{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
11. (3 авг 2014, 15:30) [0/0] [0] [отв] [спам] [под] +1 | -1
xkat,

Аха.гг

12.
@pavelgrey * [мошенник] 0.46
(5 авг 2014, 14:13) [1/0] [1] [отв] [спам] [под] +1 | -1

Вообще, я согласен, что ссылка должна иметь срок давности и становиться невалидной при смене пароля.
Но, не считаю это настолько большой проблемой безопасности, чтобы исправлять в продукте, который мы уже два года не развиваем.

Что касается ISPmanager, если вы дали пользователю доступ в свой аккаунт (т.е. в конечном итоге на сервер), он может столькими способами оставить себе лазейки для входа ... Не давайте доступ кому попало
Добавлено 05.08.14 в 14:14:24:
Ета ответ от саппорта*

13.
Kuznetsov * [мошенник] 7.73
(5 авг 2014, 14:28) [0/0] [0] [отв] [спам] [под] +1 | -1

Что за панель у вас * У меня на сервере нет фишки с восстановление пароля.
Добавлено 05.08.14 в 14:29:13:
версия 4.4.10.23

14. (5 авг 2014, 14:38) [0/0] [0] [отв] [спам] [под] +1 | -1
Kuznetsov,

Очевидно что у тебя ISP Lite, а в ней нет доступа к настройкам политики в интерфейсе панели. Хотя я думаю, что такую функцию можно разрешить отредактировав ispmgr.conf.
По теме, - это не такой уж значимый баг, и решить можно просто отключением данной функции. Практически любой биллинг это умеет, так что отсутствие этой функции в ISP штатно ни на что особо не повлияет.


Изм. 1 раз. / Посл. изм. (5 авг 2014, 14:42)
Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений