Sicherung eines gehosteten WAPT-Servers

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Adrian Dessaigne
Nachrichten: 4
Anmeldung: 8. März 2021 - 11:51 Uhr

21. April 2021 – 9:43 Uhr

Hallo,

nach dem Testen von WAPT Community (v1.8) möchten wir es über eine gehostete VPS-Lösung in unsere Infrastruktur integrieren.

Ich habe jedoch einige Sicherheitsfragen:
– Beim Zugriff auf die Webseite des Servers sind die Agent- und Agentdeploy-Dateien (sowie der Befehl mit dem Hash) für jeden sichtbar (insbesondere bei der Bereitstellung auf einer VPS-Infrastruktur). Kann das Herunterladen dieser Agents oder zumindest die Anzeige des Befehls, der den Hash liefert, deaktiviert werden? Ich befürchte bereits, dass unbefugte PCs Zugriff auf unsere Datenbank erlangen.

– Wird der Hash im Agentdeploy-Befehl immer mit Kerberos-Authentifizierung bereitgestellt?

– Welche weiteren Sicherheitsmaßnahmen können mit der Community-Version auf einem gehosteten Server implementiert werden?

Vielen Dank für Ihre Antworten.
Mit freundlichen Grüßen,
Adrian.
Gesperrt