Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

(БАГ) Разрешение двойного email

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
4 posts • Page 1 of 1
imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

(БАГ) Разрешение двойного email

Post by imperio » Wed Feb 13, 2013 4:22 pm

Привет.
Системный email адрес (почта system administrator) может использоваться при создании других аккаунтов на сервере.
То есть можно создать много аккаунтов с одним и тем же адресом.
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: (БАГ) Разрешение двойного email

Post by skid » Thu Feb 14, 2013 12:49 pm

Изначально это было запрещенно, но позже меня переубедили. Логической ошибки в этом нет. У одного клиента может быть зарегистрированно несколько аккаунтов.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: (БАГ) Разрешение двойного email

Post by imperio » Thu Feb 14, 2013 1:36 pm

Не несет ли это проблем безопасности, если кто то узнает и укажет у себя в настройках почту админа панели?
Считаю что необходимо сделать защиту системного майла, чтобы его ни при каких условиях не могли указать в других аккаунтах.
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: (БАГ) Разрешение двойного email

Post by skid » Thu Feb 14, 2013 5:11 pm

Подобные сценарии атак были обдуманы и просчитани. Если злоумышленник выставит себе админский почтовый адрес, а затем попробует восстановить пароль, то письмо с ссылкой на сброс пароля, получит администратор. Риска нет.
Top


Locked
  • Print view

4 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password