{% extends "tesm_core/base.html" %} {% from "tesm_core/macros.html" import alert, pill, stat %} {% block page_title %}Diagnose{% endblock %} {% block page_sub %}Schemastand, Protokollintegritaet, Schluessel und Systemzugriff{% endblock %} {% block content %}
Jede Zeile bindet den Hash ihrer Vorgaengerin ein. Eine nachtraeglich entfernte oder geaenderte Zeile wuerde hier auffallen.
{% else %} {{ alert(chain.reason ~ ' Erster Bruch bei Eintrag ' ~ chain.broken_at ~ '.', 'danger', 'Manipulation oder Datenverlust') }} {% endif %}Alle Schluesseldateien liegen mit Modus 0600. Feldverschluesselung ist AES-256-GCM mit rotierbarem Schluesselbund; jedes Chiffrat ist an seinen Verwendungszweck gebunden.
{% endif %}| Komponente | Version | Migration | Pruefsumme | Angewendet |
|---|---|---|---|---|
| {{ entry.component }} | {{ entry.version }} | {{ entry.name }} | {{ entry.checksum }} | {{ entry.applied_at | dt }} |
Der Webprozess laeuft unprivilegiert. Alles, was Root-Rechte braucht, geht durch genau ein Helferskript mit Positivliste – nicht durch die Anwendung selbst.
{% if not sysops_available %} {{ alert('Ohne Helfer sind Systemaktionen (Dienste, Netzwerk, Zertifikate) deaktiviert. Alles andere funktioniert normal -- das ist der erwartete Zustand in einer Entwicklungsumgebung.', 'info') }} {% elif sysops_selftest and not sysops_selftest.ok %} {# Geprueft wird ein echter Aufruf, nicht die blosse Existenz der Datei. Genau daran lag es einmal: die Seite meldete "erreichbar", waehrend jeder Aufruf scheiterte. #} {{ alert(sysops_selftest.message or 'Der Helfer laesst sich nicht aufrufen.', 'danger', 'Systemaktionen funktionieren nicht') }} {% endif %}