Ankündigung

Einklappen
Keine Ankündigung bisher.

Überlegung zum Passwortschutz beim Webserver

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #16
    Zitat von Tessi Beitrag anzeigen
    Ich würde ein System mit mehreren Gruppen vorschlagen, wie es moderne Filesysteme handhaben. Mit Eingabe eines Passwortes hat man dann die Freigaben einer oder mehrerer Gruppen. Für jede Seite kann dann festgelegt werden, von welchen Gruppen sie aufgerufen werden kann, für einzelne Elemente kann festgelegt werden, welche Gruppen sie angezeigt bekommen und welche Gruppen sie verändern können. Je nach Gruppe bekommt man also gar nicht erst alles zu sehen.
    Mit sowas könnte ich sehr gut leben, wenn sichergestellt wäre, dass man nicht mehrfach (innerhalb eines Zeitrahmen X) die Passwörter ständig wieder neu eingeben muss...

    das wäre die Hölle:

    - Licht heller Passwortabfrage
    - Licht doch etwas dunkler Passwortabfrage
    - etc.

    CU GUS

    Kommentar


      #17
      Zitat von Baubär Beitrag anzeigen
      Mit sowas könnte ich sehr gut leben, wenn sichergestellt wäre, dass man nicht mehrfach (innerhalb eines Zeitrahmen X) die Passwörter ständig wieder neu eingeben muss...
      Ja, das ist ein Punkt, über den man noch nachdenken muß...
      Wie lange soll eine Anmeldung gültig sein, bis man die Seite verläßt, nach Ablauf einer bestimmten Zeit der Untätigkeit?
      Eigentlich das Problem das wir mit jeder Internetseite haben, bei der man sich anmelden muß, die Abwägung Bequemlichkeit kontra Sicherheit.
      Da der Server aber zyklisch Updates an den Client sendet dürfte er auch bemerken können, wenn die Verbindung unterbrochen wird. spätestens dann sollte man ausgelogt werden. Ansonsten könnte ich mir noch einen einstellbaren Timeout vorstellen - zur Sicherheit. Vielleicht auch so wie hier im Forum...
      In diesem Punkt habe ich noch keine wirklich gute Lösung gefunden - Vorschläge sind herzlich willkommen!
      Tessi

      Kommentar


        #18
        Zitat von Tessi Beitrag anzeigen
        Ja, das ist ein Punkt, über den man noch nachdenken muß...
        Wie lange soll eine Anmeldung gültig sein, bis man die Seite verläßt, nach Ablauf einer bestimmten Zeit der Untätigkeit?
        Ich würde das dem Browser überlassen (mit Cookies etc.). Halt so wie z.B. hier im Forum.
        offizielles Supportforum für den Enertex® EibPC: https://knx-user-forum.de/eibpc/
        Enertex Produkte kaufen

        Kommentar


          #19
          Zitat von enertegus Beitrag anzeigen
          Ich würde das dem Browser überlassen (mit Cookies etc.). Halt so wie z.B. hier im Forum.
          Jep! (ist eine zu kurze Antwort, aber ausreichend)
          ....und versuchen Sie nicht erst anhand der Farbe der Stichflamme zu erkennen, was Sie falsch gemacht haben!

          Kommentar


            #20
            Bleibt aber dann trotzdem die Frage, wie lang das Cookie gültig bleiben soll. AFAIK kann das der HTTP Server vorgeben.
            Möglicherweise wäre es sogar sinnvoll, das konfigurierbar zu machen. Je nach Anwendungsfall könnte ich mir da nämlich stark unterschiedlichen Bedarf vorstellen.
            Firma: Enertex Bayern GmbH, Ebermannstädter Straße 8, 91301 Forchheim
            Amazon: KNXnet/IP Router
            , KNXnet/IP Interface

            Kommentar


              #21
              Hm, ok, ist wohl die derzeit beste Lösung.
              Hier im Forum gibt es (optional) auch einen Timeout (ich glaube so 15min oder 20min). Ein konfigurierbarer Timeout wäre im Hinblick auf mehreren Nutzern frei zugänglichen Terminals sinnvoll.
              Ich fände es auch nützlich, wenn bestimmte Geräte schon ohne Anmeldung mit einem bestimmten Konto laufen können, damit man sich bei stationären Terminals im Haus nicht wegen jeder Kleinigkeit anmelden muß.
              Ggf. ist es auch nützlich, den Timeout über eine Geräte/Account-Liste managen zu können. Melde ich mich mit einem bestimmten Gerät (z.B. mein Smartphone) unter einem bestimmten Account (z.B. meinen Masteraccount) an, gibt es keinen Timeout. Melde ich mich dagegen mit einem nicht aufgeführten Gerät (z.B. PC bei Bekannten) unter dem selben Account an, gibt es einen Timeout. Ebenso wenn ich mich an einem stationären Terminal im Haus angemeldet hätte, nur das die dann nach dem Timeout auf seinen 'Standard'-Account zurückgehen sollen.

              Ich hoffe es ist verständlich geworden, was ich erreichen möchte. Vielleicht kennt da jemand noch bessere Möglichkeiten.
              Tessi

              Kommentar


                #22
                Gibts zum Thema Passwortschutz was neues?

                Könnt Ihr schon nen ungefähren Termin nennen, ab wann es gehen wird?

                Kommentar


                  #23
                  Zitat von daF Beitrag anzeigen
                  Gibts zum Thema Passwortschutz was neues?

                  Könnt Ihr schon nen ungefähren Termin nennen, ab wann es gehen wird?
                  Momentan steht VPN ganz oben auf der Featureliste. Mit größeren, neuen Features wird sich erst danach befasst.
                  Firma: Enertex Bayern GmbH, Ebermannstädter Straße 8, 91301 Forchheim
                  Amazon: KNXnet/IP Router
                  , KNXnet/IP Interface

                  Kommentar


                    #24
                    Damit wird es aber nicht möglich die Visu übers Internet zu bedienen, oder?

                    Kommentar


                      #25
                      Zitat von daF Beitrag anzeigen
                      Damit wird es aber nicht möglich die Visu übers Internet zu bedienen, oder?
                      Wenn man sich den OpenVPN-Client installiert, kann man die Visu und EibStudio auch verschlüsselt über das Internet nutzen.
                      Firma: Enertex Bayern GmbH, Ebermannstädter Straße 8, 91301 Forchheim
                      Amazon: KNXnet/IP Router
                      , KNXnet/IP Interface

                      Kommentar


                        #26
                        Aber von einem beliebigen Internet PC gehts nicht denk ich.

                        Wenn man z.B. im Urlaub kurz in ein Internetcafe geht und nachschaut ob zuhause alles in Ordnung ist.

                        Kommentar


                          #27
                          Zitat von daF Beitrag anzeigen
                          Aber von einem beliebigen Internet PC gehts nicht denk ich.

                          Wenn man z.B. im Urlaub kurz in ein Internetcafe geht und nachschaut ob zuhause alles in Ordnung ist.
                          Da empfehle ich ein Netbook Passwörter an völlig fremden PCs irgendwo im Urlaub einzugeben ist sowieso nicht die beste Idee. Stichwort Keylogger.
                          Firma: Enertex Bayern GmbH, Ebermannstädter Straße 8, 91301 Forchheim
                          Amazon: KNXnet/IP Router
                          , KNXnet/IP Interface

                          Kommentar


                            #28
                            Das ist richtig, aber wo ist der Vorteil von VPN über den EibPC im Vergleich zu dem einer Fritzbox oder sonstigem?
                            Damit kommt man ja auch ins heimische Netzwerk und damit auf dem EibPC.

                            Kommentar


                              #29
                              Zitat von daF Beitrag anzeigen
                              Das ist richtig, aber wo ist der Vorteil von VPN über den EibPC im Vergleich zu dem einer Fritzbox oder sonstigem?
                              Damit kommt man ja auch ins heimische Netzwerk und damit auf dem EibPC.
                              Der Vorteil ist (ich musste das auch erst verstehen), dass der Anwender einen KNX-Taster drückt und dann der EibPC einen bestimmten anderen Anwender (verschiedene Logins) für eine bestimmte Zeit den Zugang frei schaltet. Im Sinne der Fernwartung und dem prof. KNX Umfeld war dies eine oft genannte Forderung.
                              Sicher auch die Sache mit dem Passwortschutz, aber es ist ja noch nicht aller Tage Abend...
                              offizielles Supportforum für den Enertex® EibPC: https://knx-user-forum.de/eibpc/
                              Enertex Produkte kaufen

                              Kommentar


                                #30
                                Ok, das mit der Fernwartung auf Knopfdruck klingt logisch.

                                Mach mit Sicherheit für die Profis Sinn, die die Dinger bei Ihren Kunden einbauen.

                                Kommentar

                                Lädt...
                                X