Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Повышение безопасности

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
7 posts • Page 1 of 1
SOFTOLAB
Posts: 50
Joined: Sun Jan 11, 2015 3:01 pm

Повышение безопасности
  • Quote

Post by SOFTOLAB » Fri Feb 12, 2016 6:50 pm

Уважаемые разработчики, а возможно ли сделать так, что бы панель не подключала ни phpmyadmin, ни pgadmin, ни свой веб нтерфейс на сайтах пользователей?
Что бы это всё жило только на системном домене или IP адресе сервера.
Я понимаю что это удобно для "школьников", но для серьёзных проектов это головная боль, когда у тебя на сайте phpmyadmin во внешний мир смотрит, или когда сама панель по домену открывается, это всё фиксится, но после каждого апдейта вызывает бурю негодования вновь.

PS: Сервер стоит во внутренней сети, наружу смотрят только 80 и 443 порты, минимум манёвров для взлома, и тут на те вам пожалуйста, phpmyadmin на блюдечке прямо на сайте открывается.
PS2: nginx+php-fpm
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Повышение безопасности
  • Quote

Post by imperio » Fri Feb 12, 2016 6:54 pm

Здравствуйте, на форуме ни баги ни идеи мы не рассматриваем.
Оформите запрос как идею в баг трекере.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Повышение безопасности
  • Quote

Post by skurudo » Fri Feb 12, 2016 7:56 pm

SOFTOLAB wrote:Уважаемые разработчики, а возможно ли сделать так, что бы панель не подключала ни phpmyadmin, ни pgadmin, ни свой веб нтерфейс на сайтах пользователей?
Справедливости ради стоит заменить, что в случае стандартной установки такое поведение закладывается самими пакетами phpmyadmin/pgadmin. Здесь основные вопросы:
* к чему привязывать? Если мы хотим https для работы, то IP только с кривыми сертификатами.
* вопрос к чему актуален по той причине, что пользователь может сам не знать своего домена..

А что если ввести дополнительную авторизацию с выскакивающим окошком?
Top

SOFTOLAB
Posts: 50
Joined: Sun Jan 11, 2015 3:01 pm

Re: Повышение безопасности
  • Quote

Post by SOFTOLAB » Fri Feb 12, 2016 10:54 pm

imperio wrote:Здравствуйте, на форуме ни баги ни идеи мы не рассматриваем.
Оформите запрос как идею в баг трекере.
Баг трекер у весты это тихий ужас, лучше уж на форуме такие моменты обсуждать.
Ибо БТ как чёрная дыра, оттуда ничего не возвращается.
skurudo wrote:
SOFTOLAB wrote:Уважаемые разработчики, а возможно ли сделать так, что бы панель не подключала ни phpmyadmin, ни pgadmin, ни свой веб нтерфейс на сайтах пользователей?
Справедливости ради стоит заменить, что в случае стандартной установки такое поведение закладывается самими пакетами phpmyadmin/pgadmin. Здесь основные вопросы:
* к чему привязывать? Если мы хотим https для работы, то IP только с кривыми сертификатами.
* вопрос к чему актуален по той причине, что пользователь может сам не знать своего домена..

А что если ввести дополнительную авторизацию с выскакивающим окошком?
Но веста же задаёт какие адреса подключать к доменам для всякого доп.софта?
У весты есть домен по умолчанию, который обычно равен названию сервера, ну или на крайний случай IP адрес. Сертификат понятное дело самоподписанный, хотя опять же если имя например sN.hosting.ru, то там могут и нормальный сертификат поставить, это будет в разы лучше самоподписанных на пользовательских доменах + приучит их к порядку.

Как пользователь может не знать своего домена? Как он получает логин и пароль для хостинга своих сайтов? Любой хостинг показывает все данные либо прямо в момент заказа и в последующем в подробностях услуги в биллинге, либо на почту скидывает, а скорее всего и показывает и на почту скидывает.
А те кто "не знают своего домена" пусть не сайтами занимаются, это явно не ихнее.

Нужно не костыли делать в виде окошек с авторизацией, а просто не делать то, чего на пользовательском сайте быть не должно.
Для особо отчаянных хостингов разводящих "хомячков", можно сделать данную функцию в виде опции для тарифа.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Повышение безопасности
  • Quote

Post by imperio » Fri Feb 12, 2016 11:25 pm

Баг трекер у весты это тихий ужас, лучше уж на форуме такие моменты обсуждать.
Ибо БТ как чёрная дыра, оттуда ничего не возвращается.
Чем он вам не нравится? Добавляете идею или баг и дальше отслеживаете по почте статус запроса.
Снова повторю что с форума идеи и баги не рассматриваются и не реализуются/фиксятся.
Не имеет смысла тут публиковать ваши пожелания.
Top

SOFTOLAB
Posts: 50
Joined: Sun Jan 11, 2015 3:01 pm

Re: Повышение безопасности
  • Quote

Post by SOFTOLAB » Sat Feb 13, 2016 1:47 pm

imperio wrote:
Баг трекер у весты это тихий ужас, лучше уж на форуме такие моменты обсуждать.
Ибо БТ как чёрная дыра, оттуда ничего не возвращается.
Чем он вам не нравится? Добавляете идею или баг и дальше отслеживаете по почте статус запроса.
Снова повторю что с форума идеи и баги не рассматриваются и не реализуются/фиксятся.
Не имеет смысла тут публиковать ваши пожелания.
Там они тоже годами висят не проверенные, где разница?
Хотя бы последний баг с конфигом nginx, в официальном репе даже не удосужились его поправить, и новоиспечённые инстайллы вызывают бурления "говн" у новоиспечённых админов панельки.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Повышение безопасности
  • Quote

Post by imperio » Sat Feb 13, 2016 1:56 pm

Если вы про этот баг https://bugs.vestacp.com/issues/21
То посмотрите план на 16 релиз.
Top


Post Reply
  • Print view

7 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password