netgescon-day0/skill-netgescon/control-tower/CURRENT-205.md

38 lines
1.9 KiB
Markdown

# CURRENT-205
TASK_ID: task-d095b0e23b
MACHINE: .205
STATO: completato
## Obiettivo
Protezione e messa in sicurezza di Adminer (esclusione credenziali da URL, auto-fill TCP 127.0.0.1, blocco in produzione) e risoluzione errore di autenticazione peer socket PostgreSQL.
## Output del Giro Operativo
ESITO_205: riuscito
TASK_ID: task-d095b0e23b
REPOSITORY: ssh://git@git.netgescon.it:2222/michele/netgescon-day0.git
BRANCH: stabilization/205-zero
COMMIT: 2f27659f99f2eb3491cd0115c7b5a5d154747000
FILE_O_AREE_TOCCATE:
- public/adminer.php
- public/adminer-core.php
- scripts/ops/setup_postgresql.sh
TEST_ESEGUITI:
- ./vendor/bin/pest tests/Feature/UnitaImmobiliarePageTest.php tests/Feature/UnitaGestioneTemporaleTest.php tests/Feature/AnagraficaUnicaCanonicaTest.php tests/Feature/BenedettoBonificaIdempotenteTest.php tests/Feature/ControlTowerPollCommandTest.php (14 passed, 77 assertions)
- ./scripts/ops/antigravity-cli/test_runner_and_parser.sh (6/6 passed)
GATE_STATISTICS:
- ADMINER_SECURITY_WRAPPER_IMPLEMENTED: Creato un wrapper sicuro in `public/adminer.php` che disabilita Adminer in produzione (`APP_ENV=production` / `APP_DEBUG=false`), elimina qualsiasi username/password in chiaro dall'URL della barra di navigazione ed effettua l'autenticazione via `POST`.
- POSTGRESQL_TCP_AUTOCONNECT_FIX: Configurato l'auto-connect su host `127.0.0.1` per evitare il blocco socket peer auth (`FATAL: Peer authentication failed`).
- PG_HBA_LOCAL_AUTH_UPDATED: Aggiornato `setup_postgresql.sh` per configurare `scram-sha-256` su socket locale e TCP.
BLOCCO_DATI: no
BLOCCO_CONTRATTO: no
RISCHI_APERTI: nessuno
## Prossimo Passo per .200 (Validazione)
- Eseguire il checkout del branch `stabilization/205-zero` al commit `2f27659f99f2eb3491cd0115c7b5a5d154747000`.
- Verificare accedendo a `http://192.168.0.205:8000/adminer.php` che la barra degli indirizzi URL non mostri né username né password in chiaro.
- Verificare che il login avvenga senza errori peer authentication.