Hallo Zusammen
ich möchte gerne über eine Browsereingabe folgenden Link ansteuern
http://192.168.1.105:8083/fhem?cmd.Arm_Button=set%20Arm_Button%20something
Wenn ich die Adresse im Browser eingebe dann kommt keine Reaktion bzw. einen Browserabbruch nach ca. 1 minute.
Es scheint so zu sein, als wenn der Request vom FHEM nicht angenommen wird.
Hat jemand einen tip?
Gruss, Markus
Weil Du ihn falsch geschrieben hast
http://fhem-tuxnet.tuxnet.local:8083/fhem?cmd=set%20NetzschalterWohnzimmerHintenRechts%20off
Klappt super
Hallo zusammen!
Kann es sein, dass es hier kürzlich eine Änderung gab?
Ich habe meinen Drucker immer so ausgeschaltet. Seit dem Update gestern geht das nicht mehr...
http://192.168.1.45:8083/fhem?cmd=set%DruckerBuero%20off
Gruss
Christoph
Oben Rechts fett in Rot steht die Antwort
... damit auch andere, die so lesefaul wie ich sind, die Lösung finden:
Atribut des WEB
attr WEB csrfToken none
setzen, dann funktionieren die Links wie bisher. :)
Gute Idee. Gib dem Einsprecher ruhig in Geschenkpapier verpackt und mit Blumen geschmückt den Schlüssel zu Deinem Haus.
Meinst nicht es wäre besser gewesen erstmal nur durch den Spion zu schauen! Es gibt insgesamt 4-5 bessere alternativen die hier im Forum stehen und Du bohrst ausgerechnet ein Loch ins Boot damit das Wasser abläuft.
Wo ist Udo wenn man ihn mal braucht. Er ist dran mit festhalten.
Hallo CoolTux,
Bitte entschuldige, aber wir sind hier im Bereich Anfängerfragen.
Wäre es nicht konstruktiver die besseren Alternativen gleich zu verlinken?
Und: Wer hat denn den Einbrecher auf mein fhem im internen Lan gelassen? Ich verwende von aussen nur VPN...
Und wenn er schon da ist, was hindert ihn denn dann direkt das Web-interface zu nutzen, mit oder ohne Token?
Vielen Dank für deine Geduld.
https://de.m.wikipedia.org/wiki/Cross-Site-Request-Forgery
Hat mit VPN nichts zu tun. Egal ob mit oder ohne VPN. Die Gefahr bist Du selbst bei diesem Angriff.
Aktiviere den Token für Deine Admininstanz, meist 8083, erstelle eine zweite Webinstanz, sichere sie durch allow und dessen Möglichkeiten, verwende zu mindest einen festen Token. So kannst du die zweite Webinstanz einschränken und für solche Art der ThirdPart Zugriffe nutzen.