деньги.

Вешаться.

з.ы. Нашим биллингом пользуются сотни клиентов, и если бы проблема была, то я бы о ней знал, даже если не от Вас, то от кого-то другого.

зз.ы. Темка что-то очень дурно попахивает антирекламой. Кто-то не поленился даже скрипт переноса базы написать и выкинуть... хех, улыбнуло.

За темой не слежу. Если у Вас есть какие-то претензии - пишите либо на эмейл, либо в кипер - адекватно отвечу на все ваши выбросы *****.

RootPanel.ru добавил 11.01.2011 в 00:31

klassev:
З.Ы. Вообще обидно смотреть, как хороший биллинг умирает из-за отношения к делу разработчика....продал бы он его кому-нибудь....что ли 🙅

Улыбнуло )) У Вас недостоверная информация по поводу "умирает".

DLag:
Из запомнившихся мест возможность за 1 цент обвести мерчант и оплатить счет на любую сумму.
Инжекшены уж извините не вспомню, но они присутствуют.

В версии 1.5.9 этого ничего нет.

Сумма оплаты давно уже проверяется.

Все входящие переменные парсятся.

Интеркасса.... было бы что там писать....

DLag:
Напишите в Skype korkinmv, я думаю вам покажут.
В любом случае я предупредил что вы обратитесь за консультацией. 😂

Мне это показывать не надо - я в биллинге уверен.

Я хотел чтобы Вы показали это тем, кто прочитал Ваше сообщение по поводу кучи дыр., дабы это было не просто словами.

DLag:
Я не собираюсь делать за вас вашу работу.
Да и топик не о вашем биллинге.

Я Вас и не прошу этого делать, а лишь прошу продемонстрировать насколько RootPanel дырявый, при чем сделать это именно на последней версии, а не на какой-то старой, либо забрать свои слова обратно. Не нужно указывать на все дыры - продемонстрируйте хотябы одну, вы же их вон сколько перечислили....

DLag:
В дырах в безопасности, в дырах в связках с мерчантами.
Они шифруют код ломаным Zend 4, его элементарно открыть публичным дезендером и заглянуть что внутри.
Я предпочитаю так делать прежде чем ставить непонятно что к себе на сервер, а тем более на фин.операции.
Потенциальные SQL inj в огромном количестве, возможность без оплаты активировать заказы.
Я уже не говорю про школьный стиль написания кода.

Уточните пожалуйста, на какую версию биллинга RootPanel вы ссылаетесь, утверждая вышеперечисленное? Очень хотелось бы увидеть, как Вы сможете реализовать хоть что-то из того, что Вы назвали, в последней версии биллинга.

О том, что это все есть в DAdmin не могу не согласиться, т.к. это очень старая версия RootPanel.

blackpegas:
только у них написано:
"Автоматизированная система покупки биллинга находится в стадии разработки.

Если Вас заинтересовал наш продукт и Вы хотите его приобрести,
свяжитесь с нами."

Чтож они биллинг для себя не могут сделать??

Можем. Но для нас сейчас приоритетнее разработка непосредственно функционала биллинга. Кому нужно - купят и простой оплатой на кошелек.