Хостинг от Ukr Line
личный кабинет
служба поддержки
Menu
Получи скидку
на хостинг
SALE
-50%
предложение ограничено

  хостинг
<< Назад       Дырка в безопасности

Вопрос: Добрый день!Скажите, а как это по сохраненной ссылке Диспетчер файлов пускает на неавторизованном сеансе к хостингу???Не фига себе!!!
Ответ:

 

Здравствуйте. сеанс привязан к ip и броузеру. в другом броузере и с другого ip вы его не откроете

 

Вопрос: Как же из общественных мест заходить?Может, при нажатии кнопки Выход все же обнулять привязку?
Ответ:

запрос передан разработичкам панели.

в общественных местах ползуйтесь https

https://**.**.*.**:****/

 

Вопрос: ПопробовалБраузер верещит:`Не удалось подтвердить, что это сервер 46.**.*.**. Операционная система компьютера не доверяет его сертификату безопасности. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные. Не удалось подтвердить, что это сервер 46.**.*.**. Операционная система компьютера не доверяет его сертификату безопасности. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные.`
Ответ:

сертификат выдан сервером самому себе. поэтому вы должны просто принять сертификат

Вопрос: Хорошо, но по кнопке Выход все же обнуляйте привязку, пожал.А то так и до проблем недалеко...
Ответ:

в ымсыле `обнуляйте` мы ничего обнулять не можем. мы не разработчики панели. панель cpanel является лидером хостинг панелей и самая популярная хостинг панель в мире. проблема указаная Вами слега преувеличена. нам так и не удалось ее повторить.

опишите пошаово что именно Вы посчитали уязвимостью?

Вопрос: Описываю:*. Зашел в Кабинет, из него в Панель, из нее в Диспетчер файлов*. Закрыл вкладку с Диспетчером и с Панелью*. Нажал Выйти из сеанса личного кабинета*. В истории браузера нашел ссылку на Диспетчер файлов, нажал ее.*. ВУАЛЯ! Диспетчер открыт, все файлы с полным доступом!!!
Ответ:

Личный кабинет и cPanel это две разные системы, поэтому из из cPanel нужно разлогинеться отдельно.

Вопрос: Я предполагаю, что при нажатии кнопки входа в Панель управления - Кабинет передает Панели данные для входа, и это НОРМАЛЬНО.Но при нажатии Выход из Личного кабинета НЕОБХОДИМО сообщать Панели, что необходимо закрыть текущий сеанс (аналогично нажатию кнопки Выход в самой Панели) - и тогда все будет прекрасно
Ответ:

Личный кабинет и cPanel это две разные системы, поэтому из из cPanel нужно разлогинеться отдельно.

Вопрос: Я понимаю, что системы разные. Но как то же из кабинета вы передаете данные для входа в Панель?При выходе из Кабинета нужно автоматически разлогинить и cPanel
Ответ:

я передам данное пожелание нашим программистам.

Вопрос: Спасибо, Олег!
Ответ:

Ок


<< Назад


© 2006 - 2020 UkrLine. All rights reserved
Закрыть
Ты уходишь??!
Протестируй БЕСПЛАТНО хостинг!!
Хочу бесплатно протестировать
Попробуй VPS
от $0.80
Хочу VPS
Не уходи