Seite 1 von 1

Sicherung eines in einem SAS exponierten WAPT-Servers

Veröffentlicht: 12. August 2026 - 15:56 Uhr
von Kaen
Hallo,

ich möchte einen WAPT-Server auf einem OVH VPS (Very Small Enterprise) einrichten, um Workstations außerhalb des Netzwerks zu verwalten.

Der WAPT-Server soll über das Internet erreichbar sein, ohne direkten LAN-Zugriff. (WAPT Enterprise + deb13)

Welche Best Practices empfehlen Sie für die Absicherung einer solchen Installation: Zugriffsfilterung, freigegebene Ports, Schutz der Administrationskonsole, Zertifikate usw.?

Vielen Dank für Ihre Erfahrungen.

Betreff: Absicherung eines in einem SAS exponierten WAPT-Servers

Veröffentlicht: 13. August 2026 - 15:12 Uhr
von Blemoire
Hallo,
die TCP-Leitung 443 sollte vom Agenten zum Server geöffnet sein; das genügt. Der Agent initiiert die Verbindung zum Server.
Die Agentenregistrierung muss authentifiziert werden, idealerweise über Kerberos, um unautorisierte Agenten zu verhindern.
Weitere Empfehlungen finden Sie in dieser Dokumentation: https://www.wapt.fr/fr/doc/wapt-securit ... server-side.

Schönen Tag noch,
Bertrand.

Betreff: Absicherung eines in einem SAS exponierten WAPT-Servers

Veröffentlicht: 13. August 2026 - 15:14 Uhr
von Sfonteneau
Anschließend können Sie Ihren Wapt-Server mit diesem Dienst testen: https://scan.comitari.fr

Er scannt die verschiedenen Konfigurationen und informiert Sie über fehlerhafte Konfigurationen.