Zugriff auf Hintergrundskript beschränken [In Security Center 1.3 und 2.0 aktualisiert]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Konfigurieren Sie die Eigenschaft und glide.script_processor.admin, um die Rolle festzulegen, die für den Zugriff auf das Modul Skripthintergrund erforderlich ist.

    Diese Eigenschaft enthält die erforderliche Rolle für den Zugriff auf das Modul „Skripthintergrund“. Wenn glide.script_processor.admin nicht auf den empfohlenen und standardmäßigen Wert „admin“ festgelegt ist, können Benutzer mit einer Rolle mit geringeren Berechtigungen Hintergrundskripts in der Instanz ausführen. Dies führt zu einer vollständigen Umgehung des ACL-Systems, das vollständigen Zugriff auf Tabellen ermöglicht.

    Stellen Sie sicher, dass die Eigenschaft glide.script_processor.admin auf den Administrator festgelegt ist. Dies ist der Standardwert für Instanzen.

    Warnung:
    Dies ist eine Safe-Harbor-Eigenschaft. Das bedeutet, dass der Wert nicht geändert werden kann, nachdem er geändert wurde. Er kann nicht rückgängig gemacht werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.script_processor.admin
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert Administrator
    Standardwert Administrator
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 8,8
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft nicht auf den empfohlenen Wert „admin“ festgelegt wird, kann jeder Benutzer Hintergrundskripts in der Instanz ausführen.
    Abhängigkeiten und Voraussetzungen Keine