Página 1 de 1

Actualizado a la versión 1.8.2.7373 desde la versión 1.8.2.7334

Publicado: 31 de agosto de 2021 - 16:45
por megs
WAPT Server OS Debian / Ouidoze Client 10/7

Hola,

actualicé el servidor WAPT de 1.8.2.7334 a 1.8.2.7373. Todo salió bien. Mi agente 1.8.2.7373 aún puede acceder a la base de datos, pero:

- En las máquinas incluidas en la base de datos antes de la actualización: no hay problemas excepto en algunas máquinas raras (5%/213)... las razones no están claras y parecen oscuras (GPO no reinstalada ni siquiera por la fuerza, imposible instalar WAPT incluso manualmente, etc.).

- Al hacer clic en una máquina recién incluida, quiero autorizar paquetes, pero el software me dice: "El certificado de usuario 'blabla....' no está autorizado en la máquina seleccionada".
Cuando abro la edición de la máquina, me permite agregar paquetes, pero el botón "guardar" permanece atenuado y no se pueden guardar los cambios. ¿

Dónde me equivoqué?
Gracias de antemano.

Re: Actualización a 1.8.2.7373 desde 1.8.2.7334

Publicado: 1 de septiembre de 2021 - 9:58 a. m.
por dcardon
* Problema de GPO -> compruebe si el cliente de GPO está caído o si la cuenta de la máquina sigue siendo válida (la máquina no está en un dominio)
* Problema de instalación manual -> compruebe si un programa antivirus está eliminando archivos accidentalmente
* Problema de implementación de certificado desconocido -> ¿podría haber generado un nuevo certificado durante su actualización en lugar de reutilizar el existente?

Re: Actualización a 1.8.2.7373 desde 1.8.2.7334

Publicado: 1 de septiembre de 2021 - 12:17 p. m.
por megs
Hola,
gracias. El primer 5% del problema es claramente mi responsabilidad, y no esperaba ayuda XD.

Respecto a mi problema principal:
el cliente se instala, la máquina se agrega a la base de datos, pero no puede recuperar paquetes, y es imposible asignarle paquetes a través del cliente de administración.
No recuerdo haber tenido esa opción durante la actualización... El certificado que muestra el cliente de administración es efectivamente mi certificado personal asignado. Sin embargo, durante la actualización, no realicé una actualización de NGINX; ¿podría el problema derivarse de eso?

---config-----
personal_certificate_path=C:\private\XXXXXXX.crt
default_ca_cert_path=D:\WAPT\ssl
verify_cert=1

Si el certificado se hubiera regenerado, mi antiguo certificado de administración personal ya no debería funcionar, creo... pero no funciona... Todavía puedo administrar el servicio.
Por otro lado, no estoy seguro de entender completamente el método para crear un certificado de cliente a partir del certificado maestro utilizado... ¿

Puede el uso del número de administración del sistema a través de la BIOS causar a veces problemas como este?

Gracias de antemano.

Re: Actualización a 1.8.2.7373 desde 1.8.2.7334

Publicado: 2 de septiembre de 2021 - 13:55
por megs
No, el problema persiste después de configurar nginx.

En la línea de comandos:
`>wapt-get update-status
408, Advertencia: No se puede actualizar el estado del servidor: OperationalError: intento de escribir en una base de datos de solo lectura. El servidor Wapt no está disponible o hay un error en el inventario...`.

Un ping al servidor funciona perfectamente, misma configuración, mismo circuito de red.
Funciona perfectamente en otras máquinas... incomprensible para mí...

Bien, prueba de choque, recargo la imagen del servidor desde 1.8.2.7334 y dejo los clientes en 1.8.2.7373... funciona... y finalmente no... Por lo tanto, algo anda mal con la actualización del servidor WAPT en Debian a 1.8.2.7373.

Voy a quedarme con una versión más estable, evitando la 7373... lástima por la vulnerabilidad de seguridad. Pero un servicio seguro que no funciona es menos útil que un servicio que funciona con una vulnerabilidad. ¿

Cómo puedo verificar que se está utilizando el certificado correcto?

Gracias.