Änderungen von Dokument Allgemein


Von Version 19.3
bearbeitet von awa
am 24.05.2022, 13:39
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 17.1
bearbeitet von MKO
am 25.11.2021, 11:38
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.awa
1 +XWiki.mko
Inhalt
... ... @@ -7,57 +7,31 @@
7 7  
8 8  Über das Menü //Allgemein// können allgemeine Anpassungen an FORMCYCLE vorgenommen werden, etwa Cache-Konfigurationen oder Uploadbeschränkungen.
9 9  
10 -== Sicherheit
10 +== Referrer-Policy ==
11 11  
12 -=== HTTP Strict Transport Security (HSTS) ===
12 +{{lightbox image="system_general_referrer_de.png" title="Referrer-Policy"}}
13 +Referrer-Policy
14 +{{/lightbox}}
13 13  
16 +Mit diesem Header-Eintrag kann gesteuert werden, welche Referrer-Informationen weitergegeben werden. Die Referrer-Informationen geben einer aufgerufenen Seite an, von wo der Request ausgelöst wurde. Bei der Weitergabe der URL an die nächste aufgerufene Seite kann es Probleme im Bereich der Privatsphäre und der Sicherheit geben kann.
17 +
18 +== HTTP Strict Transport Security (HSTS) ==
19 +
14 14  {{lightbox image="system_general_hsts_de.png" title="HTTP Strict Transport Security (HSTS)"}}
15 15  HTTP Strict Transport Security (HSTS)
16 16  {{/lightbox}}
17 17  
18 -HTTP Strict Transport Security (HSTS) ist ein Sicherheitsmechanismus für HTTPS-Verbindungen, der sowohl vor Aushebelung der Verbindungsverschlüsselung und vor Session Hijacking schützen soll. Hierfür wird dem Browser durch diesen Header mitgeteilt, dass er für die gegebene Gültigkeit und ggf. für alle Subdomains keine unsicheren HTTP-Verbindungen mehr zulassen darf. Sollte {{formcycle/}} ausschließlich über HTTPS betreiben werden ist das Aktivieren dieser Funktion durch das Setzten einer Gültigkeitsdatuer größer als 0 empfohlen. Für diese sollte mindestens ein Wert von 10368000 Sekunden (120 Tage), am besten jedoch von 31536000 Sekunden (einem Jahr) gewählt werden. Ebenso ist das Einbeziehen von Subdomains in den meisten Fällen problemlos möglich und ratsam.
24 +HTTP Strict Transport Security (HSTS) ist ein Sicherheitsmechanismus für HTTPS-Verbindungen, der sowohl vor Aushebelung der Verbindungsverschlüsselung durch eine Downgrade-Attacke als auch vor Session Hijacking schützen soll. Hierfür wird dem Browser durch diesen Header mitgeteilt, dass er für die gegebene Gültigkeit und ggf. für alle Subdomains keine unsichere HTTP-Verbindung mehr benutzen darf. Diese Option ist r den exklusiven Betrieb über HTTPS empfohlen. Für die ltigkeit wird mindestens ein Wert von 10368000 Sekunden (120 Tage), am besten jedoch von 31536000 Sekunden (einem Jahr) sowie das Einbeziehen von Subdomains empfohlen.
19 19  
20 20  Für das Deaktivieren dieser Funktion für z.B. den Betrieb über HTTP wählen Sie eine Dauer von 0.
21 21  
22 -=== IFrame-Einbindung ===
28 +== Passwort-Richtlinien ==
23 23  
24 -WIP
25 -
26 -=== Passwort-Richtlinien ===
27 -
28 28  [[image:Passwort-Richtlinien.PNG]]
29 29  Die Passwortsicherheit von Benutzerpasswörtern kann für verschiedene Sicherheitsstufen konfiguriert werden. Die Länge des Passworts kann anhand einer Mindestlänge eingestellt werden, wobei eine Mindestlänge von 8 nicht unterschritten werden darf. Zusätzlich kann erzwungen werden, dass Passwörter bestimmte Zeichengruppen enthalten müssen: Buchstaben allgemein, Kleinbuchstaben, Großbuchstaben, Ziffern oder Sonderzeichen. Je länger und komplexer das Passwort konfiguriert wird, desto sicherer ist es. Werden diese Einstellungen verändert, so müssen alle neu vergebene oder geänderte Passwörter diesen Richtilinien entsprechen. Bereits vergebene Passwörter werden nicht verändert, auch wenn sie den neuen Richtlinien nicht entsprechen.
30 30  
31 -=== Referrer-Policy ===
33 +== Cache ==
32 32  
33 -{{lightbox image="system_general_referrer_de.png" title="Referrer-Policy"}}
34 -Referrer-Policy
35 -{{/lightbox}}
36 -
37 -Mit diesem Header-Eintrag kann gesteuert werden, welche Referrer-Informationen weitergegeben werden. Die Referrer-Informationen geben einer aufgerufenen Seite an, von wo der Request ausgelöst wurde. Bei der Weitergabe der URL an die nächste aufgerufene Seite kann es Probleme im Bereich der Privatsphäre und der Sicherheit geben.
38 -
39 -=== Session-Cookie-Einstellungen ===
40 -
41 -WIP
42 -
43 -== Protokoll ==
44 -
45 -=== Automatisches Löschen von Protokolleinträgen ===
46 -
47 -{{lightbox image="system_delete_protocoll_de.png" title="Löschen von Protokolleinträgen"}}
48 -Alte Protokolleinträge können automatisch gelöscht werden, um etwa zu vermeiden, dass die Datenbank zu viel Speicher verbraucht.
49 -{{/lightbox}}
50 -
51 -Veraltete Protokolleinträge (von Prozessen, Mandant, System) können in einem automatischen Rhythmus gelöscht werden. Zu der Uhrzeit des einstellbaren Ausführungszeitpunktes werden täglich alle Protokolleinträge, die älter als die angegebene Zeitspanne sind, gelöscht. Alternativ kann man über den "Jetzt leeren" Button sofort alle Protokolleinträge löschen, welche älter als die angegebene Zeitspanne sind. Wurden Protokolleinträge gelöscht, so wird ein Protokolleintrag erstellt, der Informationen über die Anzahl der gelöschten Protokolleinträge enthält.
52 -
53 -=== Erzeugte Protokolleinträge ===
54 -
55 -WIP
56 -
57 -== Limits ==
58 -
59 -== Formular- und Datei-Cache ==
60 -
61 61  {{lightbox image="system_general_cache_de.png" title="Formular- und Datei-Cache"}}
62 62  Formular- und Datei-Cache
63 63  {{/lightbox}}
... ... @@ -78,7 +78,7 @@
78 78  |Time to Idle|0|Zeitspanne in Sekunden, bis ein Eintrag im Datei-Cache als unbenutzt betrachtet und aus dem Cache entfernt wird. Wenn gleich {{code language="none"}}0{{/code}}, gibt es keine solche Ablaufzeit.
79 79  {{/table}}
80 80  
81 -=== Systeminterne Beschränkungen ===
55 +== Systeminterne Beschränkungen ==
82 82  
83 83  {{lightbox image="system_general_limits_de.png" title="Systeminterne Beschränkungen"}}
84 84  Systeminterne Beschränkungen
... ... @@ -93,10 +93,8 @@
93 93  |Größenbeschränkung einer Datenbakzelle|0|Maximale Größe in Bytes bei einer Abfrage an die Datenbank für Werte vom Typ Zeichenkette oder //Binary//. Wenn {{code language="none"}}0{{/code}}, gibt es keine Einschränkung.
94 94  {{/table}}
95 95  
96 -== Konfiguration ==
70 +== Loopback URL ==
97 97  
98 -=== Loopback URL ===
99 -
100 100  {{lightbox image="system_general_loopback_de.png" title="Loopback URL"}}
101 101  Loopback URL
102 102  {{/lightbox}}
... ... @@ -103,7 +103,9 @@
103 103  
104 104  Für einige Funktionalitäten (z.B. Formularbildvorschau oder PDF-Print) werden Formulare durch den Server selbst aufgerufen. In Clustersystemen oder Umgebungen, in denen die interne und externe Domain verschieden sind, dient diese URL zur Konfiguration der internen Erreichbarkeit (z.B. http://localhost:8080/formcycle).
105 105  
106 -=== Lizenz ===
78 +== Automatisches Löschen von Protokolleinträgen ==
107 107  
108 -: Automatisches Lizenz-Update durch externe Benachrichtigungen erlauben
109 -; WIP
80 +[[image:system_delete_protocoll_de.png]]
81 +
82 +
83 +Veraltete Protokolleinträge (von Prozessen, Mandant, System) können in einem automatischen Rhythmus gelöscht werden. Zu der Uhrzeit des einstellbaren Ausführungszeitpunktes werden täglich alle Protokolleinträge, die älter als die angegebene Zeitspanne sind, gelöscht. Alternativ kann man über den "Jetzt leeren" Button sofort alle Protokolleinträge löschen, welche älter als die angegebene Zeitspanne sind. Wurden Protokolleinträge gelöscht, so wird ein Protokolleintrag erstellt, der Informationen über die Anzahl der gelöschten Protokolleinträge enthält.