🔒 SunmaraWebManager ACL Test

Zeigt an, auf welche Pfade diese Anwendung (laufend unter der Domain-AppPool-Identity) Zugriff hat.
Host
acltest.onsunmara.app
Prozess-Identity
IIS APPPOOL\acltest.onsunmara.app
Eigener Pfad
R:\data\WEB\acltest.onsunmara.app
Eigene Domain
acltest.onsunmara.app
✓ Bestanden: 4
✗ Fehlgeschlagen: 7 (Sicherheitsrisiko!)
Prüfung Pfad Erwartet / Tatsächlich Status
Eigener Domain-Ordner (lesen)
Die eigene App muss ihren eigenen Ordner lesen können.
R:\data\WEB\acltest.onsunmara.app accessibleaccessible
7 Einträge aufgelistet
PASS
Eigene web.config (lesen)
Standard-Webkonfiguration im eigenen Ordner.
R:\data\WEB\acltest.onsunmara.app\web.config accessibleaccessible
16 Bytes gelesen
PASS
Fremde Domain: aa.onsunmara.app
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
R:\data\WEB\aa.onsunmara.app deniedaccessible
60 Einträge aufgelistet
FAIL
Fremde Domain: arkiu.com
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
R:\data\WEB\arkiu.com deniedaccessible
12 Einträge aufgelistet
FAIL
Fremde Domain: chatbot.arkiu.com
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
R:\data\WEB\chatbot.arkiu.com deniedaccessible
48 Einträge aufgelistet
FAIL
Fremde Domain: default
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
R:\data\WEB\default deniedaccessible
2 Einträge aufgelistet
FAIL
Fremde Domain: dentallabor.arkiu.com
Zugriff auf andere Kunden-Ordner MUSS verweigert werden.
R:\data\WEB\dentallabor.arkiu.com deniedaccessible
15 Einträge aufgelistet
FAIL
SunmaraWebManager-Ordner
Die Kunden-App darf SWM nicht sehen.
C:\data\Services\SunmaraWebManager deniedaccessible
6 Einträge aufgelistet
FAIL
SunmaraWebManager DB-Datei
Kritisch — DB enthält alle Kunden-Daten, Passwörter.
C:\data\Services\SunmaraWebManager\DB\sunmara_webmanager.db denieddenied
Nicht gefunden
PASS
SunmaraWebManager appsettings.json
Enthält Connection Strings, Secrets.
C:\data\Services\SunmaraWebManager\Web\appsettings.json deniedaccessible
16 Bytes gelesen
FAIL
C:\Windows\System32\drivers\etc\hosts
System-Datei, standardmäßig für Users lesbar.
C:\Windows\System32\drivers\etc\hosts accessibleaccessible
16 Bytes gelesen
PASS