Date : 8/21/2014 4:25:00 PM
From : "Elazar.stern"
To : "meira@gov.il"
Cc : "David Forsher" , "Noga Walker" , "talzmiri@gmail.com" , "Tal.zmiri" , "amosguata@gmail.com" , "Amos.gueta" , "shaulro@matrix.co.il" , "marsha@gov.il" , "sagivt@gov.il"
Subject : ‏‏RE: סלוט 27/8/14

מציין שוב שהכי חשוב מבחינתנו לקבל אישור והתייחסות צוות אירוח/אבט"מ על הסעיף הבא:
1.  התקנות והקשחות אתר עולים על מדים.
חשוב שתתנו התייחסות אבט"מ לממצאי בדיקות המופיעים בדו"ח (שגם הוא מצורף פה לצורך נוחיותך- סיסמא לדוח נשלחה בSMS)

ביצוע הקשחות תשתית בהתאם לממצאי חברת ליאקום:

5.4 יש להסתיר headerים החושפים מידע על המערכת

5.7 שדרוג מנגנון ההצפנה

5.8 הורדת הודעות שגיאה מהמערכת. 

תודה שוב
אלעזר


מ: Elazar.stern
‏‏נשלח: יום חמישי 21 אוגוסט 2014 19:07
‏‏אל: meira@gov.il
עותק: David Forsher; Noga Walker; talzmiri@gmail.com; Tal.zmiri; amosguata@gmail.com; Amos.gueta; shaulro@matrix.co.il
‏‏נושא: סלוט 27/8/14

מאיר יקר שלום,
 
מצ"ב פעילויות המתקיימות שבוע הבא:

יום ראשון - 24/8/14
1. גירסא אתר מר"ץ-  מתועדף לאחר התקנות אתר המפקדים. 
כפי שביקש שאולי יש לוודא שקבצי הגרסה יהיו על השרתים כדי שאוראל יוכל לפרוס אותם.
מצורף גם פה מסמך גירסא.

יום שני 25/8/14 על פי תיעדוף
1.  התקנות והקשחות אתר עולים על מדים.- (דיסק הועבר אליך אתמול)
מצורף מסמך גירסא. 
חשוב שתתנו התייחסות אבט"מ לממצאי בדיקות המופיעים בדו"ח (שגם הוא מצורף פה לצורך נוחיותך- סיסמא לדוח נשלחה בSMS)

ביצוע הקשחות תשתית בהתאם לממצאי חברת ליאקום:

5.4 יש להסתיר headerים החושפים מידע על המערכת

5.7 שדרוג מנגנון ההצפנה

5.8 הורדת הודעות שגיאה מהמערכת.


2. תיקוני אבט"מ של WS אתר מילואים- דיסק הועבר אליך ע"י עמוס שבוע שעבר

מצורף מסמך גירסא.


3. גירסת תיקונים לWS הזדהות הועבר אליך דיסק הועבר אליך ע"י עמוס שבוע שעבר

גירסא זו היא התיקונים לממצאי הבדיקות שעשיתם.

מצורף מס' גירסא.


4. גרסת תיקונים לאתר השכר פרישה והכספים- דיסק הועבר אליך ע"י עמוס שבוע שעבר

מצורף מסמך גירסא.

 
אני מזכיר, בשבועות הקרובים עד להתקנת הגרסא של אתר עולים על מדים ב14 לספטמבר יהיו הרבה פעילויות אצלכם בנוסף להתקנות אתר המפקדים, פעילויות אלו אינן סובלות דיחוי.

נושאים נוספים להתייחסותכם- הדחופה:
1. KS ישן
א.עבר זיכוי? עבר 3 שבועות.
ב. אנו חוזרים שוב לנושא דרישות מטריקס לגבי מוכנות הסביבה, 
מבקש התייחסות דחופה של מרשה או איש צוות אירוח אחר - האם הכל מוכן על פי טבלה זו??
"

דרישה

הערות

Windows server 2003 32bit

 

Oracle client (see readme) Oracle 11g client – 11g Release 2 (11.2) for Microsoft Windows (32-Bit)

יש לבצע שחזור ל DB  בטרם נגיע להתקנה!

כצעד ראשון ייבדק הקשר ל ORACLE  והיכולת להריץSELECT.INSERT.UPDATE  עם ההרשאות שנקבל.

 

 

IIS + MSMQ + Indexing Service

 

i386 available on server

לצורך התקנות נוספות, regional settings, etc

Port 1521 between iis and oracle server

יש לוודא שלצורך ההתקנה הוקם קשר בין ה IIS  לבין שרתORACLE, כולל tnsnames וכיו"ב – ראה readme

Framework 1.1 + 2 + 3 +3.5

 

(SMB) Unc from iis back to iis front(s) (for sip_storage push)

 

Fiddler

 

Notepad++

 

Internet explorer 9 / 10

 

DBA

מאחר ומנגנון הייצוא לא רלוונטי יותר, יש לנטרל את כל הטריגרים.

זה מה שעשינו בפיתוח לאחר סיכום עם עמוס.

בכל מקרה יש לוודא שקיימת זמינות DBA במהלך ההתקנה.

 


"

3. בהמשך לבקשתו של עמוס שבוע שעבר מבקש ביצוע החרגת controllerים לגרסא החדשה של אתר עולים על מדים.
מבקש התייחסות עניינית לבקשתו של עמוס:

"   אנחנו עושים גרסה לאתר עולים על מדים במסגרת גרסה זו פיתחנו שאלון שמתבסס על טכנולוגיה של microsoft שנקראת web api,
בגדול באתר עולים על מדים מופעל המנגנון כאשר פוני לכתובת www.aka.idf.l/main/giyus/questionnaire,
בטכנולוגיה זו עושים שימוש במה שנקרא controllerים זה מאפשר לאתר לקבל פרמטרים לא בצורה שהייתה נהוגה עד היום בqueryString בצורה הבאה:
www.aka.idf.l/main/giyus/questionnaire?qid=1233123  אלא בצורה קצת שונה בהתאם לקונטרולר,
לדוגמה אם יש לי controller שנקרא tab אז אני אוכל להעביר אליו פרמטרים בצורה הבאה:
www.aka.idf.l/main/giyus/questionnaire/tab/1  במקום להוסיף את הפרמטר בquerystring כמו שהראתי מקודם ונגיד במקרה הזה יוחזר לי המידע של הטאב הראשון בשאלון.

באפליקציה של צה"ל גם נעשה שימוש בקונטרולרים כאלה ולאחר העלייה לאוויר  אנשים נחסמו כאשר ניגשו לקונטרולרים בצורה הדומה למה שתיארתי כאן.
מה שקרה בסוף זה שהאימפרווה חסמה גישה לנתיב המתוארים בגלל שהיא חושבת שהפרמטר המועבר הוא בעצם תיקייה בגלל שהמספר כל הזמן משתנה אז בכל פעם בעצמם ניגשים לתיקייה אחרת, האימפרווה חושדת שמישהו מנסה לגשת למקומות לא תקינים באתר וחוסמת אותו,
בכדי לתקן זאת נוצרו החרגות באימפרווה שפתרו את הבעיה.
לכן כהפקת לקחים מהעבר אני כבר עכשיו רוצה לפני שנעלה את הגרסה לאויר ליצור החרגות אלה.

במקרה שלנו מדובר רק ב4 קונטרולרים:
www.aka.idf.l/main/giyus/questionnaire//answers
www.aka.idf.l/main/giyus/questionnaire//
professiondescription/:int
www.aka.idf.l/main/giyus/questionnaire//
questionnaire/:int
www.aka.idf.l/main/giyus/questionnaire//
tabs/:int

הראשון לא מקבל ערך לכן אני לא בטוח שצריך להחריג אותו, כל השאר מצפים לקבל  ערך מספרי אחריהם ואותם אני מאמי שכן יהיה צורך להחריג.     
"
אם יש שאלות נוספות נא לדבר עם עמוס.
 
אנו עובדים קשה על מנת לרכז את המשימות שלנו בצורה מסודרת שיהיה לכם הכי נוח בעולם,
אז אני מבקש שתכבדו אותנו ותגיבו כמצופה ובזמן סביר.

תודה על הכל ושבת שלום.
 
 
בברכה 
אלעזר שטרן, סרן
מערכות אינטרנט
צה"ל