Schliesst die letzte Luecke der Boot-Pipeline: OilTradingServer und HyperliquidDashboard haengen an einem Logon-Trigger, nach einem Update-Reboot laeuft nichts bis zur Anmeldung (real 20.07.: Reboot 01:30, Server bis 07:42 tot, -95,48 EUR). Ein Task "ohne angemeldete Sitzung" hilft NICHT: der Bot braucht das laufende MT5-Terminal, und das ist eine GUI-Anwendung — es braucht eine echte Desktop-Sitzung. Auto-Logon ist hier also das richtige Mittel, nicht nur das bequeme. BEWUSST NICHT der Registry-Weg: der legt das Passwort als DefaultPassword im KLARTEXT unter HKLM\...\Winlogon ab, lesbar fuer jeden lokalen Admin und in jedem Backup-Image. Stattdessen Sysinternals Autologon — verschluesseltes LSA-Secret. Die EXE ist Microsoft-signiert (Signatur geprueft: Status Valid). Das Skript verifiziert danach, dass DefaultPassword NICHT im Klartext steht. Das eigentliche Restrisiko ist nicht das Passwort, sondern die offene Sitzung: nach dem Reboot steht ein angemeldeter Desktop mit MT5 und Live-Broker- Verbindung da. Deshalb legt das Skript zusaetzlich die Aufgabe OilAutoLogonLock an — 30 s nach Anmeldung LockWorkStation. Die Sitzung laeuft weiter (MT5 und beide Server arbeiten), der Bildschirm ist gesperrt. NICHT ABGESCHLOSSEN: HKLM ist aus einer normalen Sitzung nicht schreibbar (getestet: "Requested registry access is not allowed"). Der letzte Schritt braucht ein Administrator-Fenster. Das Passwort steht NICHT im Skript, nicht in der Doku und nicht im Repo — es wird im Autologon-Dialog eingegeben. tools/autologon/ ist gitignored (Binaries, gleiche Regel wie tools/piper/). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
69 lines
2.4 KiB
Plaintext
69 lines
2.4 KiB
Plaintext
# ── SECRETS (NIEMALS committen) ─────────────────────────────────────────────
|
|
oil_widget_config.ini
|
|
# ⚠ AUCH die Backups! `oil_widget_config.ini` allein deckt `…ini.bak-<datum>` NICHT
|
|
# ab — beim Modul-Audit 2026-07-31 lag ein solches Backup ungeschützt als untracked
|
|
# im Repo. Die Datei enthält dieselben Live-Keys/Token wie das Original.
|
|
oil_widget_config.ini.*
|
|
oil_widget_config.ini.bak*
|
|
API Key*.txt
|
|
*.key
|
|
.env
|
|
|
|
# ── Datenbank + Backups ─────────────────────────────────────────────────────
|
|
*.db
|
|
*.db-shm
|
|
*.db-wal
|
|
*.db.bak-*
|
|
oil_widget_history.db*
|
|
test_*.db
|
|
|
|
# ── Logs ────────────────────────────────────────────────────────────────────
|
|
*.log
|
|
*.log.*
|
|
|
|
# ── Laufzeit-/State-Dateien (werden vom Server erzeugt) ──────────────────────
|
|
emergency_state.json
|
|
runtime_state.json
|
|
report_state.json
|
|
oil_widget_translations.json
|
|
|
|
# ── Persönliche/lokale Umgebung ─────────────────────────────────────────────
|
|
userpath_backup.txt
|
|
.claude/settings.local.json
|
|
.removed_backup/
|
|
|
|
# ── Python ──────────────────────────────────────────────────────────────────
|
|
__pycache__/
|
|
*.py[cod]
|
|
*.egg-info/
|
|
.venv/
|
|
venv/
|
|
.pytest_cache/
|
|
.mypy_cache/
|
|
|
|
# ── OS/Editor ───────────────────────────────────────────────────────────────
|
|
Thumbs.db
|
|
desktop.ini
|
|
.DS_Store
|
|
.vscode/
|
|
.idea/
|
|
|
|
# Reminder-Marker (gemeldete Messungen)
|
|
.reminders/
|
|
|
|
# Laufprotokolle der Skript-Vollpruefung (2026-08-04, wegwerfbar)
|
|
run_all.log
|
|
run_all.err
|
|
rerun_rejected.*
|
|
gated.log
|
|
gated.err
|
|
fib.log
|
|
fib.err
|
|
|
|
# Piper (lokale Sprachausgabe) — Binaries und Stimmmodell, ~80 MB
|
|
tools/piper/
|
|
|
|
# Sysinternals-Binaries (signiert, aber Binaries gehoeren nicht ins Repo —
|
|
# gleiche Regel wie tools/piper/). Nachladen: siehe tools/autologon_einrichten.ps1
|
|
tools/autologon/
|