Klonen von Zielen nicht zulassen [Neu in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Konfigurieren Sie die Eigenschaft glide.db.clone.allow_clone_target, um zu verhindern, dass Ihre Instanz als Klonziel verwendet wird.

    Wenn glide.db.clone.allow_clone_target nicht auf den empfohlenen Wert „false“ festgelegt ist, kann die Instanz als Klonziel verwendet werden oder ein Datensatz, der die Instanz-URL und die für das Klonen verwendeten Anmeldeinformationen angibt. Ein Systemklon liegt vor, wenn alles in einer Datenbank von einer Instanz in eine andere kopiert wird. Dies stellt ein Sicherheitsrisiko dar, da die Instanzdatenbank beim Klonvorgang überschrieben werden kann, was zu Datenverlust und fehlender Datenintegrität führt. Stellen Sie als Fehlerkorrektur sicher, dass glide.db.clone.allow_clone_target auf „false“ festgelegt ist.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.db.clone.allow_clone_target
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert false
    Standardwert Wahr
    Kategorie Konfiguration
    Sicherheitsrisiko
    • Schweregradpunktzahl: 5,9
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft nicht auf den empfohlenen Wert „false“ festgelegt wird, kann die Instanz als Klonziel verwendet werden. Dies stellt ein Sicherheitsrisiko dar, da die Instanzdatenbank beim Klonvorgang überschrieben werden kann.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen
    Funktionale Auswirkung Diese Eigenschaft bietet einen zusätzlichen Schutz, der verhindert, dass in eine Produktionsinstanz geklont wird. Der Standardwert ist „false“ für Produktionsinstanzen und „true“ für Test- und Entwicklungsumgebungsinstanzen wie dev oder qa. Damit eine Instanz als Klonziel verwendet werden kann, legen Sie diese Eigenschaft auf „true“ fest.