- панель работает на PHP 8.4 (оригинал под PHP 7.0): elFinder utf8_encode, apache_get_modules, warnings - капча выключена и управляется из админки (флаг captcha_enable + блок настроек) - закрыты две SQL-инъекции без авторизации (createAuthLog: пароль из POST и CF-Connecting-IP) - убрано хранение паролей в открытом виде в authlog, XSS в поле ref - установщики install-panel.sh и install-node.sh (оригинальный затирал sources.list репозиториями Debian 9) - современный Dockerfile (оригинальный на debian:stretch больше не собирается) - планировщик и автозапуск работают без systemd - брендинг REDL.IO, год 2026, ссылки на redl.io - документация на русском: ИЗМЕНЕНИЯ, БЕЗОПАСНОСТЬ, ИНСТРУКЦИЯ
10 KiB
Панель управления игровым хостингом · сборка REDL
Панель для продажи и управления игровыми серверами: SA-MP, CRMP, MTA, Minecraft, CS 1.6, CS:S, RAGE:MP. Личный кабинет клиента, тикеты, платёжные системы, автоматическое создание серверов на игровых нодах.
Поддерживается и развивается с помощью REDL.IO — Хостинг с искусственным интеллектом.
Эта сборка — модернизация панели HostinPL 5.6: оригинал написан под Debian 9 и PHP 7.0 (сняты с поддержки в 2022 году) и на современном сервере просто не запускался. Здесь он приведён в рабочее состояние на актуальном стеке, закрыты найденные уязвимости и добавлены установщики в один клик.
⚠️ Правовой статус — прочитайте до установки
Оригинальная панель HostinPL 5.6 — коммерческий проприетарный продукт. Авторы: Samir Shelenko и
Alexander Zemlyanoy. Файл panel/LICENSE — их лицензия, и разрешения на распространение или изменение
она не даёт.
Исходники, лежащие в основе этой сборки, распространялись как «nulled» — то есть это взломанная копия платного продукта, выложенная без согласия авторов. Мы этого не скрываем и не переписываем историю: авторские копирайт-заголовки в коде сохранены как есть, они специально не удалялись.
Что это значит на практике:
- использование в коммерческом хостинге — нарушение авторских прав со всеми вытекающими рисками;
- легальный путь — купить лицензию у авторов либо взять открытую альтернативу (Pterodactyl, Pelican);
- этот репозиторий имеет смысл только для изучения кода, аудита и внутренних экспериментов.
Ответственность за использование лежит на том, кто устанавливает.
Что в репозитории
| Путь | Что это |
|---|---|
install-panel.sh |
Установка панели в один клик (nginx + PHP 8 + MariaDB + планировщик + админ) |
install-node.sh |
Установка игровой ноды в один клик (Docker + образ + каталоги + SSH/FTP + SteamCMD) |
panel/ |
Код панели со всеми нашими правками |
docker/Dockerfile |
Современный образ игровых серверов (Debian 12; оригинальный на stretch больше не собирается) |
docker/Dockerfile.original-stretch |
Оригинальный Dockerfile — оставлен для сравнения |
ИЗМЕНЕНИЯ.md |
Полный список отличий от оригинала |
БЕЗОПАСНОСТЬ.md |
Что нашли при аудите: уязвимости, закладки, что исправлено |
ИНСТРУКЦИЯ.md |
Полная инструкция: установка, подключение ноды, настройка, обслуживание |
Требования
Для панели (сам сайт и база — Docker не нужен):
- Ubuntu 24.04 / 22.04 или Debian 12 / 13
- 1 ядро, 1 ГБ ОЗУ, 10 ГБ диска
- Подойдёт любой VPS, включая контейнерный (LXC/OpenVZ)
Для игровой ноды (там крутятся сами игровые сервера):
- Ubuntu 24.04 / 22.04 или Debian 12 / 13
- 2 ядра, 2 ГБ ОЗУ, 100 ГБ диска (считайте 1–2 ГБ на игровой сервер)
- Обязательно полный доступ к ядру: выделенный сервер или KVM. Панель создаёт на каждый игровой сервер отдельный Docker-контейнер, а в контейнерном VPS (LXC/OpenVZ) Docker не запускается — ядро запрещает вложенные namespace. Установщик это проверяет и честно предупредит.
Панель и нода могут быть одной машиной, но лучше разными: сайт можно держать на дешёвом VPS, а под игры взять железо.
Установка в один клик
Панель
apt-get update && apt-get install -y git
git clone https://github.com/RedlHosting/redl-gamepanel.git
cd redl-gamepanel
sudo bash install-panel.sh
Скрипт спросит только адрес панели, e-mail и пароль администратора — дальше всё сам: поставит nginx, PHP 8 и MariaDB, создаст базу со случайным паролем, загрузит схему, настроит конфиг и планировщик, поднимет сторож автозапуска, создаст администратора и проверит, что страница входа реально открывается.
Панель работает на нестандартном порту, если задать его переменной:
sudo PORT=8095 bash install-panel.sh
Игровая нода
git clone https://github.com/RedlHosting/redl-gamepanel.git
cd redl-gamepanel
sudo bash install-node.sh
В конце скрипт напечатает IP, логин и пароль SSH — их нужно вбить в панели: Админка → Локации → Добавить локацию. Подробнее — в ИНСТРУКЦИЯ.md.
Что уже работает
- Вход, регистрация, восстановление пароля — без капчи (включается из админки, см. ниже)
- Личный кабинет: баланс, счета, переводы, бонусы, промокоды, реферальная система
- Тикет-система с категориями и вложениями
- Админка: пользователи, сервера, локации, игры, новости, статистика, промокоды, настройки
- Проверка системы (Админка → Проверка системы) — все пункты зелёные
- Платёжные системы: Unitpay, Enot, AnyPay, LiteKassa, RoboKassa, FreeKassa, Юkassa, QIWI (реквизиты вписываются в админке; ни один шлюз мы не тестировали живыми платежами)
- Веб-хостинг (раздел WEB) — через ISPmanager на отдельной машине
- Планировщик: статистика, задачи, автоотключение просроченных серверов
Капча — выключена, включается одним переключателем
По умолчанию капчи нет нигде: ни при входе, ни при регистрации, ни в тикетах — поля просто не существует. Когда понадобится:
- Получите ключи reCAPTCHA v2 («Я не робот») на google.com/recaptcha
- Админка → Настройки → Прочие настройки → «Защита от ботов (reCAPTCHA v2)»
- Вставьте Site key и Secret key, переключите на «Включена», сохраните
Порядок важен: сначала ключи, потом переключатель — иначе на форме появится «ERROR for site owner: Invalid site key» и войти будет нельзя.
Что не работает
- Создание игровых серверов на контейнерном VPS. Нужна нода с настоящим Docker (дедик или KVM) — причина описана в требованиях.
- Сборки игр в комплект не входят. В оригинальном установщике они качались с посторонних
сайтов по обычному HTTP без проверки подписи — мы этот способ убрали (см. БЕЗОПАСНОСТЬ.md).
Сборки нужно положить в
/home/cp/gameservers/files/<код_игры>/самостоятельно. - Платежи и VK-авторизация требуют ваших собственных ключей и мерчант-аккаунтов.
Коротко об отличиях от оригинала
- Работает на PHP 8.4 вместо PHP 7.0 — обход всех 21 раздела панели даёт ноль ошибок в логе
- Установщик переписан с нуля: оригинальный затирал
/etc/apt/sources.listрепозиториями Debian 9 и ломал apt на любой современной системе - Закрыты две SQL-инъекции, доступные без авторизации, и убрано хранение паролей в открытом виде
- Капча стала управляемой из админки
- Планировщик и автозапуск работают и там, где нет systemd
Полностью — в ИЗМЕНЕНИЯ.md и БЕЗОПАСНОСТЬ.md.
Поддерживается и развивается с помощью REDL.IO — Хостинг с искусственным интеллектом.