[GELÖST] Paketinhalte im Klartext in der waptdb.sqlite-Datei

Teilen Sie hier Ihre Tipps oder Probleme bezüglich der WAPT-Konsole oder des WAPT-Agenten mit
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
GF68
Nachrichten: 21
Anmeldung: 05. Oktober 2021 - 11:22 Uhr

29. März 2023 – 16:33 Uhr

Guten Morgen,

Mir ist heute Morgen aufgefallen, dass der Inhalt der lokalen Datenbankdatei waptdb.sqlite ist klar.

Vollständiger Dateipfad:

Code: Alle auswählen

C:\Program Files (x86)\wapt\db
Der gesamte Inhalt der auf der Maschine ausgeführten Pakete kann im Klartext gelesen werden.

Das Problem ist, dass die Datei von allen Benutzern gelesen werden kann.

Ist das normal, oder habe ich meine Installation falsch konfiguriert?

Aufrichtig,

Guillaume
Zuletzt bearbeitet von GF68 am 30. März 2023 um 08:37 Uhr, 1 Mal bearbeitet.
Server: WAPT Enterprise 2.4.0.14143 auf Debian
Konsole: Windows 10
Infrastruktur: Windows
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

29. März 2023 – 16:57 Uhr

Das ist völlig normal; unsere Dokumentation erklärt es klar:


https://www.wapt.fr/fr/doc/wapt-create- ... pt-package

Da session-setup dies benötigt, um den Code in derselben Datenbank auszuführen,

müssen Sie, wenn Sie sensible Informationen in einem Paket speichern müssen, dem Beispiel in der Dokumentation folgen.
GF68
Nachrichten: 21
Anmeldung: 05. Oktober 2021 - 11:22 Uhr

30. März 2023 - 08:36 Uhr

Vielen Dank für Ihre Antwort!

Ich hatte diesen Teil der Dokumentation völlig übersehen.

Aus Neugier: Warum war die Datei nicht verschlüsselt?
Server: WAPT Enterprise 2.4.0.14143 auf Debian
Konsole: Windows 10
Infrastruktur: Windows
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

30. März 2023 – 14:36 ​​Uhr

Hallo Guillaume,

die Funktion `def session-setup()` muss für den Benutzer beim Öffnen der Sitzung lesbar sein, also in einem Standardbenutzerkontext.

Viele Grüße,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
GF68
Nachrichten: 21
Anmeldung: 05. Oktober 2021 - 11:22 Uhr

31. März 2023 - 11:03 Uhr

Hallo,

okay, ich verstehe die Logik jetzt besser.

Danke für Ihre Antwort.
Server: WAPT Enterprise 2.4.0.14143 auf Debian
Konsole: Windows 10
Infrastruktur: Windows
Gesperrt