Pagina 1 di 1
Problema di accesso al Web + TOTP
Pubblicato: 3 settembre 2025 - 16:51
di celine18
Salve,
1/ Dopo la migrazione alla versione 2.6, non ho più accesso alla pagina del nostro server WAPT, nonostante la configurazione di nginx sia andata a buon fine.
2/ In seguito all'aggiornamento del nostro server WAPT Enterprise dalla versione 2.6.0.16613 all'ultima versione, non riesco più a connettermi alla console perché mi viene richiesto un codice TOTP che non conosco.
Potete aiutarmi?
Grazie in anticipo,
Cordiali saluti,
Céline
NB: Versione Enterprise in esecuzione su Debian 12
Re: Problema di accesso al Web + TOTP
Pubblicato: 3 settembre 2025 - 17:04
di dcardon
Ciao Céline,
a quanto pare la riconfigurazione del server è stata eseguita per errore in modalità CSPN rigorosa. Puoi confrontare la versione salvata durante l'aggiornamento del file /opt/wapt/conf/waptserver.ini.bck_2025-09-xx.... con la configurazione presente in /opt/wapt/conf/waptserver.ini.
Se riesci ancora ad accedere con il tuo account amministratore (dopo aver corretto la configurazione di cui sopra), puoi andare alla gestione utenti per rimuovere le voci totp (in alternativa, è possibile farlo anche tramite riga di comando sul database /opt/wapt/conf/security.sqlite).
Cordiali saluti,
Denis
Re: Problema di accesso al Web + TOTP
Pubblicato: 3 settembre 2025 - 17:15
di celine18
Grazie per la rapida risposta.
A prima vista non vedo alcuna differenza.
Ho la riga: "cspn_toe = True" che avevo già prima.
Cordiali saluti,
Céline
Re: Problema di accesso al Web + TOTP
Pubblicato: 3 settembre 2025 - 18:41
di dcardon
Ciao Céline,
credo ci sia stato un bug durante l'aggiornamento. Durante l'installazione di CSPN 2.6, il codice TOTP viene visualizzato sullo schermo in modo che l'amministratore possa autenticarsi sulla console. A quanto pare, però, non ti è stato proposto durante l'aggiornamento. Verificheremo la situazione.
Nel frattempo, potresti provare a impostare cspn_toe=False e riavviare il server, quindi impostare un codice TOTP sul tuo account (vedi [1]), poi reimpostare il valore su True e riavviare il server?
Se il problema persiste, puoi contattare l'assistenza clienti così possiamo esaminarlo insieme.
Cordiali saluti,
Denis
Re: Problema di accesso al Web + TOTP
Pubblicato: 5 settembre 2025 - 09:23
di celine18
Ciao Denis,
ora funziona, ho ripreso il controllo della console.
Grazie per l'aiuto.
Per quanto riguarda l'accesso alla pagina web, hai idea di quale potrebbe essere il problema?
Ricevo un messaggio che dice che il sito è inaccessibile.
Cordiali saluti,
Céline
Re: Problema di accesso al Web + TOTP
Pubblicato: 5 settembre 2025 - 10:29
di dcardon
Ciao Céline,
Grazie per il feedback
Per quanto riguarda la homepage, nell'ambito del TOE CSPN di Wapt 2.6, l'abbiamo rimossa di default; per il resto, ci sono molti vincoli aggiuntivi da rispettare. Poiché la homepage non ha altro scopo se non quello di scaricare il programma di installazione o l'agente, che può essere distribuito tramite un canale di terze parti, l'abbiamo semplicemente disabilitata. Per riattivarla, è possibile modificare il seguente parametro in waptserver.ini [1]:
Sinceramente,
Denis
https://www.wapt.fr/fr/doc/wapt-server- ... server-ini
Re: Problema di accesso al Web + TOTP
Pubblicato: 5 settembre 2025 - 11:10
di celine18
Denis,
grazie per queste informazioni.
Ho provato ad aggiungere il parametro indicato, ma senza successo.
Il sito è ancora inaccessibile.
Cordiali saluti,
Céline
Re: Problema di accesso al Web + TOTP
Pubblicato: 5 settembre 2025 - 12:16
di dcardon
Ciao di nuovo Céline,
ah sì, certo, devi riavviare il postconf affinché la configurazione di nginx venga modificata. Detto questo, se riavvii il postconf in modalità cspn-toe, verrà rimosso di nuovo... Ok, quindi non è il modo corretto di farlo; c'è un modo migliore. Puoi eliminare il parametro e riavviare il servizio waptserver.
Se è il file waptsetup.exe che devi aggiornare nella console di amministrazione, puoi recuperarlo direttamente dal server tramite SSH (nella cartella /var/www/html/wapt/waptagent) o dalla nostra cartella delle release all'indirizzo
https://wapt.tranquil.it/releases/ (puoi verificare le firme Authenticode dei file prima dell'esecuzione).
Se si desidera recuperare il file waptagent.exe, questo è disponibile sul computer dell'amministratore al momento della creazione dell'agente (si apre una finestra di explorer.exe quando l'agente viene caricato sul server), oppure è possibile recuperarlo tramite SSH dal server (nella cartella /var/www/html/wapt/waptagent), o ancora dal pacchetto xyz-waptupgrade.wapt generato (un pacchetto Wapt è un semplice file zip, quindi può essere aperto su un computer Windows per recuperare il file in esso contenuto).
Aggiungeremo un menu alla console per eseguire queste due azioni e, nel frattempo, aggiornerò la documentazione. È vero che non è molto intuitivo quando si è in modalità cspn-toe... Grazie per il feedback,
Denis