Files
AH-Oil-Trader/.gitignore
T
Axel HocksandClaude Opus 5 47d6d1ddae Auto-Logon vorbereitet — verschluesselt statt Klartext, mit Bildschirmsperre
Schliesst die letzte Luecke der Boot-Pipeline: OilTradingServer und
HyperliquidDashboard haengen an einem Logon-Trigger, nach einem Update-Reboot
laeuft nichts bis zur Anmeldung (real 20.07.: Reboot 01:30, Server bis 07:42
tot, -95,48 EUR).

Ein Task "ohne angemeldete Sitzung" hilft NICHT: der Bot braucht das laufende
MT5-Terminal, und das ist eine GUI-Anwendung — es braucht eine echte
Desktop-Sitzung. Auto-Logon ist hier also das richtige Mittel, nicht nur das
bequeme.

BEWUSST NICHT der Registry-Weg: der legt das Passwort als DefaultPassword im
KLARTEXT unter HKLM\...\Winlogon ab, lesbar fuer jeden lokalen Admin und in
jedem Backup-Image. Stattdessen Sysinternals Autologon — verschluesseltes
LSA-Secret. Die EXE ist Microsoft-signiert (Signatur geprueft: Status Valid).
Das Skript verifiziert danach, dass DefaultPassword NICHT im Klartext steht.

Das eigentliche Restrisiko ist nicht das Passwort, sondern die offene Sitzung:
nach dem Reboot steht ein angemeldeter Desktop mit MT5 und Live-Broker-
Verbindung da. Deshalb legt das Skript zusaetzlich die Aufgabe
OilAutoLogonLock an — 30 s nach Anmeldung LockWorkStation. Die Sitzung laeuft
weiter (MT5 und beide Server arbeiten), der Bildschirm ist gesperrt.

NICHT ABGESCHLOSSEN: HKLM ist aus einer normalen Sitzung nicht schreibbar
(getestet: "Requested registry access is not allowed"). Der letzte Schritt
braucht ein Administrator-Fenster.

Das Passwort steht NICHT im Skript, nicht in der Doku und nicht im Repo — es
wird im Autologon-Dialog eingegeben. tools/autologon/ ist gitignored (Binaries,
gleiche Regel wie tools/piper/).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-07 06:34:21 +02:00

69 lines
2.4 KiB
Plaintext

# ── SECRETS (NIEMALS committen) ─────────────────────────────────────────────
oil_widget_config.ini
# ⚠ AUCH die Backups! `oil_widget_config.ini` allein deckt `…ini.bak-<datum>` NICHT
# ab — beim Modul-Audit 2026-07-31 lag ein solches Backup ungeschützt als untracked
# im Repo. Die Datei enthält dieselben Live-Keys/Token wie das Original.
oil_widget_config.ini.*
oil_widget_config.ini.bak*
API Key*.txt
*.key
.env
# ── Datenbank + Backups ─────────────────────────────────────────────────────
*.db
*.db-shm
*.db-wal
*.db.bak-*
oil_widget_history.db*
test_*.db
# ── Logs ────────────────────────────────────────────────────────────────────
*.log
*.log.*
# ── Laufzeit-/State-Dateien (werden vom Server erzeugt) ──────────────────────
emergency_state.json
runtime_state.json
report_state.json
oil_widget_translations.json
# ── Persönliche/lokale Umgebung ─────────────────────────────────────────────
userpath_backup.txt
.claude/settings.local.json
.removed_backup/
# ── Python ──────────────────────────────────────────────────────────────────
__pycache__/
*.py[cod]
*.egg-info/
.venv/
venv/
.pytest_cache/
.mypy_cache/
# ── OS/Editor ───────────────────────────────────────────────────────────────
Thumbs.db
desktop.ini
.DS_Store
.vscode/
.idea/
# Reminder-Marker (gemeldete Messungen)
.reminders/
# Laufprotokolle der Skript-Vollpruefung (2026-08-04, wegwerfbar)
run_all.log
run_all.err
rerun_rejected.*
gated.log
gated.err
fib.log
fib.err
# Piper (lokale Sprachausgabe) — Binaries und Stimmmodell, ~80 MB
tools/piper/
# Sysinternals-Binaries (signiert, aber Binaries gehoeren nicht ins Repo —
# gleiche Regel wie tools/piper/). Nachladen: siehe tools/autologon_einrichten.ps1
tools/autologon/