Weiterer Property Feldtyp: password

Benutzeravatar
d.oertel
uib-Team
Beiträge: 3319
Registriert: 04 Jun 2008, 14:27

Re: Weiterer Property Feldtyp: password

Beitrag von d.oertel »

Hi,

ich habe uns dazu jetzt mal ein internes Ticket aufgemacht und dann denke ich weiter darüber nach (nach der CeBit...)

gruß
d.oertel
opsi support - uib gmbh

For productive opsi installations we recommend support contracts.
http://www.uib.de
http://www.opsi.org
Benutzeravatar
d.oertel
uib-Team
Beiträge: 3319
Registriert: 04 Jun 2008, 14:27

Re: Weiterer Property Feldtyp: password

Beitrag von d.oertel »

Hi,

der nächste opsi-winst 4.11.3.5 (erscheint demnächst als testing) kennt den Befehl 'setConfidential <my secret string>'.
Damit wird dafür gesorgt, das alle vorkommen von <my secret string> im logging ersetzt werden.

gruß
d.oertel
opsi support - uib gmbh

For productive opsi installations we recommend support contracts.
http://www.uib.de
http://www.opsi.org
pandel
Beiträge: 830
Registriert: 25 Jan 2013, 16:47

Re: Weiterer Property Feldtyp: password

Beitrag von pandel »

Hi,

merke gerade, daß ich total verpennt hab, was zu sagen, obwohl es ja mein Thread war... Tut mir leid!

Find ich ne super Idee und bin gespannt, es auszuprobieren!

Danke fürs Aufgreifen!

Gruß
Holger
Nils
Beiträge: 185
Registriert: 16 Sep 2011, 08:59

Re: Weiterer Property Feldtyp: password

Beitrag von Nils »

Hallo zusammen,

hier noch ein Link zu einem aktuellen Thema von mir: viewtopic.php?f=7&t=4460
Es geht darum, dass beim Auslesen der Produkteigenschaften der Wert der Eigenschaft im Klartext im Log erscheint. Dies kommt wohl daher, dass der Wert zu dem Zeitpunkt noch nicht als "confidential" gekennzeichnet werden konnte. An später folgenden Stellen im Log wird der Wert dann selbstverständlich "codiert" angezeigt.
Ich habe es so gelöst, dass ich vor dem Bereich mit "GetProductProperty" das Loglevel reduziere und anschließend sofort wieder erhöhe. In meinem aktuellen Fall muss ich Kennwörter als Option einer MSI-Installation mitgeben.
Noch ein kleiner Hinweis am Rande: In einem solchen Fall sollte möglichst kein MSI-Log geschrieben werden, da hierin logischerweise die Kennwörter im Klartext angezeigt würden.

Wie gesagt, dies nur zur Info für Euch.
Viele Grüße und noch einen schönen Tag.
Nils
Antworten