[RISOLTO] Contenuto del pacchetto in testo normale nel file waptdb.sqlite

Condividi qui i tuoi suggerimenti o problemi riguardanti la console WAPT o l'agente WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
GF68
Messaggi: 21
Registrazione: 05 ott 2021 - 11:22

29 marzo 2023 - 16:33

Buongiorno,

Ho notato proprio stamattina che il contenuto del file del database locale waptdb.sqlite è chiaro.

Percorso completo del file:

Codice: Seleziona tutto

C:\Program Files (x86)\wapt\db
L'intero contenuto dei pacchetti eseguiti sulla macchina può essere letto in testo normale.

Il problema è che il file può essere letto da tutti gli utenti.

È normale o ho configurato male la mia installazione?

Sinceramente,

Guillaume
Ultima modifica di GF68 il 30 marzo 2023 alle 08:37, modificato 1 volta.
Server: WAPT Enterprise 2.4.0.14143 su Debian
Console: Windows 10
Infrastruttura: Windows
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

29 marzo 2023 - 16:57

Questo è perfettamente normale; la nostra documentazione lo spiega chiaramente:


https://www.wapt.fr/fr/doc/wapt-create- ... pt-package

Poiché session-setup ne ha bisogno per eseguire il codice presente nello stesso database,

se devi memorizzare informazioni sensibili in un pacchetto, devi seguire l'esempio nella documentazione.
GF68
Messaggi: 21
Registrazione: 05 ott 2021 - 11:22

30 marzo 2023 - 08:36

Grazie per la risposta!

Mi era completamente sfuggito quel dettaglio della documentazione.

Per curiosità, perché il file non era crittografato?
Server: WAPT Enterprise 2.4.0.14143 su Debian
Console: Windows 10
Infrastruttura: Windows
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

30 marzo 2023 - 14:36

Ciao Guillaume,

la funzione `def session-setup()` deve essere leggibile dall'utente all'apertura della sessione, quindi deve essere leggibile in un contesto utente standard.

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
GF68
Messaggi: 21
Registrazione: 05 ott 2021 - 11:22

31 marzo 2023 - 11:03

Ciao,

ok, ora capisco meglio la logica.

Grazie per la risposta.
Server: WAPT Enterprise 2.4.0.14143 su Debian
Console: Windows 10
Infrastruttura: Windows
Bloccato