Registrieren    Anmelden    Forum    Suche    FAQ

Foren-Übersicht » Produktgruppen » Tixi Alarm Modems




Ein neues Thema erstellen Auf das Thema antworten  [ 2 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Re: Kennwortschutz
 Beitrag Verfasst: Di Apr 23, 2013 2:08 pm 
Tixi-Support-Team

Registriert: Mo Jul 11, 2005 5:50 pm
Beiträge: 1351
Wohnort: Berlin
eberg hat geschrieben:
Wie kann ich das Tixi schützen.
Konfiguration soll natürlich noch über das Netz möglich sein.
Ich würde gern mit UserID/Passwort arbeiten.

1. Passwort für Gäste, die Daten lesen dürfen.
2. Passwort für Administratoren

Habe schon ein Passwort für der Service Remote eingegeben, aber der wirkt sich nicht auf Aktivitäten des Webservers aus. Über Port 80 kann ich zumindest noch alle Daten lesen.

Configuration mit TICO und TILA ist geschützt. Mir geht es aber um den Zugriff vom Web. Port 80 ist natürlich nicht in der Firewall gesperrt, denn Gäste solle ja Zugriff bekommen!


Der Zugriffschutz für die HTTP-Daten ist zweiteilig und in Tila2 / Tilanet nicht vorgesehen.
Die entsprechenden Änderungen können nur mit TICO an das Gerät übertragen werden.
Der erste Teil besteht aus den AccRights im Tixi-Projekt.
Der zweite Teil wird im Abschnitt <Restricted> in der WebServer-Datenbank geändert.
Um den Zugriff auf die index.html zu erlauben, das Anzeigen der Konfiguration unter system/config jedoch zu verhindern, wird das Projekt mit TICO geöffnet und in 05+06-AccRights im Abschnitt
<User>
...
<Webadmin Plain="TixiMailBox" Group="Admin"/>
</User
eingefügt.
Damit gehört der Benutzer Webadmin mit dem Passwort TixiMailBox zur Gruppe Admin und hat für den Dienst Webserver den AccLevel 10.
In 23-Webserver gibt es bereits den Eintrag:
<Config Path="config*" Realm="CONFIG" AccLevel="10"/>
Dieser wird geändert in:
<Config Path="system/config*" Realm="CONFIG" AccLevel="10"/>
Nun sollte zumindest bei der ersten Abfrage von
http://IP-Adresse-oder-Hostname/system/config
die Eingabeaufforderung für Benutzername und Passwort erscheinen. Nach Eingabe von Webadmin / TixiMailBox wird die Konfiguration ausgegeben.
Eine genaue Beschreibung der Funktion der AccRights finden Sie in
http://www.tixi.com/fileadmin/tixi/images/products/Manuals/Software/Englisch/TiXML-Reference_v3.pdf

_________________
Tixi Support Team

E-Mail-Support, Mo-Fr, 9:00 - 17:00: Tixi-Support@tixi.com
techn. Hotline, Mo-Fr, 9:00 - 12:00 und 13:00 - 17:00: 0900-100 90 11 für 2€/min


Nach oben 
   
Mit Zitat antworten  
 Betreff des Beitrags: Kennwortschutz
 Beitrag Verfasst: Sa Apr 20, 2013 3:41 pm 
Neuling

Registriert: Mi Apr 17, 2013 12:53 pm
Beiträge: 2
Hallo Support-Team.

Habe mein Tixi HE423-M25 ins web gestellt.
Allerdings kann nun jedermann meine Configuration samt Mail-Kennworten auslesen.
Das möchte ich nicht!

- Datenlogs lesen per CGI: OK
- Prozessdaten per XML: Ok
- Systemlogs lesen: nicht OK
- Configuration lesen: nicht OK

Wie kann ich das Tixi schützen.
Konfiguration soll natürlich noch über das Netz möglich sein.
Ich würde gern mit UserID/Passwort arbeiten.

1. Passwort für Gäste, die Daten lesen dürfen.
2. Passwort für Administratoren

Habe schon ein Passwort für der Service Remote eingegeben, aber der wirkt sich nicht auf Aktivitäten des Webservers aus. Über Port 80 kann ich zumindest noch alle Daten lesen.

Configuration mit TICO und TILA ist geschützt. Mir geht es aber um den Zugriff vom Web. Port 80 ist natürlich nicht in der Firewall gesperrt, denn Gäste solle ja Zugriff bekommen!

Das geht doch ganz sicher ....?

Beste Grüße
//eberg


Nach oben 
   
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
 
Ein neues Thema erstellen Auf das Thema antworten  [ 2 Beiträge ] 

Foren-Übersicht » Produktgruppen » Tixi Alarm Modems


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 8 Gäste

 
 

 
Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
Deutsche Übersetzung durch phpBB.de