Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Неприятный баг в vesta с поддоменами на разных аккаунтах

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
3 posts • Page 1 of 1
nebesniy
Posts: 29
Joined: Wed Aug 07, 2013 5:46 pm

Неприятный баг в vesta с поддоменами на разных аккаунтах
  • Quote

Post by nebesniy » Tue Aug 13, 2013 3:37 am

Здравствуйте.

Допустим, есть пользователи user1 и user2 в панели vesta.

user1 прикрепил свой домен domain.com к DNS-серверу и ни о чём не подозревает, в то время user2 может спокойно создать WEB-домен, являющийся поддоменом к домену пользователя user1, к примеру sub.domain.com и домен создастся и радостно поприветствует заглушкой. Получается, user2 имеет почти полный доступ к управлению DNS-записями пользователя user1. Это не есть хорошо.

С другой стороны, некоторые регистраторы выдают именно поддомены. Ещё часто это делается бесплатно. Допустим, spb.ru, msk.ru, edu.ru, uni.me, cz.cc и др. Если запретить использовать домен, уже созданный каким-либо пользователем, то кое-какие домены смогут добавиться лишь один раз.

В общем, прошу найти решение этого не совсем приятного бага. Возможно, с помощью правил на общедоступные домены третьего уровня или что-то вроде этого.

Спасибо.
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: Неприятный баг в vesta с поддоменами на разных аккаунтах
  • Quote

Post by skid » Mon Aug 19, 2013 9:01 am

Мы об этой ситуации думали. Проблему нельзя решить техническим ограничением. Отличить легитимное использование поддоменов от злонамеренного может только администратор сервера. Другими словами, задача по контролю ложится на администратора.
Top

nebesniy
Posts: 29
Joined: Wed Aug 07, 2013 5:46 pm

Re: Неприятный баг в vesta с поддоменами на разных аккаунтах
  • Quote

Post by nebesniy » Tue Aug 20, 2013 11:13 am

skid, спасибо за ответ.
В некоторых проприетарных панелях есть техническое ограничение такого вида: нельзя создать поддомен на другом аккаунте, если основной домен прикреплён к другому аккаунту. (Не поддомен, а именно домен второго уровня).

Возможно, стоит разработать алгоритм проверки со списком исключений, который может редактироваться администратором.
Top


Post Reply
  • Print view

3 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password