FHEM Forum

FHEM => Sonstiges => Thema gestartet von: betateilchen am 16 September 2017, 13:28:45

Titel: [patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: betateilchen am 16 September 2017, 13:28:45

Index: fhem.cfg.demo
===================================================================
--- fhem.cfg.demo       (revision 15072)
+++ fhem.cfg.demo       (working copy)
@@ -21,6 +21,7 @@
attr WEB iconPath openautomation:fhemSVG:default
attr WEB room System
attr WEB sortRooms Light Cinema Residents Sensors System
+attr WEB allowfrom .*

define WEBphone FHEMWEB 8084 global
attr WEBphone hiddenroom DashboardRoom
Titel: Antw:[patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: dev0 am 16 September 2017, 16:02:56
Wurde das nicht bewusst mit diesem Patch (https://svn.fhem.de/trac/changeset?reponame=&new=14453%40trunk%2Ffhem%2FFHEM%2FTcpServerUtils.pm&old=13967%40trunk%2Ffhem%2FFHEM%2FTcpServerUtils.pm) eingeführt?
Titel: Antw:[patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: betateilchen am 16 September 2017, 16:11:56
Es geht hier um die Demo-Konfiguration, nicht um produktive Systeme.
Titel: Antw:[patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: rudolfkoenig am 16 September 2017, 20:00:07
Warum ist es fuer den Normaluser wichtig, ein FHEM demo von aussen ohne Passwort erreichen zu koennen?
Titel: Antw:[patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: betateilchen am 16 September 2017, 20:33:51
es ist eher umgekehrt zu betrachten:

Eine FHEM Demo Installation sollte überall installier- und nutzbar sein, ohne nach der Installation zuerst noch die demo-Konfiguration bearbeiten zu müssen. Wenn ich ein FHEM-Demo auf einem externen Server aufsetze, kann ich die Demo erstmal nicht benutzen, weil ich dann im Normalfall von einer nicht-lokalen Adresse darauf zugreife.
Titel: Antw:[patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: rudolfkoenig am 16 September 2017, 21:19:25
ZitatWenn ich ein FHEM-Demo auf einem externen Server aufsetze, kann ich die Demo erstmal nicht benutzen, weil ich dann im Normalfall von einer nicht-lokalen Adresse darauf zugreife.
Das mag sein, aber:
- ohne Passwort kann jeder, der diesen Server findet, ihn fuer andere Zwecke missbrauchen (DDOS, Upload-Server, etc). Womoeglich auch in den paar Minuten, bis man ein Passwort gesetzt hat.
- einen FHEM Server ohne Passwort direkt ins Internet zu stellen ist mAn nur in Sonderfaellen sinnvoll (mir faellt nur Honeypot ein), und fuer diese Faelle ist das Setzen von allowedfrom .* vertretbar.
- das Aufsetzen erfordert einen Shell-Zugang, und damit die Moeglichkeit, Passwort oder allowedfrom zu setzen. Wenn jemand es schafft, FHEM ohne Shell zu installieren, der schafft es auch, vorher oder nachher fhem.cfg.demo anzupassen.

Titel: Antw:[patch] fhem.cfg.demo funktioniert nicht auf Servern mit nicht-lokaler Adresse
Beitrag von: betateilchen am 16 September 2017, 21:20:27
jaja... schon gut...