Files
redl-gamepanel/README.md
T
redl 6ee2744e3a Сборка REDL: панель на PHP 8, капча-тумблер, закрытые уязвимости, установщики в один клик
- панель работает на PHP 8.4 (оригинал под PHP 7.0): elFinder utf8_encode, apache_get_modules, warnings
- капча выключена и управляется из админки (флаг captcha_enable + блок настроек)
- закрыты две SQL-инъекции без авторизации (createAuthLog: пароль из POST и CF-Connecting-IP)
- убрано хранение паролей в открытом виде в authlog, XSS в поле ref
- установщики install-panel.sh и install-node.sh (оригинальный затирал sources.list репозиториями Debian 9)
- современный Dockerfile (оригинальный на debian:stretch больше не собирается)
- планировщик и автозапуск работают без systemd
- брендинг REDL.IO, год 2026, ссылки на redl.io
- документация на русском: ИЗМЕНЕНИЯ, БЕЗОПАСНОСТЬ, ИНСТРУКЦИЯ
2026-07-30 02:00:01 +00:00

155 lines
10 KiB
Markdown

# Панель управления игровым хостингом · сборка REDL
Панель для продажи и управления игровыми серверами: SA-MP, CRMP, MTA, Minecraft, CS 1.6, CS:S, RAGE:MP.
Личный кабинет клиента, тикеты, платёжные системы, автоматическое создание серверов на игровых нодах.
**Поддерживается и развивается с помощью [REDL.IO](https://redl.io) — Хостинг с искусственным интеллектом.**
Эта сборка — модернизация панели HostinPL 5.6: оригинал написан под Debian 9 и PHP 7.0 (сняты с поддержки в 2022 году)
и на современном сервере просто не запускался. Здесь он приведён в рабочее состояние на актуальном стеке,
закрыты найденные уязвимости и добавлены установщики в один клик.
---
## ⚠️ Правовой статус — прочитайте до установки
Оригинальная панель **HostinPL 5.6 — коммерческий проприетарный продукт**. Авторы: Samir Shelenko и
Alexander Zemlyanoy. Файл `panel/LICENSE` — их лицензия, и разрешения на распространение или изменение
она не даёт.
Исходники, лежащие в основе этой сборки, распространялись как «nulled» — то есть это взломанная копия
платного продукта, выложенная без согласия авторов. Мы этого не скрываем и не переписываем историю:
авторские копирайт-заголовки в коде сохранены как есть, они специально не удалялись.
Что это значит на практике:
* использование в коммерческом хостинге — нарушение авторских прав со всеми вытекающими рисками;
* легальный путь — купить лицензию у авторов либо взять открытую альтернативу (Pterodactyl, Pelican);
* этот репозиторий имеет смысл только для изучения кода, аудита и внутренних экспериментов.
Ответственность за использование лежит на том, кто устанавливает.
---
## Что в репозитории
| Путь | Что это |
|------|---------|
| `install-panel.sh` | Установка панели в один клик (nginx + PHP 8 + MariaDB + планировщик + админ) |
| `install-node.sh` | Установка игровой ноды в один клик (Docker + образ + каталоги + SSH/FTP + SteamCMD) |
| `panel/` | Код панели со всеми нашими правками |
| `docker/Dockerfile` | Современный образ игровых серверов (Debian 12; оригинальный на stretch больше не собирается) |
| `docker/Dockerfile.original-stretch` | Оригинальный Dockerfile — оставлен для сравнения |
| [`ИЗМЕНЕНИЯ.md`](ИЗМЕНЕНИЯ.md) | Полный список отличий от оригинала |
| [`БЕЗОПАСНОСТЬ.md`](БЕЗОПАСНОСТЬ.md) | Что нашли при аудите: уязвимости, закладки, что исправлено |
| [`ИНСТРУКЦИЯ.md`](ИНСТРУКЦИЯ.md) | Полная инструкция: установка, подключение ноды, настройка, обслуживание |
---
## Требования
**Для панели** (сам сайт и база — Docker не нужен):
* Ubuntu 24.04 / 22.04 или Debian 12 / 13
* 1 ядро, 1 ГБ ОЗУ, 10 ГБ диска
* Подойдёт любой VPS, включая контейнерный (LXC/OpenVZ)
**Для игровой ноды** (там крутятся сами игровые сервера):
* Ubuntu 24.04 / 22.04 или Debian 12 / 13
* 2 ядра, 2 ГБ ОЗУ, 100 ГБ диска (считайте 1–2 ГБ на игровой сервер)
* **Обязательно полный доступ к ядру: выделенный сервер или KVM.**
Панель создаёт на каждый игровой сервер отдельный Docker-контейнер, а в контейнерном VPS
(LXC/OpenVZ) Docker не запускается — ядро запрещает вложенные namespace. Установщик это проверяет
и честно предупредит.
Панель и нода могут быть одной машиной, но лучше разными: сайт можно держать на дешёвом VPS,
а под игры взять железо.
---
## Установка в один клик
### Панель
```bash
apt-get update && apt-get install -y git
git clone https://github.com/RedlHosting/redl-gamepanel.git
cd redl-gamepanel
sudo bash install-panel.sh
```
Скрипт спросит только адрес панели, e-mail и пароль администратора — дальше всё сам:
поставит nginx, PHP 8 и MariaDB, создаст базу со случайным паролем, загрузит схему, настроит
конфиг и планировщик, поднимет сторож автозапуска, создаст администратора и проверит,
что страница входа реально открывается.
Панель работает на нестандартном порту, если задать его переменной:
```bash
sudo PORT=8095 bash install-panel.sh
```
### Игровая нода
```bash
git clone https://github.com/RedlHosting/redl-gamepanel.git
cd redl-gamepanel
sudo bash install-node.sh
```
В конце скрипт напечатает IP, логин и пароль SSH — их нужно вбить в панели:
**Админка → Локации → Добавить локацию**. Подробнее — в [ИНСТРУКЦИЯ.md](ИНСТРУКЦИЯ.md).
---
## Что уже работает
* Вход, регистрация, восстановление пароля — **без капчи** (включается из админки, см. ниже)
* Личный кабинет: баланс, счета, переводы, бонусы, промокоды, реферальная система
* Тикет-система с категориями и вложениями
* Админка: пользователи, сервера, локации, игры, новости, статистика, промокоды, настройки
* Проверка системы (Админка → Проверка системы) — все пункты зелёные
* Платёжные системы: Unitpay, Enot, AnyPay, LiteKassa, RoboKassa, FreeKassa, Юkassa, QIWI
(реквизиты вписываются в админке; ни один шлюз мы не тестировали живыми платежами)
* Веб-хостинг (раздел WEB) — через ISPmanager на отдельной машине
* Планировщик: статистика, задачи, автоотключение просроченных серверов
### Капча — выключена, включается одним переключателем
По умолчанию капчи нет нигде: ни при входе, ни при регистрации, ни в тикетах — поля просто
не существует. Когда понадобится:
1. Получите ключи reCAPTCHA v2 («Я не робот») на [google.com/recaptcha](https://www.google.com/recaptcha/admin)
2. **Админка → Настройки → Прочие настройки → «Защита от ботов (reCAPTCHA v2)»**
3. Вставьте Site key и Secret key, переключите на «Включена», сохраните
Порядок важен: сначала ключи, потом переключатель — иначе на форме появится
«ERROR for site owner: Invalid site key» и войти будет нельзя.
## Что не работает
* **Создание игровых серверов на контейнерном VPS.** Нужна нода с настоящим Docker
(дедик или KVM) — причина описана в требованиях.
* **Сборки игр в комплект не входят.** В оригинальном установщике они качались с посторонних
сайтов по обычному HTTP без проверки подписи — мы этот способ убрали (см. [БЕЗОПАСНОСТЬ.md](БЕЗОПАСНОСТЬ.md)).
Сборки нужно положить в `/home/cp/gameservers/files/<код_игры>/` самостоятельно.
* **Платежи и VK-авторизация** требуют ваших собственных ключей и мерчант-аккаунтов.
---
## Коротко об отличиях от оригинала
* Работает на **PHP 8.4** вместо PHP 7.0 — обход всех 21 раздела панели даёт ноль ошибок в логе
* **Установщик переписан с нуля**: оригинальный затирал `/etc/apt/sources.list` репозиториями
Debian 9 и ломал apt на любой современной системе
* **Закрыты две SQL-инъекции, доступные без авторизации**, и убрано хранение паролей в открытом виде
* Капча стала управляемой из админки
* Планировщик и автозапуск работают и там, где нет systemd
Полностью — в [ИЗМЕНЕНИЯ.md](ИЗМЕНЕНИЯ.md) и [БЕЗОПАСНОСТЬ.md](БЕЗОПАСНОСТЬ.md).
---
**Поддерживается и развивается с помощью [REDL.IO](https://redl.io) — Хостинг с искусственным интеллектом.**