Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
Archives de la liste
[sympa-fr] [SYMPAv6.1.17] Interface web & Administration SYMPA
- From: sylvain BELLENGIER <adresse@cachée>
- To: "adresse@cachée" <adresse@cachée>
- Cc: sylvain BELLENGIER <adresse@cachée>
- Subject: [sympa-fr] [SYMPAv6.1.17] Interface web & Administration SYMPA
- Date: Tue, 6 May 2014 22:38:47 +0200
Bonjour,
Actuellement, l'interface graphique SYMPA permet aux utilisateurs ayant le profil Listmaster de visualiser l'ensemble des éléments du fichier de configuration /etc/sympa/sympa.conf au travers de l'onglet "Administration Sympa".
Cela pose quelques problèmes au niveau de nos équipes sécurité car parmi les éléments affichés figurent notamment la variable db_passwd avec le mot de passe en clair au niveau de la rubrique "database" .
Comment peut-on contourner le problème ? Masquer la rubrique ? Crypter le mot de passe ? Autre solution ?
Merci pour vos retours.
Sylvain Bellengier
Actuellement, l'interface graphique SYMPA permet aux utilisateurs ayant le profil Listmaster de visualiser l'ensemble des éléments du fichier de configuration /etc/sympa/sympa.conf au travers de l'onglet "Administration Sympa".
Cela pose quelques problèmes au niveau de nos équipes sécurité car parmi les éléments affichés figurent notamment la variable db_passwd avec le mot de passe en clair au niveau de la rubrique "database" .
Comment peut-on contourner le problème ? Masquer la rubrique ? Crypter le mot de passe ? Autre solution ?
Merci pour vos retours.
Sylvain Bellengier
-
[sympa-fr] [SYMPAv6.1.17] Interface web & Administration SYMPA,
sylvain BELLENGIER, 06/05/2014
-
RE: [sympa-fr] [SYMPAv6.1.17] Interface web & Administration SYMPA,
Philippe Aepli, 07/05/2014
- RE: [sympa-fr] [SYMPAv6.1.17] Interface web & Administration SYMPA, BELLENGIER Sylvain, 07/05/2014
-
RE: [sympa-fr] [SYMPAv6.1.17] Interface web & Administration SYMPA,
Philippe Aepli, 07/05/2014
Archives gérées par MHonArc 2.6.19+.