Sicherung eines in einem SAS exponierten WAPT-Servers

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Antwort
Kaen
Nachrichten: 5
Anmeldung: 6. August 2026 – 17:02 Uhr

12. August 2026 – 15:56 Uhr

Hallo,

ich möchte einen WAPT-Server auf einem OVH VPS (Very Small Enterprise) einrichten, um Workstations außerhalb des Netzwerks zu verwalten.

Der WAPT-Server soll über das Internet erreichbar sein, ohne direkten LAN-Zugriff. (WAPT Enterprise + deb13)

Welche Best Practices empfehlen Sie für die Absicherung einer solchen Installation: Zugriffsfilterung, freigegebene Ports, Schutz der Administrationskonsole, Zertifikate usw.?

Vielen Dank für Ihre Erfahrungen.
Benutzeravatar
Blemoire
Nachrichten: 181
Anmeldung: 17. Juli 2020 - 11:29 Uhr

13. August 2026 – 15:12 Uhr

Hallo,
die TCP-Leitung 443 sollte vom Agenten zum Server geöffnet sein; das genügt. Der Agent initiiert die Verbindung zum Server.
Die Agentenregistrierung muss authentifiziert werden, idealerweise über Kerberos, um unautorisierte Agenten zu verhindern.
Weitere Empfehlungen finden Sie in dieser Dokumentation: https://www.wapt.fr/fr/doc/wapt-securit ... server-side.

Schönen Tag noch,
Bertrand.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2347
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

13. August 2026 – 15:14 Uhr

Anschließend können Sie Ihren Wapt-Server mit diesem Dienst testen: https://scan.comitari.fr

Er scannt die verschiedenen Konfigurationen und informiert Sie über fehlerhafte Konfigurationen.
Antwort