Salve,
vorrei configurare un server WAPT su un VPS OVH (Very Small Enterprise) per gestire workstation situate al di fuori della rete locale.
Il server WAPT sarebbe accessibile da internet, senza accesso diretto alla LAN. (WAPT Enterprise +deb13)
Quali sono le best practice consigliate per proteggere questo tipo di installazione: filtraggio degli accessi, porte da esporre, protezione della console di amministrazione, certificati, ecc.?
Grazie per aver condiviso la vostra esperienza.
Protezione di un server WAPT esposto in un SAS
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Ciao,
la linea TCP 443 dovrebbe essere aperta tra l'agente e il server; questo sarà sufficiente. L'agente avvia la connessione al server.
La registrazione dell'agente deve essere autenticata, idealmente tramite Kerberos, per impedire l'accesso ad agenti non autorizzati.
Consulta questa documentazione per ulteriori raccomandazioni: https://www.wapt.fr/fr/doc/wapt-securit ... erver-side
Buon pomeriggio,
Bertrand
la linea TCP 443 dovrebbe essere aperta tra l'agente e il server; questo sarà sufficiente. L'agente avvia la connessione al server.
La registrazione dell'agente deve essere autenticata, idealmente tramite Kerberos, per impedire l'accesso ad agenti non autorizzati.
Consulta questa documentazione per ulteriori raccomandazioni: https://www.wapt.fr/fr/doc/wapt-securit ... erver-side
Buon pomeriggio,
Bertrand
Puoi quindi testare il tuo server Wapt con questo servizio: https://scan.comitari.fr.
Analizza le diverse configurazioni e ti segnala quelle non corrette.
Analizza le diverse configurazioni e ti segnala quelle non corrette.
