보관 테이블 ACL이 선택되어 있는지 확인 [Security Center 1.3의 새로운 기능 및 1.5에서 업데이트됨]

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • glide.security.enable_archive_table_acls 속성은 원래 테이블, 즉 보관 테이블이 생성된 테이블의 ACL(접근 제어 목록)이 false로 평가되는지 여부를 제어합니다.

    glide.security.enable_archive_table_acls 원래 테이블의 ACL은 값에 관계없이 평가되므로 속성을 아니오로 설정해서는 안 됩니다. ACL을 추가하지 않으면 보관 테이블에 대한 추가 ACL을 피할 수 있습니다.

    추가 정보

    속성 설명
    구성 이름 glide.security.enable_archive_table_acls
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 부울
    권장 값
    기본값
    범주 접근 통제
    보안 위험
    • 심각도 점수: 3
    • CVSS 점수: 낮음
    • 보안 위험 상세 정보: 속성을 false로 설정하면 보관된 테이블에 추가된 ACL이 무시되며, 이는 직관적이지 않은 작업이므로 권한 부여 바이패스로 이어질 수 있습니다.
    의존성 및 필수 구성요소 안 함
    기능적 영향 이 속성을 예로 설정하면 보관 테이블의 활성 읽기 ACL이 모두 허용됩니다. 활성 읽기 ACL이 없거나 속성이 false로 설정된 경우 원본 테이블(데이터가 보관된 테이블)이 보관 테이블에 적용됩니다.
    주:
    보관 테이블에서는 읽기 ACL만 지원됩니다. 보관 테이블에 대한 다른 작업은 액세스 핸들러를 통해 내부적으로 관리됩니다.