redl 6ee2744e3a Сборка REDL: панель на PHP 8, капча-тумблер, закрытые уязвимости, установщики в один клик
- панель работает на PHP 8.4 (оригинал под PHP 7.0): elFinder utf8_encode, apache_get_modules, warnings
- капча выключена и управляется из админки (флаг captcha_enable + блок настроек)
- закрыты две SQL-инъекции без авторизации (createAuthLog: пароль из POST и CF-Connecting-IP)
- убрано хранение паролей в открытом виде в authlog, XSS в поле ref
- установщики install-panel.sh и install-node.sh (оригинальный затирал sources.list репозиториями Debian 9)
- современный Dockerfile (оригинальный на debian:stretch больше не собирается)
- планировщик и автозапуск работают без systemd
- брендинг REDL.IO, год 2026, ссылки на redl.io
- документация на русском: ИЗМЕНЕНИЯ, БЕЗОПАСНОСТЬ, ИНСТРУКЦИЯ
2026-07-30 02:00:01 +00:00

Панель управления игровым хостингом · сборка REDL

Панель для продажи и управления игровыми серверами: SA-MP, CRMP, MTA, Minecraft, CS 1.6, CS:S, RAGE:MP. Личный кабинет клиента, тикеты, платёжные системы, автоматическое создание серверов на игровых нодах.

Поддерживается и развивается с помощью REDL.IO — Хостинг с искусственным интеллектом.

Эта сборка — модернизация панели HostinPL 5.6: оригинал написан под Debian 9 и PHP 7.0 (сняты с поддержки в 2022 году) и на современном сервере просто не запускался. Здесь он приведён в рабочее состояние на актуальном стеке, закрыты найденные уязвимости и добавлены установщики в один клик.


⚠️ Правовой статус — прочитайте до установки

Оригинальная панель HostinPL 5.6 — коммерческий проприетарный продукт. Авторы: Samir Shelenko и Alexander Zemlyanoy. Файл panel/LICENSE — их лицензия, и разрешения на распространение или изменение она не даёт.

Исходники, лежащие в основе этой сборки, распространялись как «nulled» — то есть это взломанная копия платного продукта, выложенная без согласия авторов. Мы этого не скрываем и не переписываем историю: авторские копирайт-заголовки в коде сохранены как есть, они специально не удалялись.

Что это значит на практике:

  • использование в коммерческом хостинге — нарушение авторских прав со всеми вытекающими рисками;
  • легальный путь — купить лицензию у авторов либо взять открытую альтернативу (Pterodactyl, Pelican);
  • этот репозиторий имеет смысл только для изучения кода, аудита и внутренних экспериментов.

Ответственность за использование лежит на том, кто устанавливает.


Что в репозитории

Путь Что это
install-panel.sh Установка панели в один клик (nginx + PHP 8 + MariaDB + планировщик + админ)
install-node.sh Установка игровой ноды в один клик (Docker + образ + каталоги + SSH/FTP + SteamCMD)
panel/ Код панели со всеми нашими правками
docker/Dockerfile Современный образ игровых серверов (Debian 12; оригинальный на stretch больше не собирается)
docker/Dockerfile.original-stretch Оригинальный Dockerfile — оставлен для сравнения
ИЗМЕНЕНИЯ.md Полный список отличий от оригинала
БЕЗОПАСНОСТЬ.md Что нашли при аудите: уязвимости, закладки, что исправлено
ИНСТРУКЦИЯ.md Полная инструкция: установка, подключение ноды, настройка, обслуживание

Требования

Для панели (сам сайт и база — Docker не нужен):

  • Ubuntu 24.04 / 22.04 или Debian 12 / 13
  • 1 ядро, 1 ГБ ОЗУ, 10 ГБ диска
  • Подойдёт любой VPS, включая контейнерный (LXC/OpenVZ)

Для игровой ноды (там крутятся сами игровые сервера):

  • Ubuntu 24.04 / 22.04 или Debian 12 / 13
  • 2 ядра, 2 ГБ ОЗУ, 100 ГБ диска (считайте 1–2 ГБ на игровой сервер)
  • Обязательно полный доступ к ядру: выделенный сервер или KVM. Панель создаёт на каждый игровой сервер отдельный Docker-контейнер, а в контейнерном VPS (LXC/OpenVZ) Docker не запускается — ядро запрещает вложенные namespace. Установщик это проверяет и честно предупредит.

Панель и нода могут быть одной машиной, но лучше разными: сайт можно держать на дешёвом VPS, а под игры взять железо.


Установка в один клик

Панель

apt-get update && apt-get install -y git
git clone https://github.com/RedlHosting/redl-gamepanel.git
cd redl-gamepanel
sudo bash install-panel.sh

Скрипт спросит только адрес панели, e-mail и пароль администратора — дальше всё сам: поставит nginx, PHP 8 и MariaDB, создаст базу со случайным паролем, загрузит схему, настроит конфиг и планировщик, поднимет сторож автозапуска, создаст администратора и проверит, что страница входа реально открывается.

Панель работает на нестандартном порту, если задать его переменной:

sudo PORT=8095 bash install-panel.sh

Игровая нода

git clone https://github.com/RedlHosting/redl-gamepanel.git
cd redl-gamepanel
sudo bash install-node.sh

В конце скрипт напечатает IP, логин и пароль SSH — их нужно вбить в панели: Админка → Локации → Добавить локацию. Подробнее — в ИНСТРУКЦИЯ.md.


Что уже работает

  • Вход, регистрация, восстановление пароля — без капчи (включается из админки, см. ниже)
  • Личный кабинет: баланс, счета, переводы, бонусы, промокоды, реферальная система
  • Тикет-система с категориями и вложениями
  • Админка: пользователи, сервера, локации, игры, новости, статистика, промокоды, настройки
  • Проверка системы (Админка → Проверка системы) — все пункты зелёные
  • Платёжные системы: Unitpay, Enot, AnyPay, LiteKassa, RoboKassa, FreeKassa, Юkassa, QIWI (реквизиты вписываются в админке; ни один шлюз мы не тестировали живыми платежами)
  • Веб-хостинг (раздел WEB) — через ISPmanager на отдельной машине
  • Планировщик: статистика, задачи, автоотключение просроченных серверов

Капча — выключена, включается одним переключателем

По умолчанию капчи нет нигде: ни при входе, ни при регистрации, ни в тикетах — поля просто не существует. Когда понадобится:

  1. Получите ключи reCAPTCHA v2 («Я не робот») на google.com/recaptcha
  2. Админка → Настройки → Прочие настройки → «Защита от ботов (reCAPTCHA v2)»
  3. Вставьте Site key и Secret key, переключите на «Включена», сохраните

Порядок важен: сначала ключи, потом переключатель — иначе на форме появится «ERROR for site owner: Invalid site key» и войти будет нельзя.

Что не работает

  • Создание игровых серверов на контейнерном VPS. Нужна нода с настоящим Docker (дедик или KVM) — причина описана в требованиях.
  • Сборки игр в комплект не входят. В оригинальном установщике они качались с посторонних сайтов по обычному HTTP без проверки подписи — мы этот способ убрали (см. БЕЗОПАСНОСТЬ.md). Сборки нужно положить в /home/cp/gameservers/files/<код_игры>/ самостоятельно.
  • Платежи и VK-авторизация требуют ваших собственных ключей и мерчант-аккаунтов.

Коротко об отличиях от оригинала

  • Работает на PHP 8.4 вместо PHP 7.0 — обход всех 21 раздела панели даёт ноль ошибок в логе
  • Установщик переписан с нуля: оригинальный затирал /etc/apt/sources.list репозиториями Debian 9 и ломал apt на любой современной системе
  • Закрыты две SQL-инъекции, доступные без авторизации, и убрано хранение паролей в открытом виде
  • Капча стала управляемой из админки
  • Планировщик и автозапуск работают и там, где нет systemd

Полностью — в ИЗМЕНЕНИЯ.md и БЕЗОПАСНОСТЬ.md.


Поддерживается и развивается с помощью REDL.IO — Хостинг с искусственным интеллектом.

S
Description
HostinPL 5.6 — панель игрового хостинга, сборка REDL: PHP 8.4, закрытые уязвимости, RU/EN интерфейс, установка в один клик.
Readme
18 MiB
Languages
JavaScript 44.6%
PHP 30.3%
CSS 24.8%
Shell 0.3%