Web Interface Authorisierung funktioniert nicht

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Web Interface Authorisierung funktioniert nicht

      Hallo zusammen
      ich habe eine Sicherheitslücke im aktuellen Image (newnigma2-deb-daily-OE2.5-dm900-11_12_2016.tar) gefunden.
      Das Webinterface verlangt trotz eingestellter HTTP Authorisierung kein Passwort.
      Das geht gar niicht.
      Trotz mehrmaligen vergeben eines root passwortes unter telnet funktioniert das nicht.
      Gibt es eine Lösung.
    • It's not a bug, it's a feature ;)

      Die Sicherheitseinstellungen wurden optimiert und es gibt jetzt eine neue Option, dass die Authentifizierung bei lokalem Zugriff deaktiviert wird. Wenn die Token-basierte Sicherheit und die Anti-Hijack-Maßnahmen aktiviert sind (wie es jetzt auch Standard ist) ist das in einem regulären Heimnetzwerk ausreichend sicher.
      Bei lokalem Zugriff oder per VPN wird die Authentifizierung dann nicht mehr benötigt.

      Der Zugriff per Portweiterleitung wird dann weiterhin nur passwortgeschützt erlaubt. Ein leeres Passwort wird dann übrigens auch nicht mehr erlaubt.

      Wenn dir das Verhalten nicht passt, kannst du weiterhin auch lokale Authentifizierung in den Einstellungen aktivieren.