10-19-2021, 11:41 PM
(10-19-2021, 09:08 PM)stAch napisał(a): To nie wina kopi a jej odczytu bezpośrednio przez LK - w wyniku przesunięcia rekordów (o 3pozycje) posypały się settingi - niestety trzeba pamiętać o każdej zmianie zmiennej i jej miejscu w binarce.
Dlatego te wersje testuje mała grupa ludzi którzy zgłaszają takie problemy wszak nikt nie jest nie omylny. Testerzy wiedza jak sobie poradzić z takim wyzwaniem
Swoja drogą zapisywanie w txt/xml haseł bez szyfrowania to niezbyt dobry pomysł a masz ich co najmniej 4 - email mqtt http (ja mam tam aż 3) i hasła user admin, a w LK ilość danych wrażliwych ogółem to ponad 20 rekordów.
Można by pakować taki txt do gzipa z hasłem jakie się używa do logowania LK i rozpakowywać w LK - tylko po co pewnie by rozmiar zwiększyć
Binarki przynajmniej jakiś gimbus nie odczyta lub nie będzie wiedzieć co to za plik na serwerze sobie leży.
Sterowniki LoGo miły swego czasu taki wynalazek do konfiguracji ręcznej która po uzupełnieniu w programie formu lub zaczytaniu go z configa i edycji ponownie pakowała go do binarki wraz z nastaniem RODO ten kierunek został szybko zaniechany z uwagi na sporo .conf użytkowników które pojawiały się na ich forum a w nich konta pocztowe ftpy vpny do wyboru do koloru,
na tym forum też jeden kolega zaoferował światu swoją skrzynkę pocztową i kilka innych haseł https://forum.tinycontrol.pl/showthread....60#pid8460
Wracając do LoGo... sam mam taki programik, zresztą podobny mam do routerów huawei który systematycznie używam by zablokować backdory telecomadmin i uniemożliwić wbicie się na moja siec providerowi
Resumując .conf tylko w binarce a PainText to zły kierunek nie wspominając już o łamaniu RODO
Nie zgadzam się z tym. Hasła można zahaszować i bez wylatywania z RODO co to ma być do pliku konfiguracyjnego. RODO to kopie, bezpieczeństwo danych, odpowiednie przechowywanie, procedury ich przechowywania i na wypadek awarii. Jeśli robi się kopie i odpowiednio je przechorowuje ma do tego procedury na poczet awarii żadnemu RODO nic do tego. A jak ktoś publikuje plik konfiguracyjny z hasłami no cóż kto mu zabroni ? Nadal uważam że z RODO to nie ma nic wspólnego bo ktoś to robi z własnej nieprzymuszonej woli - no chyba że to kopia urządzania w firmie to co innego.
Można jak w mikrotikach wyeksportować plik bez haseł i nazw użytkowników ot co. Jedna mała opcja przy eksporcie i po temacie.
Czy takie cisco bawi się w binarki w plikach konfiguracyjnych no nie a to niemała firma. A hasła są haszowane
Plik tekstowy w jakiekolwiek formacie to pewność, że po imporcie wszystko będzie ustawione jak trzeba a nie przesunięte o jedno czy trzy bity w prawo.
<t></t>