Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Webinterface von überall sicher?

flyy

Meister
Registriert
16. September 2011
Beiträge
847
Reaktionspunkte
51
Punkte
88
Bei cccam ist es Gang und Gäbe, dass das Webinterface nach außen offen ist (mit Passwort natürlich). Dort sind aber doch letztlich auch sensible Daten zu sehen, insbesondere die IP die Clients.

Warum ist bei OSCam httpallowed zunächst so eingestellt, dass man nur aus dem LAN drauf kommt? Sensiblere Daten sieht man hier auch nicht, nur könnte man sogar noch konfigurieren. Ist es so unsicher darauf von überall zugreifen zu wollen? Wenn ich das richtig verstanden habe, ist das Problem, dass durch die fehlende Verschlüsselung die Daten zB in öffentlichen WLAN-Netzen problemlos mitgelesen werden können. Wie sieht es aus, wenn ich nur aus Netzen zugreife in denen nur ich bin und aus dem Mobilfunknetz? Ist es unter diesen beiden Bedingungen ausreichend sicher mit einem ordentlichen Passwort?

Wie machen das alle die Leute, die irgendwo einen root-Server betreiben? Nutzen die das Webinterface zum hinzufügen/entfernen von Usern?
 
AW: Webinterface von überall sicher?

Habe eine fritzbox und könnte auf dem Hand jedes mal eine Verbindung herstellen. Gibt es da praktischere Lösungen?
 
AW: Webinterface von überall sicher?

https ist das Zauberwort !

Gesendet von meinem CI+ Modul
 
AW: Webinterface von überall sicher?

Hallo flyy,

es ist alles richtig was du sagst. Vom Prinzip her ist es höchst gefährlich aus öffentlichen WLANs das unverschlüsselte OscamWebIF aufzurufen, unverschlüsselte FTP-Verbindungen aufzubauen etc.

Bei verschlüsselten Webseiten ist es hingegen kein Problem.
Man sollte also die Verbindung zum OscamWebIF verschlüsseln. Hier gibt es eine gute Anleitung dafür: https://www.digital-eliteboard.com/142690-oscam-webif-ssl-zertifikat.html

Beste Grüße

Hunch
 
AW: Webinterface von überall sicher?

Wie machen das alle die Leute, die irgendwo einen root-Server betreiben? Nutzen die das Webinterface zum hinzufügen/entfernen von Usern?
Hi,
die nutzen genauso das WebIF allerdings über einen ssh oder vpn tunnel.
öffentlichen WLAN-Netzen problemlos mitgelesen werden können. Wie sieht es aus, wenn ich nur aus Netzen zugreife in denen nur ich bin und aus dem Mobilfunknetz
Was ist bei dir der Unterschied zwischen öffenlichen Wlan Hotspots, Mobilfunknetz und Internet?
Gruß Osprey
 
AW: Webinterface von überall sicher?

naja nen kleiner schon ... beim hotspot kann (bei unverschlüsselten seitenaufrufen) jeder mitlauschen der neben dir steht ... bei mobilfunk und internet ist es schon schwieriger für den Normalo aber nicht für die Strafverfolgungsbehörden.

bei verschlüsselten Verbindungen bleiben die Daten vor allen neugierigen Spürnasen versteckt.

MfG
 
AW: Webinterface von überall sicher?

Das ist so als wenn du von Mannhein nach München willst, das Ziel bleibt "München" du kannst jetzt auf der Autobahn A6 fahren und dann A9 oder A81 und dann A8 die Autobahn muss du trotzdem benutzen und kannst geblitzt werden wenn du zu schnell bist.
 
AW: Webinterface von überall sicher?

OK, allerdings ist der cardsharing-traffic selbst ja auch nicht verschlüsselt, von daher bestünde hier das selbe Problem?
 
AW: Webinterface von überall sicher?

Der ist verschlüsselt, wenn auch nicht sehr stark.Wenn dich jemand wie Kudeel auf dem Kika hat werden sie eh direkt am Switch cappen und dich auch finden.

Gesendet von meinem CI+ Modul
 
AW: Webinterface von überall sicher?

Es gibt durchaus Protokolle die von Haus aus verschlüsseln... Aber auch hier kann man VPN-Tunnel einsetzen wenn man auf Nummer sicher gehen will.
 
AW: Webinterface von überall sicher?

Doch ist verschlüsselt, allerdings kenn ich auch niemand der sich die Mühe macht auf bit ebene Keys die geshart werden alle 10sec. zu entziffern?
 
AW: Webinterface von überall sicher?

Funktioniert die Anleitung für SSL auch einfach auf IPC? Und wie sähe es auf einem RaspberryPi aus, hatte eigentlich eh vor denvdemnächst mal einzurichten und den Stromverbrauch von 40€ auf 5€ pronjahr zu senken.
 
AW: Webinterface von überall sicher?

Funzt überall wo ssl verfügbar ist.

Gesendet von meinem CI+ Modul
 
Zurück
Oben