Protokollierung für Anwender mit niedrigen Berechtigungen in der Skript-Sandbox deaktivieren [aktualisiert im Sicherheitscenter 1,3]
Verwalten Sie die Fähigkeit des Glide-Systems, Skripts zu protokollieren, die in der Sandbox-Umgebung ausgeführt werden.
Verwenden Sie glide.security.sandbox_no_loggingEigenschaft zur Steuerung der Fähigkeit des Glide-Systems, Skripts zu protokollieren, die in der Sandbox-Umgebung ausgeführt werden. Wenn glide.security.sandbox_no_loggingIst auf festgelegt Falsch , Protokollierung ist für Anwender mit niedrigeren Berechtigungen mit Sandboxed-Skripts verfügbar. Dies ist eine potenzielle Sicherheitsschwachstelle, da Anwender mit geringen Berechtigungen Protokolle einfügen können, die es einem schlechten Akteur ermöglichen, einen Angriff potenziell zu verschleiern. Konfigurieren Sie die Eigenschaft auf Wahr Um zu verhindern, dass Anwender mit niedrigeren Berechtigungen, die ein Sandbox-Skript verwenden, Protokollierungsfunktionen haben.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.security.sandbox_no_logging |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | Fehlerbehandlung und -Protokollierung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |