[RESUELTO] Contenido del paquete en texto plano en el archivo waptdb.sqlite

Comparta sus sugerencias o problemas relacionados con la consola WAPT o el agente WAPT aquí
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
GF68
Mensajes: 21
Inscripción: 05 oct. 2021 - 11:22

29 de marzo de 2023 - 16:33

Buen día,

Acabo de darme cuenta esta mañana de que el contenido del archivo de base de datos local waptdb.sqlite Está claro.

Ruta completa del archivo:

Código: Seleccionar todo

C:\Program Files (x86)\wapt\db
Todo el contenido de los paquetes ejecutados en la máquina se puede leer en texto plano.

El problema es que el archivo puede ser leído por todos los usuarios.

¿Es esto normal o he configurado mal mi instalación?

Atentamente,

Guillermo
Última edición realizada por GF68 el 30 de marzo de 2023 a las 08:37; editado 1 vez.
Servidor: WAPT Enterprise 2.4.0.14143 en Debian
Consola: Windows 10
Infraestructura: Windows
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

29 de marzo de 2023 - 16:57

Esto es perfectamente normal; nuestra documentación lo explica claramente:


https://www.wapt.fr/fr/doc/wapt-create- ... pt-package

Dado que session-setup lo necesita para ejecutar el código ubicado en esa misma base de datos,

si necesita almacenar información confidencial en un paquete, debe seguir el ejemplo de la documentación.
GF68
Mensajes: 21
Inscripción: 05 oct. 2021 - 11:22

30 de marzo de 2023 - 08:36

¡Gracias por tu respuesta!

Se me había pasado por alto esa parte de la documentación.

Por curiosidad, ¿por qué no estaba cifrado el archivo?
Servidor: WAPT Enterprise 2.4.0.14143 en Debian
Consola: Windows 10
Infraestructura: Windows
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

30 de marzo de 2023 - 14:36

Hola Guillaume,

la función `def session-setup()` debe ser legible por el usuario cuando se abre la sesión, por lo que debe ser legible en un contexto de usuario estándar.

Saludos,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
GF68
Mensajes: 21
Inscripción: 05 oct. 2021 - 11:22

31 de marzo de 2023 - 11:03

Hola,

de acuerdo, ahora entiendo mejor la lógica.

Gracias por tu respuesta.
Servidor: WAPT Enterprise 2.4.0.14143 en Debian
Consola: Windows 10
Infraestructura: Windows
Bloqueado