Wie suche ich richtig: Suchwort 1 + Suchwort 2 - Suchwort 3
Da Sie nicht angemeldet sind, werden Ihnen nur öffentliche Beiträge angezeigt.
WMS WEBWARE Messaging System
Mit dem WMS stellt die WEBWARE eine Benachrichtigungssystem, das über Systemzustände/Performance, Sicherheit/Ereignisse und Benutzeranforderungen per eMail Meldungen an zuvor definierte Adressaten sendet. Hierzu benötigt das WMS einen SMTP-Server Zugang, über den die Nachrichten im Text-Format versendet werden können. Es wird für einen WEBWARE-Server nur ein SMPT-Zugang benötigt. Anfallende Nachrichten von internen WEBWARE-Instanzen werden immer über diesen Zugang versendet. …
[weiterlesen]
Bekanntermaßen werden Port’s häufig mit Hacking-Versuchen attakiert.
Der Standard-Angriffsvektor ist normalerweise das Abrufen von verschiedenen Dateien von einem Web-Server um die Konfiguration rauszubekommen bzw. auf bekannte Sicherheitlücken/Dateien zuzugreifen.
Sie als Administrator brauchen dabei die Information welche Dateien / Verzeichnisse von so einer IP abgerufen werden, um einschätzen zu können, ob es sich tatsächlich um das Ausnützen einer Sicherheitslücke handelt. (Forensische Analyse). …
[weiterlesen]
Im verlinkten Dokument werden die Sicherheitskonzepte sowie die Konfigurationsmöglichkeiten des WEBWARE Servers behandelt. Es wird erläutert, welche Sicherheitsfunktionen zur Verfügung stehen und wie diese angewandt werden.
Da der WEBWARE Server teilweise in Internet Umgebungen „läuft“, ist eine sichere Abschottung des RAR- Clusters sowie der restlichen intranetseitigen Rechnersysteme unumgänglich.
Ziel dieses Dokumentes ist es, eine sichere Systemumgebung zu erhalten, die auf Angriffe bzw.
Ab der Revision 13106 des WW-Servers, enthalten in den Setups für Beta und Patch ab dem 06.05.2021, ist es nun möglich mit einem globalen Flag im Systemcockpit die Logs in den Ordnern
zu unterdrücken. Dazu gibt es unter Konfiguration -> System Konfiguration -> System Basis Konfiguration einen neuen Eintrag „KEINE LOG DATEIEN SCHREIBEN – KEINE AUSWERTUNGEN“.
ACHTUNG:
Die optionale System-Einstellung sollte nicht in einem Echt/Produktiv-System verwendet werden, um die forensische Auswertbarkeit nach einem Server-Hack nicht zu gefährden. …
[weiterlesen]