Geplante Wartungsarbeiten am 15.12.2019

Begonnen von Markus Bloch, 02 Dezember 2019, 17:35:13

Vorheriges Thema - Nächstes Thema

Markus Bloch

Hallo zusammen,

am Sonntag den 15.12.2019 wird die FHEM Infrastruktur zwischen 10:00 und 12:00 Uhr nur eingeschränkt zur Verfügung stehen aufgrund von anstehenden Wartungsarbeiten.

In diesem Zeitraum kann es zu Einschränkungen und temporärer Nichterreichbarkeit beim Zugriff auf FHEM-Dienste wie Forum, SVN, Wiki,  fhem.de sowie dem Alexa FHEM Connector kommen.

Für evtl. Fragen/Probleme steht dieser Thread allen zur Verfügung.

Wir bitten um euer Verständnis

Viele Grüße

Markus
Developer für Module: YAMAHA_AVR, YAMAHA_BD, FB_CALLMONITOR, FB_CALLLIST, PRESENCE, Pushsafer, LGTV_IP12, version

aktives Mitglied des FHEM e.V. (Technik)

Wzut

Maintainer der Module: MAX, MPD, UbiquitiMP, UbiquitiOut, SIP, BEOK, readingsWatcher

Amenophis86

Betreffen solche Arbeiten auch den Connector für Alexa?
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

rudolfkoenig


Markus Bloch

#4
Zitat von: Amenophis86 am 02 Dezember 2019, 20:35:47
Betreffen solche Arbeiten auch den Connector für Alexa?

Ja, leider. Wir werden den Server einmal durchstarten. Dadurch kommt es zu einer kurzen Unterbrechnung (wenige Minuten) der Alexa Tunnel.
Developer für Module: YAMAHA_AVR, YAMAHA_BD, FB_CALLMONITOR, FB_CALLLIST, PRESENCE, Pushsafer, LGTV_IP12, version

aktives Mitglied des FHEM e.V. (Technik)

Markus Bloch

Zitat von: Wzut am 02 Dezember 2019, 17:38:57
nach meinem Kalender : Sonntag :)

Copy-Paste Fehler 8)  Danke Dir.

Gruß
Markus
Developer für Module: YAMAHA_AVR, YAMAHA_BD, FB_CALLMONITOR, FB_CALLLIST, PRESENCE, Pushsafer, LGTV_IP12, version

aktives Mitglied des FHEM e.V. (Technik)

Amenophis86

Sehe ihr habt es auch in die Meldung oben aufgenommen. Denke das macht Sinn, auch, wenn es nur kurz sein wird.
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

rakete123

Etwas Off-Topic aber:
Mir ist aufgefallen, das ihr noch TLS 1.0 und TLS 1.1 anbietet. Ggf. sollte das abgeschaltet werden.
Dabei auch gleich die Cipher Suites für TLS 1.2 prüfen.

Siehe auch: https://wiki.mozilla.org/Security/Server_Side_TLS

Viele Grüße
Marcel
Zwave: ZMEEUZB1 (Fibaro, Aeotec, diverse)
Zigbee: Conbee (HUE, Xiaomi, osram)
Homematic: HM-MOD-RPI-PCB + diverse HM-CC-RT-DN
Sonstiges: Harmony, Android, Netatmo, Jabber (talk2fhem)
https://resize2fs.de

Markus Bloch

Hallo Marcel,

vielen Dank für den Hinweis. Habe ich im Rahmen der Arbeiten ebenfalls mit angepasst. TLSv1 sowie TLSv1.1 sind deaktiviert und die Ciphers wurden auf aktuell sichere geändert. Hoffen wir mal, dass es keine Klagen gibt ;-)

Viele Grüße

Markus
Developer für Module: YAMAHA_AVR, YAMAHA_BD, FB_CALLMONITOR, FB_CALLLIST, PRESENCE, Pushsafer, LGTV_IP12, version

aktives Mitglied des FHEM e.V. (Technik)

rudolfkoenig

Vielen Dank fuer die Aktualisierung, aus meiner Sicht schaut alles gut aus.

suchard

Hallo,

kann leider keinen Update mehr durchführen:

2019.12.15 13:12:57 1 : https://fhem.de/fhemupdate/controls_fhem.txt: Can't connect(2) to https://fhem.de:443: SSL connect attempt failed error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure

Kann dies mit den Wartungsarbeiten in Zusammenhang stehen?
FHEM ist auf Raspberry installiert, dieser ist up-to-date.
Bin für Hinweise dankbar.

Viele Grüße

Markus Bloch

Hallo Suchard,

im Rahmen der Wartungsarbeiten wurden für sichere HTTP-Verbindungen (HTTPS) als unsicher geltende Protokollversionen (TLS 1.0/1.1) deaktiviert.

Zitat von: suchard am 15 Dezember 2019, 13:16:41
FHEM ist auf Raspberry installiert, dieser ist up-to-date.

Das muss ich leider bezweifeln. Offenbar benutzt du eine recht veraltete Version von Raspbian für die es wohl keine Updates für openssl gibt, welches TLS 1.2 unterstützt. Welche Raspbian Version genau benutzt du denn?

Ich selber habe auf meinem Raspberry Raspbian 8 (jessie) installiert. Ist zwar auch nicht mehr taufrisch, aber kann problemlos auf https://fhem.de/ zugreifen.

Viele Grüße

Markus
Developer für Module: YAMAHA_AVR, YAMAHA_BD, FB_CALLMONITOR, FB_CALLLIST, PRESENCE, Pushsafer, LGTV_IP12, version

aktives Mitglied des FHEM e.V. (Technik)

CarlosTT

#12
Ja, hab die gleiche Fehlermeldung. Hab zwar auch gestern fhem auf eine andere Diskstation umgezogen, aber da ich mit Ubuntu mit VMM arbeite, konnte es damit wohl weniger zusammenhängen.
Unter Ubuntu 16.04 tritt er auch auf.

Webbrowser Zugriff in Ubuntu funktioniert auch problemlos.

suchard

Zitat von: Markus Bloch am 15 Dezember 2019, 15:09:57
Hallo Suchard,

im Rahmen der Wartungsarbeiten wurden für sichere HTTP-Verbindungen (HTTPS) als unsicher geltende Protokollversionen (TLS 1.0/1.1) deaktiviert.

Das muss ich leider bezweifeln. Offenbar benutzt du eine recht veraltete Version von Raspbian für die es wohl keine Updates für openssl gibt, welches TLS 1.2 unterstützt. Welche Raspbian Version genau benutzt du denn?

Ich selber habe auf meinem Raspberry Raspbian 8 (jessie) installiert. Ist zwar auch nicht mehr taufrisch, aber kann problemlos auf https://fhem.de/ zugreifen.

Viele Grüße

Markus



PRETTY_NAME="Raspbian GNU/Linux 8 (jessie)"
NAME="Raspbian GNU/Linux"
VERSION_ID="8"
VERSION="8 (jessie)"
ID=raspbian
ID_LIKE=debian


Linux RaspberryPi3 4.19.42-v7+ #1219 SMP Tue May 14 21:20:58 BST 2019 armv7l GNU/Linux



KölnSolar

#14
relativ aktuelles Raspbian stretch buster macht keine Probleme.
Edit: sollte buster heißen. Muss ich mich noch dran gewöhnen.  ::)
RPi3/2 buster/stretch-SamsungAV_E/N-RFXTRX-IT-RSL-NC5462-Oregon-CUL433-GT-TMBBQ-01e-CUL868-FS20-EMGZ-1W(GPIO)-DS18B20-CO2-USBRS232-USBRS422-Betty_Boop-EchoDot-OBIS(Easymeter-Q3/EMH-KW8)-PCA301(S'duino)-Deebot(mqtt2)-zigbee2mqtt