Authentifierung

Einrichtung, Nutzung und Hilfe zu RaspberryMatic (OCCU auf Raspberry Pi)

Moderatoren: jmaus, Co-Administratoren

Matthias1912
Beiträge: 7
Registriert: 24.03.2020, 13:05

Authentifierung

Beitrag von Matthias1912 » 29.03.2020, 15:34

Hi Leute, ich hoffe ihr könnt mir helfen.

Ich habe zu meinem Problem schon ne ganze Weile recherchiert aber nix wirklich hilfsreiches gefunden.

Ich möchte die XML-API, email, ... (eigentlich die ganzen Zusatzsoftware / das ganze System) per Authentifierung absichern, aber irgendwie funktioniert das nicht wie gewünscht. Das Web-UI ist zwar mit Benutzername und Passwort abgesichert, aber ein Teil der Zusatzsoftware irgendwie nicht.

Ich habe in der Systemsteuerung->Sicherheit den Haken bei Authentifizierung gesetzt.
Habe einen Benutzer mit Berechtigungsstufe "Benutzer" angelegt.
Habe in Systemsteuerung->Firewall folgendes eingestellt:
  • Ports blockiert
  • XML-RPC API: Eingeschränkt
  • Remote Homematic-Script API: Eingeschränkt
  • Port-Freigabe: nichts
  • IP Adressen für eingeschränkten Zugriff: 192.168.x.0/24 (x entsprechend meines Subnet)
Was muss man noch alles einstellen, oder kann man die Zusatzsoftware gar nicht absichern?

srunschke
Beiträge: 213
Registriert: 10.01.2018, 12:44
Hat sich bedankt: 3 Mal
Danksagung erhalten: 13 Mal

Re: Authentifierung

Beitrag von srunschke » 01.04.2020, 13:44

Was ist denn "die Zusatzsoftware"? Und was wird da nicht abgesichert? So pauschal ist das schwer zu beantworten...

Wenn die RM die XML API absichert, hat das ja erst mal nichts damit zu tun, was irgendwelche Zusatzsoftware vielleicht an Ports öffnet oder sonstigen Hokuspokus verursacht.

Matthias1912
Beiträge: 7
Registriert: 24.03.2020, 13:05

Re: Authentifierung

Beitrag von Matthias1912 » 14.04.2020, 13:02

Hi sorry für die späte Antwort. Hab durch die ganze Corona „Krise“ ganz vergessen das ich hier ja ne Frage gestellt hatte. :roll:

Also im Prinzip geht es in erster Linie nur um die XML-API. Diese ist eben scheinbar nicht abgesichert durch Benutzername und Passwort bzw. weiß ich nicht wo das einzustellen ist. (Einstellungen siehe Eingangspost scheinen nicht zu funktionieren)

Ich kann über die XML-Api schalten und walten ohne Benutzername und Passwort eingeben zu müssen. Ich möchte egal ob lokal oder vollzugriff oder was auch immer einzustellen ist, das immer Benutzername und Passwort abgefragt wird. Geht das bei der XML-Api?

LibertyX
Beiträge: 767
Registriert: 10.11.2012, 19:47
System: Alternative CCU (auf Basis OCCU)
Wohnort: RP
Hat sich bedankt: 1 Mal
Danksagung erhalten: 19 Mal

Re: Authentifierung

Beitrag von LibertyX » 14.04.2020, 13:18

Die Authentifizierung unter Systemsteuerung -> Sicherheit git nur für die Homematic RPC XML-API & HomematicScript-API.

Wenn du das Addon XML-API sichern möchtest, musst du das über http auth selbst einrichten

https://github.com/fl0wde/RaspberryMati ... tification

Für die Passwörter und User in der .lighttpdpassword solltest du eigene generieren.
RaspberryMatic (3.71.12.20231020) @RPI3 | 218 Kanäle in 53 Geräten und 72 CUxD-Kanäle in 8 CUxD-Geräten (2.11) | iobroker.pro - CCU-Historian (3.4.0)

Matthias1912
Beiträge: 7
Registriert: 24.03.2020, 13:05

Re: Authentifierung

Beitrag von Matthias1912 » 16.04.2020, 00:20

Hi,
super, genau das hab ich gesucht. Danke für den Tipp.

dunu
Beiträge: 15
Registriert: 23.02.2020, 15:22
Hat sich bedankt: 3 Mal

Re: Authentifierung

Beitrag von dunu » 12.05.2020, 15:03

Hallo und vielen Dank für den Tipp LibertyX,

leider funktioniert das bei mir nicht. Könnte es sein, dass sich die Struktur mittlerweile geändert hat?

1. Das angegebene Verzeichnis /etc/config/lighttpd/auth.conf gibt es nicht, ich müsste sie neu anlegen. Ist das korrekt? Wohl aber existiert /etc/lighttpd und in /etc/lighttpd/conf.d gibt es auch jetzt schon eine auth.conf. Jens Maus empfiehlt übrigens einen anderen Pfad, damit nichts überschrieben wird: /usr/local/etc/lighttpd (siehe https://github.com/jens-maus/RaspberryMatic/issues/332). Soll ich lieber den nehmen? Aber auch diesen müsste ich erst anlegen, korrekt?

2. htpasswd kann ich über ssh nicht starten:

Code: Alles auswählen

root@ccu3-webui:/# htpasswd -n dunu
-sh: htpasswd: not found
Installiert ist auf meiner ccu nichts außer rasberryMatic und der XML-API.

Viele Grüße

dunu

Matthias K.
Beiträge: 1171
Registriert: 14.02.2016, 12:32
System: Alternative CCU (auf Basis OCCU)
Wohnort: Heidenheim
Hat sich bedankt: 57 Mal
Danksagung erhalten: 226 Mal

Re: Authentifierung

Beitrag von Matthias K. » 12.05.2020, 22:17

Ja, das Verzeichnis musst du anlegen, und die Datei auch.
htpasswd nutzt du am Besten aus einem anderen Linux raus, z.B. einem 2. Pi mit Raspbian oder einem sonstigen Linux-System. Auf RaspberryMatic ist das nicht mit dabei.

LibertyX
Beiträge: 767
Registriert: 10.11.2012, 19:47
System: Alternative CCU (auf Basis OCCU)
Wohnort: RP
Hat sich bedankt: 1 Mal
Danksagung erhalten: 19 Mal

Re: Authentifierung

Beitrag von LibertyX » 12.05.2020, 22:24

dunu hat geschrieben:
12.05.2020, 15:03
1. Das angegebene Verzeichnis /etc/config/lighttpd/auth.conf gibt es nicht, ich müsste sie neu anlegen. Ist das korrekt? Wohl aber existiert /etc/lighttpd und in /etc/lighttpd/conf.d gibt es auch jetzt schon eine auth.conf. Jens Maus empfiehlt übrigens einen anderen Pfad, damit nichts überschrieben wird: /usr/local/etc/lighttpd (siehe https://github.com/jens-maus/RaspberryMatic/issues/332). Soll ich lieber den nehmen? Aber auch diesen müsste ich erst anlegen, korrekt?
/etc/config verweist auf /usr/local/etc/config hier muss der Ordner "lighttpd" und darin die Dateien "auth.conf" & ".lighttpdpassword" erstellt werden.
RaspberryMatic (3.71.12.20231020) @RPI3 | 218 Kanäle in 53 Geräten und 72 CUxD-Kanäle in 8 CUxD-Geräten (2.11) | iobroker.pro - CCU-Historian (3.4.0)

manfredh
Beiträge: 4155
Registriert: 09.09.2012, 10:41
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 78 Mal
Danksagung erhalten: 301 Mal

Re: Authentifizierung

Beitrag von manfredh » 13.05.2020, 09:18

Siehe Titel - das musste jetzt mal gesagt werden. :lol:
Es gibt 10 Arten von Menschen: solche die Binärcode verstehen und solche, die ihn nicht verstehen.

Flachdachdecker
Beiträge: 17
Registriert: 07.04.2016, 13:51
Hat sich bedankt: 6 Mal

Re: Authentifierung

Beitrag von Flachdachdecker » 04.12.2020, 10:08

Kann man so auch das XML-API Plugin auf einer normalen CCU2 absichern?

Antworten

Zurück zu „RaspberryMatic“