Jump to content

Безпека ubilling WEB


Recommended Posts

ВЕБ інтерфейс, при вході під користувачем в адмін панель, залишається там доти, поки фактично не натиснути "exit".
Особисто для мене звично, щоб були таймаути сесій (токен). 
Що думаю про це nightfly та інші?

Link to post
Share on other sites

админку кинуть на левый порт и пускать в тот порт только нужные ип фаерволом

Link to post
Share on other sites

админку кинуть на левый порт и пускать в тот порт только нужные ип фаерволом

доступ до адмін панелі "запилить" можно 101 шляхом. Банальними правила того ж web двигуна. 

Edited by testinua
Link to post
Share on other sites

 

Що думаю про це nightfly та інші?

1. Я про це не думаю

2. http://wiki.ubilling.net.ua/doku.php?id=security що до політики доступу до веб інтерфейсу

3. Кнопка "вихід" існує для того, що б нею користуватись.

4. Коли я залогінився - я хочу бути залогіненим, коли відлогінився - хочу бути відлогіненим.

Link to post
Share on other sites

И это правильно, зачем я должен сидя дома постоянно вводить пароль? Сессия умирает при нажатию на exit и при закрытии браузера. Вообще не вижу неудобств, скорее наоборот.

Link to post
Share on other sites

BARVIT токен вхід - це додатковий захист. аути сесії кому потрібно - тей прикрутить. Да не у всіх ubilling адміниться через локальний трафік. Для мене це, більше маразм, але.... хоч на https закрутили б... Хоча дописати сіє може кожен собі сам да і корпоративних версіях, думаю це скоро буде або вже є. 

 

PS

Якщо вам не потрібно, чому б не зробити модульно? наприклад "Тайм аут сесії" з можливостю введення числового значення (с, хв, г.) + токен префікс.

Edited by testinua
Link to post
Share on other sites

 

Да не у всіх ubilling адміниться через локальний трафік.

ага, нормальні люди ще для того vpn використовують...

 

 

але.... хоч на https закрутили б... Хоча дописати сіє може кожен собі сам да і корпоративних версіях, думаю це скоро буде або вже є. 

 

ага, прикрутити modssl до апача це ж така проблема....

 

 

Якщо вам не потрібно, чому б не зробити модульно? наприклад "Тайм аут сесії" з можливостю введення числового значення (с, хв, г.) + токен префікс.

ну так "робіть модульно" - ніхто ж не забороняє. Опенсорц какбе.

Edited by nightfly
Link to post
Share on other sites

ну так "робіть модульно" - ніхто ж не забороняє. Опенсорц какбе.

Так воно і буде... куди ж з підводного човна  :)

Edited by testinua
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By nightfly
      Ubilling 1.5.9 rev 9525 The Perfect Lock
       
      Зміни в структурі БД. alter.ini: нова опція GENERATORS_ENABLED, що вмикає модуль моніторингу генераторів. alter.ini: нова опція TB_GENERATORS_NOTIFY, що вмикає нотифікацію про запущені генератори в області сповіщень. alter.ini: нова опція PON_ONU_UNI_STATUS_COMPACT, що вмикає компактне відображення стану мідних портів на ONU. alter.ini: нова опція PONBOXES_MINIMAP, що дозволяє вмикати та вимикати міні-мапу, при редагування ПОН коробки. Новий модуль Єдинорожий телепорт: дозволяє просто та зручно переносити ваш робочий білінг на новий сервер. Модуль “Реєстрація користувачів”: виправлено проблеми сумісності з PHP 8.5. Модуль “Останні події”: викинуто дубову статку на мороз. Askozia PBX: інтеграція була давно непідтримуваною, викинуто на мороз, разом зі всіма опціями. Модуль Mapon: тепер використовує OmaeURL для взаємодії з API. Модуль “Мапа ONU”: в черговий раз покращення навігації між мапою та іншими модулями системи. Новий модуль Генератори: дозволяє моніторити стан генераторів, базово облікувати мотогодини, пальне та планувати ТО. Модуль ПОНізатор: тепер причини останньої дереєстрації ONU можуть визначатись також по серійнику ONU а не тільки за MAC. Модуль “ПОН Коробки”: покращено продуктивність відмальовки зв'язків коробок на мапах. Глобально: проведено чергову спробу зробити логування подій, що відбуваються навколо користувачів, якимось трішки більш притомним. RemoteAPI: новий виклик generators, що запускає скрипти обробки станів генераторів з автоматичним запуском. RemoteAPI: новий виклик gencontrol, для примусового запуску/зупинки генераторів за допомогою зовнішнього ПЗ. Бібліотека UbillingCache: виправлено проблеми сумісності з PHP 8.5. Бібліотека OmaeURL: виправлено проблеми сумісності з PHP 8.5. Бібліотека UbillingTelegram: вся робота з CURL перенесена до одного методу, покращено сумісність з PHP 8.5. Кабінет користувача: виправлено проблеми сумісності з PHP 8.5. UBinstaller: тепер при встановленні попередньо розгортає та конфігурує SphinxSearch. UBinstaller: Зібрано бінарні пакунки для FreeBSD 14.3 amd64 + PHP 8.5. UBinstaller: Зібрано бінарні пакунки для FreeBSD 15.0 amd64 + PHP 8.5.  
      Повний чейнджлог
      Оновлена демка
       
       

    • By maxkorn
      Доброго дня!
      На Mikrotik NAS, створив нову підмережу для клієнтів, все наче порядок, тільки помітив, що не створюються шейпери в Queues для клієнтів цієї підмережі.
      В логах Stargazer наступне:
      2025-12-29 09:05:57 - [Ubilling] - OnConnect started for user `xxasdb5rzm`:
      2025-12-29 09:05:57 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Error: Queue entry can't be updated, missing
      2025-12-29 09:05:57 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 09:05:57 - [Ubilling] - QC: 6, elapsed time: 0.064 sec.
       
      При чому, на тому ж мікротіку є ще кілька підмереж, в яких все проходить нормально:
       
      2025-12-29 08:30:17 - [Ubilling] - OnConnect started for user `22zxp7u58x`:
      2025-12-29 08:30:17 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 08:30:17 - [Ubilling] - QC: 6, elapsed time: 0.602 sec.
       
      Налаштування аналогічні, в чому може бути причина?
    • By ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • By ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • By camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
×
×
  • Create New...