|
Автор |
Сообщение |
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Изменения:[+] Серверы на главной странице отсортированы по играм. [+] Редактирование профиля администратора запрещено в целях безопасности. [+] Логирование правильных и неправильных авторизаций. [fix] Устранена уязвимость, позволяющая изменить данные любого пользователя, в том числе и администратора. [fix] Устранена уязвимость, позволяющая бесправному пользователю посмотреть список пользователей и серверов. Вложение:
ap_042.png [ 191.97 КБ | Просмотров: 8121 ]
P.S. Не забывайте про пользователя test с паролем test. Еще вчера из-за одной строчки кода было возможно поменять мне пароль и получить полный доступ ко всем серверам.
|
29 май 2013, 13:04 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
Без лишних комментариев, думаю, на скриншоте все очень наглядно: Вложение:
panel.JPG [ 101.56 КБ | Просмотров: 8108 ]
_________________ @Pontiy975
|
31 май 2013, 12:29 |
|
|
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Pontiy, сейчас аналогично?
|
31 май 2013, 14:12 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
Да.
_________________ @Pontiy975
|
31 май 2013, 14:26 |
|
|
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Изменения:[+] Полная поддержка игр на движке Source. [fix] Исправлена проблема с отображением списка серверов на главной странице. viewtopic.php?f=13&t=159&start=120#p4181[fix] Исправлена проблема с добавлением пользователей.
|
31 май 2013, 20:43 |
|
|
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Изменения[+] Редактирование базы конфигурационных файлов. [+] Редактирование базы контент директорий. [+] Редактирование базы лог директорий. [+] Быстрые команды RCON (Fast RCON). viewtopic.php?f=13&t=159&start=105#p4150[fix] Проверка на настройку параметров запуска серверов. [fix] Проверка, задан ли SSH или Telnet. [fix] Просмотр файлов логов с разным расширением. До этого возможно было просматривать только *.log [*] Переписан код просмотра логов. [*] Переписаны и отсортированы некоторые модели.
|
02 июн 2013, 17:30 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
В связи с последним обновлением сервиса, предлагаю функцию к настройкам, а именно - настраиваемый список слева. Чтобы пользователь мог выбирать, какие пункты оставлять, а какие скрывать. Например, сервер он заказывать не будет, а кнопка глаза мозолит. Зашел в настройки - убрал. Т.е., суть в возможности подстраивания списка под себя. Просьба модераторам высказать свое мнение по поводу этого предложения.
_________________ @Pontiy975
|
05 июн 2013, 23:53 |
|
|
kissbb
Специалист
Зарегистрирован: 26 апр 2012, 16:48 Сообщения: 383 Поблагодарили: 4 раз.
|
И можно еще панельку "Избранные действия", да =)
|
06 июн 2013, 04:11 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
Нашел еще очепятку на главной странице:
Преимущества: Максимальное количество слотов. Никакой цены за отдельные слоты, Вы получаете все возможности. Цена ниже в 2-3 раза. АдмиПанель с большими возможностями управления. Нет никаких наценок за несуществующие услуги. Статистика на серверах. Расширенная статистика для серверов Half-Life 1.
_________________ @Pontiy975
|
06 июн 2013, 12:09 |
|
|
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Изменения:[+] Регистрация пользователей. [+] Восстановление пароля. [+] Проверка существующего логина и почты при добавлении пользователей админов. [fix] Правильное отображение кириллических символов при редактировании конфигурации. Информация на wiki.hldm.org
|
06 июн 2013, 15:49 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
Еще две очепятки нашел. АдминПенель подерживает несколько операционных систем
_________________ @Pontiy975
|
06 июн 2013, 17:04 |
|
|
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Pontiy писал(а): Еще две очепятки нашел. АдминПенель подерживает несколько операционных систем А вот здесь мог и сам исправить.
|
06 июн 2013, 17:06 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
Не мог. Там ведь могут править только зарегистрированные, а меня там нет.
По поводу панели:
Зарегистрировал новый аккаунт, test12345. Вот, что я увидел в профиле:
Создание серверов: Запрещено Отправка RCON команд: Запрещено Редактирование серверов: Запрещено Удаление серверов: Запрещено Запуск серверов: Разрешено Остановка серверов: Разрешено Перезапуск серверов: Разрешено Управление игроками (кик, бан, смена имени): Запрещено
Запуск/перезапуск/остановка каких серверов мне разрешена, если доступа у меня нет ни к одному? И почему бесправному юзверю разрешено то, что не разрешено модераторам (остановка)?
Еще заметил, что в списке слева пункты "Просмотр" и "Редактировать" в разделе "Профиль" ведут на одну страницу, а именно - просмотр профиля. Понимаю, что это не принципиально, и что в профиле есть большая заметная кнопка "Редактировать профиль", но тогда эту кнопку лучше убрать из списка слева.
_________________ @Pontiy975
|
06 июн 2013, 17:12 |
|
|
Pontiy
Професионал
Зарегистрирован: 12 май 2012, 17:36 Сообщения: 735 Поблагодарили: 8 раз. Откуда: Украина, Луганск
|
Каюсь, остановка серверов разрешена и модераторскому аккаунту. НО! На деле же я останавливать серверы не могу. Тоже непорядок, не находите? Если можно, то можно, а если нельзя, то нельзя.
З.Ы. Как оказалось, кнопка "Редактировать" никуда не ведет, а просто нажимается. =) Все же предлагаю убрать ее за ненадобностью. Впрочем, вообще раздел "Профиль" можно убрать из списка, все это есть вверху.
_________________ @Pontiy975
|
06 июн 2013, 17:15 |
|
|
Nikita
V.I.P.
Зарегистрирован: 10 ноя 2011, 19:05 Сообщения: 1944 Поблагодарили: 13 раз. Откуда: СПб
|
Pontiy писал(а): Создание серверов: Запрещено Отправка RCON команд: Запрещено Редактирование серверов: Запрещено Удаление серверов: Запрещено Запуск серверов: Разрешено Остановка серверов: Разрешено Перезапуск серверов: Разрешено Управление игроками (кик, бан, смена имени): Запрещено
Это старая система привилегий, с версии 0.2.x, когда разрешения задавались не по каждому серверу в отдельности, а только лишь по трем значениям: 1. Запрещено, 2. Разрешено, только для своих серверов (которые были в списке у пользователя), 3. Разрешено для всех серверов. Сейчас эти данные частично используются. Например, чтобы запретить доступ сразу ко всем серверам. Постепенно она выводится. Привилегии модераторам выдавались когда была старая система привилегий. Я могу установить значения на разрешено, но останавливать серверы по прежнему нельзя будет. Pontiy писал(а): Запуск/перезапуск/остановка каких серверов мне разрешена, если доступа у меня нет ни к одному? И почему бесправному юзверю разрешено то, что не разрешено модераторам (остановка)? У тебя нет доступа ни к одному? Привилегии на семь наших серверов выставлены, всё должно быть. Бесправный юзверь получает полный доступ к своим серверам, которые арендует, которые оплатит. Pontiy писал(а): Каюсь, остановка серверов разрешена и модераторскому аккаунту. НО! На деле же я останавливать серверы не могу. Тоже непорядок, не находите? Если можно, то можно, а если нельзя, то нельзя. А зачем модератору останавливать серверы портала? Запуск нужен в случае падения, перезапуск тоже может понадобиться.
|
06 июн 2013, 19:17 |
|
|
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|
|