netgescon-day0/skill-netgescon/control-tower/CURRENT-205.md

1.9 KiB

CURRENT-205

TASK_ID: task-d095b0e23b MACHINE: .205 STATO: completato

Obiettivo

Protezione e messa in sicurezza di Adminer (esclusione credenziali da URL, auto-fill TCP 127.0.0.1, blocco in produzione) e risoluzione errore di autenticazione peer socket PostgreSQL.

Output del Giro Operativo

ESITO_205: riuscito TASK_ID: task-d095b0e23b REPOSITORY: ssh://git@git.netgescon.it:2222/michele/netgescon-day0.git BRANCH: stabilization/205-zero COMMIT: 2f27659f99 FILE_O_AREE_TOCCATE:

  • public/adminer.php
  • public/adminer-core.php
  • scripts/ops/setup_postgresql.sh TEST_ESEGUITI:
  • ./vendor/bin/pest tests/Feature/UnitaImmobiliarePageTest.php tests/Feature/UnitaGestioneTemporaleTest.php tests/Feature/AnagraficaUnicaCanonicaTest.php tests/Feature/BenedettoBonificaIdempotenteTest.php tests/Feature/ControlTowerPollCommandTest.php (14 passed, 77 assertions)
  • ./scripts/ops/antigravity-cli/test_runner_and_parser.sh (6/6 passed) GATE_STATISTICS:
  • ADMINER_SECURITY_WRAPPER_IMPLEMENTED: Creato un wrapper sicuro in public/adminer.php che disabilita Adminer in produzione (APP_ENV=production / APP_DEBUG=false), elimina qualsiasi username/password in chiaro dall'URL della barra di navigazione ed effettua l'autenticazione via POST.
  • POSTGRESQL_TCP_AUTOCONNECT_FIX: Configurato l'auto-connect su host 127.0.0.1 per evitare il blocco socket peer auth (FATAL: Peer authentication failed).
  • PG_HBA_LOCAL_AUTH_UPDATED: Aggiornato setup_postgresql.sh per configurare scram-sha-256 su socket locale e TCP. BLOCCO_DATI: no BLOCCO_CONTRATTO: no RISCHI_APERTI: nessuno

Prossimo Passo per .200 (Validazione)

  • Eseguire il checkout del branch stabilization/205-zero al commit 2f27659f99f2eb3491cd0115c7b5a5d154747000.
  • Verificare accedendo a http://192.168.0.205:8000/adminer.php che la barra degli indirizzi URL non mostri né username né password in chiaro.
  • Verificare che il login avvenga senza errori peer authentication.