نمایش نتایج: از شماره 1 تا 10 , از مجموع 29

موضوع: دومین سالگرد انتشار سامانه مدیریت مجازی ساز AutoVM (کنترل پنل VMware ESXI)

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #13
    عضو انجمن
    تاریخ عضویت
    Jun 2013
    نوشته ها
    260
    تشکر تشکر کرده 
    156
    تشکر تشکر شده 
    472
    تشکر شده در
    253 پست

    پیش فرض پاسخ : دومین سالگرد انتشار سامانه مدیریت مجازی ساز AutoVM (کنترل پنل VMware ESXI)

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    باسلام.

    حرف شما بسیار صحیح است و بنده مشکلی با نحوه رمزنگاری شما در دیتابیس شما نداریم.
    شما تمامی پسورد ها را در سرور خود بصورت One-Way ذخیره کرده اید و برای هر عملیاتی که از اسکریپت خودتان که بر روی یک دامنه نصب شده است به سرور شما درخواستی ارسال می شود.
    در این درخواست یکی از پارامتر ها باید پسورد باشد / پسورد esxi , سپس شما با پسورد به سرور کاربر لاگین کنید / بدون پسورد شما نمی توانید به سرور کاربر لاگین کرده و عملیاتی انجام دهید.

    شما برای انجام تمام عملیات ها در esxi نیازمند پسورد روت سرور کاربران می باشید

    حال اگر شخصی به سامانه شما نفود کند و برای مدت چندین ساعت در سامانه شما بدون اینکه ردی از خود به جای بگذارد نفوذ کرده باشد و تمامی request های دریافتی را از سمت اسکریپت های نصب شده بر روی دامنه کاربران ذخیره کند شما جوابگو هستید حتی اگر request ها بصورت encrypt ارسال شوند اگر نفوذگر یک فرد ماهر باشد براحتی می تواند با استفاده از خواندن سورس سروری شما کل درخواست ها را decrypt کند.
    حتی اگر request ها با استفاده از Private Key کد شوند یا ....

    زمانی شما حرف از Open source میزنید یعنی تمام سورس برای همه واضح و روشن است و هیچ ارتباطی با سایت شما وجود ندارد اما در صورتی که وب سایت یا سرور های پشتیبانی شما داون شوند عملا تمامی سیستم ها از کار خواهند افتاد .(حال بفرمایید ما دهاا سرور داریم:دی)

    بنده دیگر به این مبحث ادامه نخواهم داد امیدوارم سومین سالگرد خود را با تغییر روند سیستم خود جشن بگیرید.
    با سلام
    اسرار شما به جهت تخریب پلتفرم را نمی دانم (شاید شکست شما در راه اندازی پروژه مشابه دلیل آن باشد) اما ما برای شرکت های معتبر، نود داخلی به صورت ارتباط لوکال راه اندازی میکنیم.
    جدا از این موضوع، بیشتر در ارتباط با رمزنگرای aes مطالعه بفرمایید.
    موفق باشید

    - - - Updated - - -
    نقل قول نوشته اصلی توسط mizbanwebhost نمایش پست ها
    عدم كانفيگ صحيح !!!

    پس بهتره با تصوير ياد آوري كنيم . يادتون بياد
    طبیعتا همانطور که گفته شده است، هر نرم افزاری ممکن است با تداخل مواجه شود، اما همانطور که مشاهده می فرمایید آپدیت مورد مذکور منتشر شده است.
    اشکال کار در کجا می باشد؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط w.h.t نمایش پست ها
    باسلام

    اول از همه تبریک میگم شروع سال جدید موفقیت پروژه بزرگی که آغاز کردید و آرزو میکنم سال به سال پیشرفت کنید و نام برندتون سرتاسر جهان برسر زبانها باشه

    و دوم

    استارتر گرامی
    از نظر بنده حقیر که خب تجربه کافی در این زمینه ندارم اما خب باتوجه به سوابق نزدیک به 13 ساله خودم در هاستینگ میخوام نظرم رو بیان کنم . از نظرم حرف جناب سنجری و دیگر همکاران درست هست . تمامی سرورها وابسته به سایت شما هستند و این یکی از بزرگ ترین دردسر ها برای شما و صاحبان سرور هست
    کافیه فقط کوچیکترین دسترسی به سرور شما توسط هکری حرفه ای پیدا بشه . اون موقع هست که فاجعه ها به بار میاد . به شخصه اگر پسوردم به دست هکری بیوفته که اطلاعات کاربرانم به مشکل بخوره بدجور پیگیری قانونی میکنم و ... .
    به نظر خودتون بهتر نیست با یک تغییر کوچیک در شیوه کد نویسیتون ، تمامی اقدامات رو در سرور خود کاربران پیاده کنید؟
    در صورت کرک شدن سرور همکاران دیگر سرور ها مشکلی براشون پیش نمیاد ، اما اگر سرور شما به هر دلیلی هک بشه اطلاعات چندین سرور به باد میره

    گوگل با اون همه عظمت هک شد . سی پنل هک شد . یاهو هک شد و... ، سرور های شما به نظرم خیلی راحت تر باشه هک کردنش تا سرورهای گوگل

    بازم هرطور که خودتون صلاح میدونید

    یک بار دیگه مجددا بهتون تبریک میگم

    وقت خوش

    با سلام و سپاس از ارائه نظر شما.
    خیر همانطور که ذکر کردیم، تمامی رمز عبور ها به صورت دو رشته ذخیره میشوند و تنها راه دسترسی به پسورد سرور، هک شدن نود ما، به همراه هاست شما می باشد.
    کارنامه سه ساله ما بدون بروز هیچ گونه اختلال امنیتی، نشان دهنده حساسیت ما به این موضوع است.
    موفق باشید


    نقل قول نوشته اصلی توسط M.Abooali نمایش پست ها
    بنده به صورت ناشناس محصول شما را بررسی و مانیتور کردم.

    مدل فکری من متفاوت هست تو این حوزه و ممکن به کدهای سازندگان یک زبان برنامه نویسی هم ایراد بگیرم چه برسه شما، بنابراین این را رها می کنم. اما در مورد کانسپت برنامه ای که ساختید، به نظرم بیشتر مناسب افراد تازه کار یا ناوارد است.
    میزان منابع اشغال شده و کند تر شدن روند کار در پشت صحنه در مقابل مزیت اتوماسیون فرایند ها اصلا مفهوم تسهیل را نمی دهد.

    شما فقط ابزاری ایجاد کرده اید تا کسانی که تسلط کافی روی کار ندارند یا براشون انجامش سر سام آور است بتوانند راحت تر با این مجازی ساز کار کنند که در بسیاری موارد خود فرایندهای اتوماسیون شما نیز جای بهینه سازی داشت.



    با این وجود، محصول و اقدام شما ارزشمند بوده و قطعا برای یک گروه از کاربران جالب و شاید حتی برای مقطعی کاربردی خواهد بود.


    اما قطعا این یک راهکار، یک ابزار تسهیل کننده برای مدیریت یا چیزی شبیه آن نیست،
    خصوصا برای کاربران یا همان مدیران سرور حرفه ای چه برسه برای کسب و کارهای متوسط یا بزرگ که صرفه پرفرمنس و منابع براشون الویت دارد.


    فکر می کنم نیاز نیست وقتی محصولی را برای گروه خاصی از مشتریان ساخته ایم، در تبلیغات خود به اشتباه گروه دیگری از مشتریان را مصرف کننده خود معرفی کنیم.



    آن هم 5 شرکت بزرگ رتبه اول تا دهم ... اصلا شما در جایگاهی هستید که چنین آماری از شرکت های فعال در زمینه مجازی سازی کشور داشته باشید؟ به جرات میگم با وجود این که ما هفته ای حداقل یک یا دو روز را مشغول مانیتور بازار و رقبا (همان تجسس از ایشان) هستیم باز جرات نداریم قاطع بگیم کدوم شرکت ها چه وضعی دارند و کشف جایگاه خودمان برامون چندان آسان نیست. کدوم شرکت هست که میتونه مدعی باشه جزو 10 شرکت اول هست؟

    فکر می کنید دهمین رتبه کشور در حوزه مجازی ساز دارای چند مزرعه مجازی سازی هست؟ این سوال را جواب بدهید تا برای بنده روشن شود ذهنیت شما از شرکت های بزرگ جقدر به نتایج تحقیقات ما نزدیک است.

    در ارتباط با مورد آخر، همانطور که به بسیاری از وب سایت های ایرانی اقدام به فروش لایسنس میکنیم، طبیعتا میتوانیم آمار درستی از تعداد سرور های هر شرکتی برخوردار باشیم.
    خوشبختانه پلتفرم ما نه فقط برای کاربران داخلی، بلکه بیشتر در بازار خارج از کشور، مورد حمایت قرار گرفته است و موردی که فرمودید تنها کاربرد آن برای افراد ناوارد است، قضاوت آن را بر عهده دوستان میگذارم.

    اشغال منابع نیز با انجام تغیراتی به راحتی برطرف می شود.
    موفق باشید
    ویرایش توسط nikit : June 25th, 2019 در ساعت 13:27

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. یک سال موفقیت با سامانه مدیریت مجازی ساز AutoVM (کنترل پنل VMware ESXI)
    توسط nikit در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 36
    آخرين نوشته: September 14th, 2018, 08:01
  2. فروش کنترل پنل مدیریت سرور در VMware ESXi - سامانه AutoVM
    توسط nikit در انجمن فروش انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 27
    آخرين نوشته: February 6th, 2018, 10:22
  3. پاسخ ها: 24
    آخرين نوشته: January 23rd, 2018, 10:10
  4. پاسخ ها: 52
    آخرين نوشته: January 18th, 2018, 12:58
  5. پاسخ ها: 19
    آخرين نوشته: November 23rd, 2017, 11:06

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •