diff --git a/skill-netgescon/control-tower/CURRENT-205.md b/skill-netgescon/control-tower/CURRENT-205.md index b759256..d356fcf 100644 --- a/skill-netgescon/control-tower/CURRENT-205.md +++ b/skill-netgescon/control-tower/CURRENT-205.md @@ -6,7 +6,7 @@ # CURRENT-205 ## Obiettivo -Risoluzione errore estensioni PHP PgSQL/PDO_PgSQL in Adminer via riavvio server web, ed applicazione tassativa del `codice_univoco` generato dal sistema (es. `HWAGIBXK`) per i percorsi cartella stabili ed i backup, eliminando qualsiasi dipendenza dai codici numerici legacy. +Protezione e messa in sicurezza di Adminer (esclusione credenziali da URL, auto-fill TCP 127.0.0.1, blocco in produzione) e risoluzione errore di autenticazione peer socket PostgreSQL. ## Output del Giro Operativo @@ -14,24 +14,24 @@ ## Output del Giro Operativo TASK_ID: task-d095b0e23b REPOSITORY: ssh://git@git.netgescon.it:2222/michele/netgescon-day0.git BRANCH: stabilization/205-zero -COMMIT: 7920903f09333301c6f53a47e4bb6b6a197bdca2 +COMMIT: 2f27659f99f2eb3491cd0115c7b5a5d154747000 FILE_O_AREE_TOCCATE: -- app/Services/TenantArchivePathService.php -- directives/ANAGRAFICHE_MAPPING_LEGACY.md - public/adminer.php +- public/adminer-core.php - scripts/ops/setup_postgresql.sh TEST_ESEGUITI: - ./vendor/bin/pest tests/Feature/UnitaImmobiliarePageTest.php tests/Feature/UnitaGestioneTemporaleTest.php tests/Feature/AnagraficaUnicaCanonicaTest.php tests/Feature/BenedettoBonificaIdempotenteTest.php tests/Feature/ControlTowerPollCommandTest.php (14 passed, 77 assertions) - ./scripts/ops/antigravity-cli/test_runner_and_parser.sh (6/6 passed) GATE_STATISTICS: -- CODICE_UNIVOCO_STABILE_PATHS: Aggiornato `TenantArchivePathService.php` ed il punto 7 delle direttive per imporre l'uso esclusivo del `codice_univoco` generato dal sistema (es. `HWAGIBXK` / `0000000C`) per le cartelle stabili e backup, prevenendo collisioni multi-amministratore. -- ADMINER_PHP_PGSQL_ACTIVE: Riavviato il processo web su porta 8000 per caricare in memoria le estensioni `pgsql.so` e `pdo_pgsql.so` appena installate. Il driver PostgreSQL è ora 100% attivo e selezionabile su `http://192.168.0.205:8000/adminer.php`. +- ADMINER_SECURITY_WRAPPER_IMPLEMENTED: Creato un wrapper sicuro in `public/adminer.php` che disabilita Adminer in produzione (`APP_ENV=production` / `APP_DEBUG=false`), elimina qualsiasi username/password in chiaro dall'URL della barra di navigazione ed effettua l'autenticazione via `POST`. +- POSTGRESQL_TCP_AUTOCONNECT_FIX: Configurato l'auto-connect su host `127.0.0.1` per evitare il blocco socket peer auth (`FATAL: Peer authentication failed`). +- PG_HBA_LOCAL_AUTH_UPDATED: Aggiornato `setup_postgresql.sh` per configurare `scram-sha-256` su socket locale e TCP. BLOCCO_DATI: no BLOCCO_CONTRATTO: no RISCHI_APERTI: nessuno ## Prossimo Passo per .200 (Validazione) -- Eseguire il checkout del branch `stabilization/205-zero` al commit `7920903f09333301c6f53a47e4bb6b6a197bdca2`. -- Verificare su `http://192.168.0.205:8000/adminer.php` che PostgreSQL sia selezionabile nel menù a tendina del motore database. -- Verificare in Tinker che `$pathService->stabileAbsolutePath($stabile)` utilizzi il `codice_univoco` (es. `0000000C`) anziché il codice legacy `0021`. +- Eseguire il checkout del branch `stabilization/205-zero` al commit `2f27659f99f2eb3491cd0115c7b5a5d154747000`. +- Verificare accedendo a `http://192.168.0.205:8000/adminer.php` che la barra degli indirizzi URL non mostri né username né password in chiaro. +- Verificare che il login avvenga senza errori peer authentication.