שלום רב
להלן התייחסות שלנו לנושאים השונים שעלו בדוח החדירות של הגנ"ס וחימוש:
חיל חימוש:
1.
תהילה – לא רלוונטי אלינו כלל. מדובר על
IIS6
– אם תהילה רוצים לשדרג לIIS7.5
– האתר תומך בזה.
2.
לטיפול מטריקס
3.
מטריקס/תהילה
– הראשון שמגיע לשם, להחליף בקונפיג את הפרמטר
compliation לfalse
(web.config).
4.
מטריקס
– אנחנו לא משתמשים בFLASH
באתר הזה אבל נעביר את הערך לnever.
5.
תהילה
– יש לבצע הטמעה בהתאם ללינק המופיע בסעיף 5 במסמך
6.
מטריקס/תהילה – הראשון שמגיע לשם, להוסיף בקונפיג (web.config):
<sessionState cookieName="Chimush"/>
הגנת הסביבה:
1.
תהילה – לא רלוונטי אלינו כלל. מדובר על
IIS6
– אם תהילה רוצים לשדרג לIIS7.5
– האתר תומך בזה.
2.
בטיפול מטריקס
3.
תהילה
– יש לבצע הטמעה בהתאם ללינק המופיע בסעיף 3 במסמך
4.
מטריקס/תהילה – הראשון שמגיע לשם, להוסיף בקונפיג (web.config):
<sessionState cookieName="Sviva"/>
אנחנו יכולים להכין עד סוף השבוע גרסת תיקונים.
ניתן יהיה לבצע בדיקת ריגרסיה רק לאחר העלאת הגרסה ויישום כלל הסעיפים.
אני מזכיר כי להגנ"ס אין עדיין חוזה תחזוקה.
בברכה,
שאולי
From: Elazar.stern [mailto:Elazar.stern@mail.gov.il]
Sent: Tuesday, November 18, 2014 10:09 PM
To: Shaul Rothstein
Cc: Tal.zmiri; hadasy82@gmail.com;
himush@mail.idf.il; Meir Azran;
nogaw@tehila.gov.il
Subject: FW:
דוחות הגנת הסביבה וחימוש.
שאולי שלום,
ראה דוחות בדיקת החדירות שעשתה חברת 2bsecure
עבור אתרי חימוש והגנת הסביבה שפותחו על ידיכם.
אני מניח שכיוון שחברת 2bsecure
היא חברת בת של matrix עבודת
תיקון הממצאים תהיה פשוטה יותר . אני טועה?
נא טיפולכם בתיקון הממצאים על מנת שנוכל לעלות את האתרים לבדיקות הרגרסיה בהקדם.
בברכה
אלעזר שטרן
מ:
Meir Azran [meira@gov.il]
נשלח: יום שני 17 נובמבר 2014 13:35
אל: Elazar.stern; Tal.zmiri
נושא: FW: דוחות הגנת
הסביבה וחימוש.
היי אלעזר
מצ"ב הממצאים לטיפולך המסור
מאיר
From: Avraham Zaruk
Sent: Monday, November 17, 2014 1:18 PM
To: Meir Azran
Cc: Danny Yoffe
Subject: דוחות הגנת הסביבה וחימוש.
מאיר שלום,
נא טיפולך בממצאים מול הלקוח
בברכה,
|
תוכן הודעת דואל זו שייך בלעדית לממשל זמין ומיועד אך ורק למכותבי ההודעה אם אינך אחד מהמכותבים, כל פעולות חשיפה, העתקה או הפצה של ההודעה הינן אסורות
תוכן הודעת דואל זו שייך בלעדית לממשל זמין ומיועד אך ורק למכותבי ההודעה אם אינך אחד מהמכותבים, כל פעולות חשיפה, העתקה או הפצה של ההודעה הינן אסורות
This mail was received and tested using PineApp HZ