| Prüfung | Pfad | Erwartet / Tatsächlich | Status |
|---|---|---|---|
|
LISTEigener Domain-Ordner (lesen)
Die eigene App muss ihren eigenen Ordner lesen können.
|
R:\data\WEB\acltest.deneyi.com | accessible → accessible 7 Einträge |
PASS |
|
READEigene web.config (lesen)
Standard-Webkonfiguration im eigenen Ordner.
|
R:\data\WEB\acltest.deneyi.com\web.config | accessible → accessible 16 Bytes gelesen |
PASS |
|
WRITEEigener Domain-Ordner (schreiben)
Die eigene App muss in ihren eigenen Ordner schreiben können.
|
R:\data\WEB\acltest.deneyi.com\__acltest_write.tmp | accessible → accessible Geschrieben + gelöscht |
PASS |
| Prüfung | Pfad | Erwartet / Tatsächlich | Status |
|---|---|---|---|
|
LISTFremde Domain (lesen): aa.deneyi.com
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
|
R:\data\WEB\aa.deneyi.com | denied → denied Access Denied |
PASS |
|
WRITEFremde Domain (schreiben): aa.deneyi.com
Schreiben in fremde Ordner MUSS verweigert werden.
|
R:\data\WEB\aa.deneyi.com\__acltest_write.tmp | denied → denied Access Denied |
PASS |
|
LISTFremde Domain (lesen): apk.deneyi.com
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
|
R:\data\WEB\apk.deneyi.com | denied → denied Access Denied |
PASS |
|
WRITEFremde Domain (schreiben): apk.deneyi.com
Schreiben in fremde Ordner MUSS verweigert werden.
|
R:\data\WEB\apk.deneyi.com\__acltest_write.tmp | denied → denied Access Denied |
PASS |
|
LISTFremde Domain (lesen): bridge.vicomm.io
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
|
R:\data\WEB\bridge.vicomm.io | denied → denied Access Denied |
PASS |
|
WRITEFremde Domain (schreiben): bridge.vicomm.io
Schreiben in fremde Ordner MUSS verweigert werden.
|
R:\data\WEB\bridge.vicomm.io\__acltest_write.tmp | denied → denied Access Denied |
PASS |
|
LISTFremde Secondary: aa.deneyi.com
Sekundärer Storage-Ordner anderer Kunden MUSS verweigert sein.
|
C:\data\WEB\aa.deneyi.com | denied → denied Access Denied |
PASS |
| Prüfung | Pfad | Erwartet / Tatsächlich | Status |
|---|---|---|---|
|
LISTSunmaraWebManager-Ordner (lesen)
Die Kunden-App darf SWM nicht sehen.
|
C:\data\Services\SunmaraWebManager | denied → denied Access Denied |
PASS |
|
READSWM DB-Datei (lesen)
Kritisch — DB enthält alle Kunden-Daten, Passwort-Hashes, SSL-Thumbprints.
|
C:\data\Services\SunmaraWebManager\DB\sunmara_webmanager.db | denied → denied Access Denied |
PASS |
|
READSWM appsettings.json (lesen)
Enthält JWT-Secret, Connection Strings.
|
C:\data\Services\SunmaraWebManager\Web\appsettings.json | denied → denied Access Denied |
PASS |
|
WRITESWM-Ordner (schreiben)
Schreiben in SWM-Root MUSS verweigert werden.
|
C:\data\Services\SunmaraWebManager\__acltest_write.tmp | denied → denied Access Denied |
PASS |
|
LISTSWM Data Protection Keys
Cookie-Signierschlüssel — bei Zugriff könnte man Sessions fälschen.
|
C:\data\Services\SunmaraWebManager\Web\dp-keys | denied → denied Access Denied |
PASS |
|
LISTSWM Storage (Staging/Uploads)
Zwischengespeicherte ZIP-Deploys anderer Kunden.
|
C:\data\Services\SunmaraWebManager\Storage | denied → denied Access Denied |
PASS |
|
LISTIisWorker-Ordner
Worker-Binaries — sollten nicht lesbar sein.
|
C:\data\Services\SunmaraWebManager\IisWorker | denied → denied Access Denied |
PASS |
| Prüfung | Pfad | Erwartet / Tatsächlich | Status |
|---|---|---|---|
|
LISTEigener Secondary-Ordner (lesen)
Wenn SecondaryStorage aktiv, muss eigene App Zugriff haben.
|
C:\data\WEB\acltest.deneyi.com | accessible → accessible 0 Einträge |
PASS |
|
WRITEEigener Secondary-Ordner (schreiben)
Wenn aktiv, muss die App in den Secondary-Ordner schreiben können.
|
C:\data\WEB\acltest.deneyi.com\__acltest_write.tmp | accessible → accessible Geschrieben + gelöscht |
PASS |
| Prüfung | Pfad | Erwartet / Tatsächlich | Status |
|---|---|---|---|
|
READC:\Windows\System32\drivers\etc\hosts
System-Datei, standardmäßig für Users lesbar.
|
C:\Windows\System32\drivers\etc\hosts | accessible → accessible 16 Bytes gelesen |
PASS |