Wenn dies dein erster Besuch hier ist, lies bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Du musst dich vermutlich registrieren, bevor du Beiträge verfassen kannst. Klicke oben auf 'Registrieren', um den Registrierungsprozess zu starten. Du kannst auch jetzt schon Beiträge lesen. Suche dir einfach das Forum aus, das dich am meisten interessiert.
Bei mir funktioniert es schon seit Monaten stabil ohne irgendwelche Neustarts, sowohl vor der 2FA als auch danach.
Grundsätzlich macht der LBS es wie folgt:
Ist Cookie File vorhanden?
Falls ja => Prüfe Cookie auf Gültigkeit
Falls erfolgreich, dann führe Befehl aus
ansonsten führe neues Login aus und aktualisiere Cookie
Falls nein, führe neues Login aus und aktualisiere Cookie
Ich habe keine Ahnung warum das bei dir nicht stabil funktioniert.
leider hast Du wohl recht behalten mit Deiner Vermutung: Heute war schon wieder Schluß mit dem Baustein.
Aber: Ich habe nun zufällig EDOMI heute aufgrund einer anderen Änderung neu gestartet und dabei sah ich auch daß damit der Baustein plötzlich wieder die Arbeit korrekt aufnahm?! Es scheint also zur "Reaktivierung" des LBS ein EDOMI Neustart auch zu funktionieren und man muss nicht das cookie manuell austauschen?
Ich verstehe von der Ganzen Login Thematik und dem LBS zu wenig im Detail, aber eine (automatisierte) Lösung daß der LBS stabil durchläuft wäre extrem schön. Diese ständig nötigen manuellen Eingriffe nerven leider schon ziemlich und meine Frau/Kinder sind auch schon genervt daß manchmal die Alexa Ausgabe über die Stereoanlage funktioniert und immer wieder leider nicht und nur das gequäke aus dem Dot kommt
Kann man den LBS irgendwie automatisch alle x-Stunden neu starten lassen? Wäre das ein Lösungsansatz oder warum geht es sonst nach EDOMI Neustart?
Ich bin mir gar nicht so sicher, ob dies wirklich eine Auswirkung auf das Cookie Thema bzw. auf das Captcha Login hat. Könnte natürlich sein, dass aufgrund des 2FA kein Captcha mehr kommt und daher die Stabilität steigt. mal sehn ...
3. aktuelles cookie File im /tmp Ordner des EDOMI Servers löschen. Sollte .alexa-<amazon-email>.cookie heißen
4. oathtool installieren
Für die, die bereits die Version 1.7 laufen haben und 2FA nutzen wollen, sollte folgendes ausreichend sein:
Code:
yum install -y epel-release oathtool openssl
ansonsten gemäß LBS Hilfe.
5. Amazon Secret Code kopieren und an E45 anlegen
a) Diesen Secret Code kann man nach der erfolgreichen Aktivierung der 2FA (Schritt 2) auf Amazon unter "Mein Konto - Anmeldung und Sicherheit - Erweiterte Sicherheitseinstellungen - Zwei-Schritt Verifizierung" bekommen. Dazu dort auf "Neue App hinzufügen" klicken, dann mit einem 2FA Code bestätigen und dann auf "Sie können den QR-Code nicht scannen?" klicken. Im resultierenden PopUp steht dann der Code, den man ohne Leerzeichen dann an E45 kopiert. Den Dialog auf Amazon kann man dann abbrechen (Browser Tab schließen)
b) Test:
Der folgende Befehl sollte nun denselben 6 stelligen 2FA Code erzeugen, den auch euere Authenticator App für euren Amazon Account zur gleichen Zeit anzeigt
Code:
/usr/bin/oathtool --base32 --totp <SECRET-CODE>
<SECRET-CODE> ersetzt ihr dabei durch den in Schritt 5a) von Amazon kopierten Secret Code.
6. EDOMI neu starten
7. Nach dem Start sollte in /tmp das neue Cookie erscheinen und es sollte eine Zeile mit CSRF enthalten sein. Dies ist ein Indiz, dass die Konfiguration erfolgreich war.
Ist E45 leer, ist die 2FA inaktiv und der LBS sollte sich so wie bisher verhalten.
Ja das Skript von Loetzimmer.de holt bei mir nur das Cookie update ab.
Der Schlüssel von Amazon ist statisch, dieser versteckt sich auch hinter dem QR Code, richtig.
Es ändert sich nur immer der zeit basierte 6-Stellige Zahlencode.
Okay, ich schau mir das mal an. Vielleicht macht es ja Sinn das in den LBS zu integrieren.
Das Skript von Loetzimmer.de sollte doch auch das Cookie updaten, oder?
Und der LBS sollte dies eigentlich auch automatisch machen.
Der Schlüssel von Amazon ist statisch, richtig? Das ist quasi der, den man sich bei der Einrichtung eines Authenticators als QR Code scannt, oder?
Es scheint nicht zu funktionieren, wenn der cookie erneuert wird, den LBS an E1 neu zu triggern.
Ich muss in Edomi unter Projektaktivierung das komplette Projekt neu aktivieren.
Dann funktioniert der LBS auch wieder.
Ich versuche, wo immer es möglich ist, die 2FA einzuschalten.
Besonders bei Amazon erscheint es mir recht sinnvoll, da es mit unter relativ teuer werden kann,
wenn Bestellungen über meinen Account getätigt werden.
Ich habe mir den cookie bis jetzt immer manuell erstellen müssen.
1. Erzeugen des 2FA Tokens mit einem OTP Generator
2. Script von https://blog.loetzimmer.dealso das alexa_remote_control.sh öffnen
3. die Zeile SET_PASSWORD='<PASSWORT+OTP-TOKEN>' befüllen
4. in den 30 Sekunden, in denen der OTP-Token gültig ist das alexa_remote_control.sh ausführen.
Im "LBS19000809 - Alexa Control" habe ich E38 auf "auto"
So war meine bisherige Vorgehensweise.
Nun funktioniert dies wie oben beschrieben automatisch.
Ich bin mir nur noch nicht ganz sicher ob ich, wenn der cookie erneuert wird, den LBS auf E1 neu triggern muss?
Wie es genau funktioniert:
Das oathtool --base32 --totp "D....A257........................................ .........EB..........7M3A" erzeugt einen Timebased Token (6-stellige Nummer)
Den Schlüssel erhält man auf der Amazon Seite unter "Mein Konto › Anmeldung und Sicherheit › Erweiterte Sicherheitseinstellungen › Zwei-Schritt-Verifizierung"
Nun wenn alles klappt, sollte man nach dem Aufruf des oathtool´s mit den oben genannten Parameter die gültige 6-stellige Nummer zurückbekommen.
Mit dieser Nummer hinter dem Passwort, hatte ich beim cookie erzeugen nie mehr die Captcha Abfrage beim Login.
Vielleicht wird diese mit diesem vorgehen auch unterdrückt, dies kann ich aber noch nicht Final sagen.
Kannst etwas mehr zur Motivation und zur Funktionsweise sagen?
Ist die Motivation dahinter, dass wenn man 2FA nutzen will damit jetzt auch den LBS automatisiert nutzen kann oder ist die Motivation eher, dass das Login des LBS mit Nutzung von 2FA nun stabiler funktioniert?
Normalerweise nutzt man ja einen OTP Generator wie den Google, MS oder Lastpass Authenticator. Wie genau funktioniert dies nun mit oathtool zusammen?
Liegt vermutlich daran, dass es ein Problem mit dem Cookie gibt und daher ein Captcha beim Login auftaucht. Passiert leider immer wieder und es ist auch nicht klar, woran es liegt.
Am besten mal mit dem Original-Skript von https://blog.loetzimmer.de/2017/10/a...hell-echo.html testen. Wichtig ist, dies auf dem EDOMI Server zum machen. Alternativ kann man ntürlich das Cookie manuell runterladen und dann den LBS im manuellen Modus verwenden.
Diese Version unterstützt nun Speech Synthesis Markup Language (SSML) bei der Sprachausgabe via Eingang E44.
Beispiel:
E44: Ach du liebe Zeit
E44: <speak><say-as interpret-as="interjection">ach du liebe zeit.</say-as>.</speak>
Es sind auch unterschiedliche Stimmen möglich oder andere spezielle Betonungen (Flüstern, laut/leise/schnell/langsam/betont/unbetont sprechen, buchstabieren, Zahlen, Datumswerte ausprechen, etc.)
Wir verarbeiten personenbezogene Daten über die Nutzer unserer Website mithilfe von Cookies und anderen Technologien, um unsere Dienste bereitzustellen. Weitere Informationen findest Du in unserer Datenschutzerklärung.
Indem Du unten auf "ICH stimme zu" klickst, stimmst Du unserer Datenschutzerklärung und unseren persönlichen Datenverarbeitungs- und Cookie-Praktiken zu, wie darin beschrieben. Du erkennst außerdem an, dass dieses Forum möglicherweise außerhalb Deines Landes gehostet wird und bist damit einverstanden, dass Deine Daten in dem Land, in dem dieses Forum gehostet wird, gesammelt, gespeichert und verarbeitet werden.
Einen Kommentar schreiben: