Page 1 sur 1

Sécurisation d'un serveur WAPT hébergé

Publié : 21 avr. 2021 - 09:43
par AdrianDessaigne
Bonjour,

Après avoir testé WAPT Community (v1.8), nous souhaitons l'intégrer dans notre infrastructure via une solution VPS hébergée.

Cependant, j'ai quelques questions d'un point de vue sécurité :
-Lorsqu'on accède à la page web du serveur, les fichiers agent et agentdeploy (ainsi que la commande avec le hash) est visible par n'importe qui (surtout si on déploie sur une infra VPS). Est-il possible de désactiver le téléchargement de ces agents ou au moins l'affichage de la commande qui fournit le hash ? Je vois déjà des PCs illicite s'intégrer à notre base de données.

-Est-ce que le hash est toujours fournis dans la commande agentdeploy avec une authentification de type kerberos ?

-Quelles autres méthodes de sécurisation peuvent être mises en place avec la version community sur un serveur hébergé ?

Merci pour vos réponse,
Cordialement,
Adrian.