Protokollierung für Anwender mit niedrigen Berechtigungen in der Skript-Sandbox deaktivieren [aktualisiert im Sicherheitscenter 1,3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwalten Sie die Fähigkeit des Glide-Systems, Skripts zu protokollieren, die in der Sandbox-Umgebung ausgeführt werden.

    Verwenden Sie glide.security.sandbox_no_loggingEigenschaft zur Steuerung der Fähigkeit des Glide-Systems, Skripts zu protokollieren, die in der Sandbox-Umgebung ausgeführt werden. Wenn glide.security.sandbox_no_loggingIst auf festgelegt Falsch , Protokollierung ist für Anwender mit niedrigeren Berechtigungen mit Sandboxed-Skripts verfügbar. Dies ist eine potenzielle Sicherheitsschwachstelle, da Anwender mit geringen Berechtigungen Protokolle einfügen können, die es einem schlechten Akteur ermöglichen, einen Angriff potenziell zu verschleiern. Konfigurieren Sie die Eigenschaft auf Wahr Um zu verhindern, dass Anwender mit niedrigeren Berechtigungen, die ein Sandbox-Skript verwenden, Protokollierungsfunktionen haben.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.security.sandbox_no_logging
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Fehlerbehandlung und -Protokollierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 2,2
    • CVSS-Punktzahl: Niedrig
    • Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Aktiviert die Protokollierung für Anwender mit niedrigeren Berechtigungen, wodurch ein schlechter Akteur einen Angriff verschleiern kann.
    Abhängigkeiten und Voraussetzungen Keine