Page 10 of 13

Re: Новые предложения

Posted: Sat Jul 13, 2013 7:37 am
by skid
Да, такой вариант звучит неплохо.

Предложения и замечания

Posted: Fri Jul 19, 2013 10:09 pm
by ram108
1. Добавить возможность пересылки почты БЕЗ сохранения письма в почтовом ящике (редирект).

2. Admin может создавать, просматривать и редактировать объекты от имени любого пользователя. Сейчас, например, необходимо войти в пользователя, чтобы добавить новый домен и т.п. При большом количестве пользователей и доменов это будет проблемой. Также Admin не может видеть, что прикреплено к панели.

3. Возможно ли добавить нового пользователя с полным доступом к панели (с правами Admin)?

4. Любой пользователь может отредактировать свой доступ к shell. Правильно ли это?

5. Невозможно создать базу данных, например с таким именем: db_name_1 или wordpress-copy. Почему?

Re: Новые предложения

Posted: Fri Jul 19, 2013 11:21 pm
by skid
1. Добавлено в список.
2. Сложная интерфейсная задача, тем не менее добавил.
3. В ближайшем будущем не планируется, так как это предпологает более комплексную модель ппав.
4. Такая возможность есть только если вы зашли админом в пользователя. Пользователь не может менять себе шел.
5. Максимальная длина названия базы данных в mysql равняется 16 символам. Учитывая имя пользователя, вы скорее всего упираетесь в этот лимит.

Re: Новые предложения

Posted: Sat Jul 20, 2013 8:21 am
by ram108
Большое спасибо за ответы!

По поводу задачи 2, можно все упростить. Если залогинен admin, то добавить в интерфейс доменов, DNS, почты и т.п. выпадающее меню со списком пользователей, который меняет принадлежность объектов. Тут, как я понимаю, больше не интерфейсная задача, а практическая. Перенося домен к другому пользователю, нужно поменять структуру папок, а также сменить права всех файлов, отредактировать настройки apache, nginx :)) Это уже сложнее.

По базе данных не очень понял, по умолчанию, например, в mysql уже содержатся базы information_schema и
performance_schema, названия которых превышают 16 символов. Только что успешно создал через phpmyadmin базу baza_dannih_bolshe_16_simvolov_baza_dannih_bolshe_16_simvolov - все работает :)

Re: Новые предложения

Posted: Sat Jul 20, 2013 12:42 pm
by skid
В cервере MySQL есть ограничение на 16 сиволов для пользователей, а в панели vesta, для простоты валидации ограничывается и база данных тоже.

Re: Новые предложения

Posted: Sat Jul 20, 2013 12:59 pm
by ram108
skid wrote:В cервере MySQL есть ограничение на 16 сиволов для пользователей, а в панели vesta, для простоты валидации ограничывается и база данных тоже.
Понятно. На самом деле серьезный недостаток, особенно, если учесть, что имя пользователя может быть 10 символов, то для имени базы данных остается всего 6 символов. Хотел перенести несколько рабочих проектов на Vesta для тестирования, но ни один из них не укладывается в это ограничение.

Re: Новые предложения

Posted: Sun Jul 21, 2013 12:06 pm
by skid
В следующем релизе ограничения будут совпадать с ограничениями mysql сервера, для базы 64 символов а для пользователя 16.

Можно не ждать нового релиза, а скачать обновленный файл с функциями самостоятельно.

Code: Select all

wget https://raw.github.com/serghey-rodin/vesta/master/func/main.sh -O /usr/local/vesta/func/main.sh 

Безопасность

Posted: Sun Jul 21, 2013 12:39 pm
by ram108
skid wrote:Можно не ждать нового релиза, а скачать обновленный файл с функциями самостоятельно.
Сергей, спасибо огромное! Ваш проект просто замечательный. Функциональный уровень проработан очень хорошо, теперь больше внимания к дизайну. :)

И самое главное - к безопасности. Для системщика с прямыми руками все сделано хорошо, но не у всех руки прямые (или знаний не достаточно). Я использую в работе форумные движки и так случается, что через их дыры заливают шелы. Как обстоит дело в Vesta, если, например, будет залит шел? Куда сможет получить доступ взломщик?

Re: Новые предложения

Posted: Sun Jul 21, 2013 4:58 pm
by skid
Ограничение шелов недавно обусждалось тут.

Re: Новые предложения

Posted: Tue Jul 23, 2013 10:51 am
by demian
частенько бавают ситуации когда пользователи заливают файлы на сервер для разбора скриптами... всегда возникает проблема в том что у клиента что-то перестает работать...

предложение вместе с управлением cron добавить incron
чтобы не гонять в холостую php или что еще же не гонять одни и теже файлы по времени

конфиги разные... но если раздел cron в веб интерфейсе можно переименовать schedule или как то еще, тогда в нем создавать и события cron, и события incron