Interdire le clonage cible [Nouveau dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Configurez la glide.db.clone.allow_clone_target propriété pour empêcher votre instance d’être utilisée comme cible de clone.

    Si glide.db.clone.allow_clone_target elle n’est pas définie sur la valeur recommandée faux, l’instance peut être utilisée comme cible de clone ou comme enregistrement spécifiant l’URL d’instance et les informations d’identification utilisées pour le clonage. On parle de clone système lorsque tout ce qui se trouve dans une base de données est copié d’une instance à une autre. Il s’agit d’un risque de sécurité, car la base de données d’instance peut être écrasée lors du processus de clonage, ce qui entraîne une perte de données et un manque d’intégrité des données. En guise de rattrapage, assurez-vous que glide.db.clone.allow_clone_target cette option est définie sur faux.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.db.clone.allow_clone_target
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée faux
    Valeur par défaut VRAI
    Catégorie Configuration
    Risque de sécurité
    • Score de gravité : 5,9
    • Score CVSS : moyen
    • Détails des risques de sécurité : Si vous ne définissez pas cette propriété sur la valeur recommandée faux, l’instance peut être utilisée comme cible de clone. Il s’agit d’un risque de sécurité, car la base de données d’instance peut être écrasée lors du processus de clonage.
    Dépendances et prérequis Aucun
    Références
    Impact fonctionnel Cette propriété fournit une sauvegarde supplémentaire qui empêche la clonage d’une instance de production. La valeur par défaut est false pour les instances de production et true pour les instances de sous-production telles que dev ou qa. Pour permettre à une instance d’être utilisée comme cible de clone, définissez cette propriété sur vrai.