Attention : le support de WAPT 1.8.2 a pris fin le 30 juin 2022.

Il y a plusieurs vulnérabilité présente dans la branche WAPT 1.8.2.7393. Merci de mettre à jour sur la version supportée la plus récente. Liste des CVEs (non exhaustive) :
  • * python engine : python 2.7 (CVE-2020-10735, CVE-2015-20107, CVE-2022-0391, CVE-2021-23336, CVE-2021-3177, CVE-2020-27619, CVE-2020-26116, CVE-2019-20907, CVE-2020-8492, etc.)
  • * cryptography : openssl : CVE-2022-2068, CVE-2022-1292, CVE-2022-0778, CVE-2021-4160, CVE-2021-3712, CVE-2021-23841, CVE-2021-23840, CVE-2021-23839, CVE-2020-1971, CVE-2020-1968, CVE-2019-1551
  • * python dependencies : cryptography (CVE-2020-36242, CVE-2020-25659), eventlet (CVE-2021-21419), jinja2 (CVE-2020-28493), psutil (CVE-2019-18874), waitress (CVE-2022-31015), lxml (CVE-2021-4381, CVE-2021-28957, CVE-2020-27783, CVE-2018-19787), ujson (CVE-2022-31117, CVE-2022-31116, CVE-2021-45958), python-ldap (CVE-2021-46823)

Mettre à jour WAPT de 1.3 à 1.6 pour Windows

Attention

WAPT Serveur n’est plus installable sur une version x86 de Windows.

Note

A la fin de la post configuration de waptserver la configuration va détécter que vous venez d’un version 1.3 de WAPT et va vous proposer de lancer la migration de MongoDB à PostgreSQL.

  • cliquer sur Oui ;

  • lancer la console WAPT

Note

Si vous venez d’une version WAPT 1.3.13 installée avec IIS, le port d’écoute de WAPT doit être changé. Vous devez dans ce cas suivre la documentation pour changer le port d’écoute.

Vous pouvez maintenant passer à l’étape suivante pour générer les clés de signature !!

Passer WAPT 1.3 de Windows à Linux

Nous pouvons sinon vous proposer de passer à la version linux de waptserver.

Note

Un dossier dump a été créé dans le même repertoire que le fichier mongodump.exe.

  • sauvegardez tout le repertoire C:\wapt de votre server WAPT ;

  • sauvegardez le dossier C:\private ;

  • installez ensuite une version 1.3.13 de WAPT sous linux (Debian 8 x64) ou CentOS7/ RedHat7 (x64);

Indication

Pour installer une Debian 10 (Buster) neuve (machine physique ou virtuelle) sans interface graphique, référez vous à la documentation officielle : Debian GNU/Linux Installation Guide pour Strech.

  • si les agents WAPT pointent sur une adresse IP, alors le nouveau serveur doit avoir la même adresse IP que l’ancien serveur WAPT sous windows ;

  • si vos agents WAPT pointent vers un enregistrement DNS, alors vous pouvez modifier le champ dns srvwapt en indiquant la nouvelle adresse IP du serveur WAPT linux.

  • mettre à jour les sources de téléchargement ;

apt update && apt upgrade -y
  • installer le serveur WAPT ;

Note

Les paquets tis-waptserver, tis-waptsetup et tis-waptrepo sont signés et il est nécessaire de récupérer la clef gpg ci-dessous pour éviter les messages d’alerte lors de l’installation.

apt install apt-transport-https lsb-release systemd-sysv systemd
wget -O - https://wapt.tranquil.it/debian/tiswapt-pub.gpg  | apt-key add -
echo  "deb  https://wapt.tranquil.it/debian/wapt-1.3/ $(lsb_release -c -s) main"  > /etc/apt/sources.list.d/wapt.list
apt update
apt install tis-waptserver tis-waptrepo tis-waptsetup
  • lancer le script de configuration ;

/opt/wapt/waptserver/scripts/postconf.sh

Note

Le mot de passe demandé en étape #4 est utilisé pour accéder à la console WAPT.

  • configurer le serveur WAPT ;

  • démarrer le serveur WAPT ;

systemctl start waptserver
  • restaurer les paquets WAPT de la machine windows sur le serveur Linux ;

    • uploader le contenu de C:\wapt\waptserver\repository\wapt dans /var/www/wapt/ ;

    • uploader le contenu de C:\wapt\waptserver\repository\wapt-host dans /var/www/wapt-host/ ;

    Indication

    Vous pouvez charger le fichier sur le server linux avec le logiciel winscp.

    • ensuite, changer le propriétaire des fichiers à wapt :

      chown wapt:www-data /var/www/wapt*
      
  • restaurer la base de données MongoDB sur le server linux :

    • uploader maintenant le dossier dump dans /root/ avec WinSCP ou équivalent ;

    • restaurer la base MongoDB windows sur la base MongoDB linux :

      mongorestore /root/dump
      

Votre serveur WAPT fonctionne à nouveau en version 1.3.13 sous Linux.

Vous pouvez maintenant installer votre waptagent sur votre PC d”Administrateur, et restaurer le dossier C:\private.

Attention

Vous ne devez pas regénérer de clé privée, vous devez redonner le chemin vers votre clé privée dans les paramètres de la console. Vous devez également réindiquer le préfix.

Vous pouvez maintenant suivre la procédure classique de mise à jour de WAPT 1.3.13 vers 1.6 !!