KNX Data Secure Unterstützung
für KNX Logger und KNX Busmonitor

KNX Diagnose Monitor, Import des ETS Projektes deutlich beschleunigt, Suche in der Navigation
Mehr Informationen dazu hier im Forum

Insider Version 6 zur 4.5 jetzt für alle Mitglieder des Insider Clubs installierbar
Alle Infos zum Update im Timberwolf Wiki

[FR] Cookielaufzeit bei Adminzugang

Eure Wünsche und Phantasien
Forumsregeln
  • Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
  • Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
  • Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
  • Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln

Ersteller
BlackSavior
Reactions:
Beiträge: 27
Registriert: So Aug 12, 2018 11:34 am
Hat sich bedankt: 26 Mal
Danksagung erhalten: 16 Mal

Cookielaufzeit bei Adminzugang

#1

Beitrag von BlackSavior »

Hallo,

ich hatte mich gestern in den TBW eingelogged, danach das Fenster geschlossen und war etwas überrascht, dass ich mich heute garnicht einloggen musste. Das sehe ich bei einem Admin-Zugang zu einem so sensiblen System etwas kritisch. Andere Leute am selben Rechner, Cookies highjacking, etc.

Derzeit ist das Cookie noch bis 03-09-2018 21:29:59 gültig.

Wollt Ihr das Expire nicht lieber auf "Session" bzw 0 stellen? Sprich Fenster zu -> Auto Logout.

Gruß Oliver
Zuletzt geändert von StefanW am Do Aug 30, 2018 9:08 am, insgesamt 1-mal geändert.
Timberwolf 2500 in Raspberry Violent :geek:

timberwolf140, VPN offen, Reboot jederzeit
Benutzeravatar

Dennis
Reactions:
Beiträge: 299
Registriert: Sa Aug 11, 2018 10:35 pm
Hat sich bedankt: 11 Mal
Danksagung erhalten: 171 Mal

#2

Beitrag von Dennis »

Hallo Oliver,

ich habe mal das "Problem" entfernt. Es handelt sich hier eher um einen Änderungswunsch oder ein Feature-Request. Wenn sollte sowas meiner Meinung nach in der GUI konfigurierbar sein wie lange der Cookie hält. Ich persönlich finde es nämlich z.B. sehr komfortabel mich nicht jedes Mal einzuloggen.
Bei mir am Rechner oder auch nur im Netz gibt es niemanden der am TB rumdoktoren würde außer mir. Ich verstehe auch deinen Ansatz, diese Situationen gibt es sicher auch. Aber es sollte wenn ein Weg gefunden werden der es dann nicht für die Einen auf Kosten der Anderen verbessert.
Viele Grüße,
Dennis

"TWS 2600 ID:180 + 2x PBM ID:123 + ID:795, 1x TP-UART, VPN offen, Reboot erlaubt"
Wiregate, KNX, 1-Wire, DMX, ...

StefanW
Elaborated Networks
Elaborated Networks
Reactions:
Beiträge: 10703
Registriert: So Aug 12, 2018 9:27 am
Wohnort: Frauenneuharting
Hat sich bedankt: 5303 Mal
Danksagung erhalten: 8685 Mal
Kontaktdaten:

#3

Beitrag von StefanW »

Hallo Oliver,

wir hatten diese Fragestellung am Anfang des Betatests schon und da hab ich auch alle Betatester gebeten, sich zu melden und Ihre Meinung dazu darzulegen:

Das Ergebnis: Etwa soviele unterschiedliche Meinungen wie abgegebene Stimmen. Jeder hatte eine recht individuelle Ansicht, woraus wir gesehen haben, dass es da keinen einfachen eindeutig umsetzbaren Weg gibt, sondern man das einstellbar machen muss.

Da haben wir uns erstmal in der BETA-Phase auf neuere und - in unseren Augen - wichtigere Funktionen gestürzt, aber können das Thema dann durchaus nochmal angehen.

Bitte Eure Vorschläge und Wünsche zum Thema "Dauerhaftigkeit einer Anmeldung" hier angeben


lg

Stefan

PS: Ich habe mal einen FR draus gemacht. Muss der jetzt noch verschoben werden?
Zuletzt geändert von Dennis am Do Aug 30, 2018 10:43 am, insgesamt 2-mal geändert.
Stefan Werner
Product Owner für Timberwolf Server, 1-Wire und BlitzART
Bitte WIKI lesen. Allg. Support nur im Forum. Bitte keine PN
Zu Preisen, Lizenzen, Garantie, HW-Defekt an service at elabnet dot de

Link zu Impressum und Datenschutzerklärung oben.

KNXer77
Reactions:
Beiträge: 57
Registriert: Di Aug 14, 2018 5:20 am
Hat sich bedankt: 6 Mal
Danksagung erhalten: 2 Mal

#4

Beitrag von KNXer77 »

Bitte konfigurierbar machen. Keine festen Vorgaben. hat aber noch Zeit. So wie es jetzt ist ist es auch ok.
Gruß, Rainer

TWS 2100 ID:128 + BM DS9490, VPN und Reboot auf Anforderung * WG
Benutzeravatar

tws88_user
Reactions:
Beiträge: 428
Registriert: So Aug 12, 2018 9:42 am
Wohnort: Raum Magdeburg
Hat sich bedankt: 242 Mal
Danksagung erhalten: 148 Mal

#5

Beitrag von tws88_user »

Hallo Stefan,

unabhängig von der Frage nach Vorschlägen und Wünschen. Ohne hier schulmeistern zu wollen - ich würde das Thema an eurer Stelle auf den Zeitpunkt verschieben, zu dem es in die Integration des Security-Tokens geht. Dann ließe sich das Thema Anmeldesicherheit und Laufzeit doch in einem Aufwasch erledigen.
Viele Grüße, Kai
______________________
Timberwolf88 (2500er) - VPN offen. Reboot bitte nach Absprache.

gbglace
Reactions:
Beiträge: 4088
Registriert: So Aug 12, 2018 10:20 am
Hat sich bedankt: 1415 Mal
Danksagung erhalten: 1901 Mal

#6

Beitrag von gbglace »

Hallo,
ja im Zusammenhang mit dem Security-Token finde ich es auch ausreichend umzusetzen. Mit der derzeitigen User / PW Authentifizierung habe ich kein Problem, da beim TWS die Anmeldung im Browser hinterlegt habe, da bekomme ich gar nicht mit ob das nun neu angemeldet wurde oder noch die laufende Anmeldung war.

Mit der Tokenaktivierung wird es dann natürlich spannender.
Wenn ich z.B. im Home-Office bin schaltet sich die eine Verbindung auch immer recht schnell "ab" ,so dass ich zum starten einer neuen Applikation immer neu mit dem Token hantieren muss, die gestarteten Applikationen hingegen kann ich auch mal zur Mittagspause unbenutzt lassen. Das etwas unbequem.
Grüße Göran
#1 Timberwolf 2600 Velvet Red TWS #225 / VPN aktiv / Reboot OK
#2 Timberwolf 2600 Organic Silver TWS #438 / VPN aktiv / Reboot OK
#PV 43,2 kWh Akku; 3x VE MP2 5000; 6,7 kWp > 18 Panele an 4x HM1500 + 1 HM800 WR; Open-DTU

Dante
Reactions:
Beiträge: 157
Registriert: So Aug 12, 2018 10:42 am
Hat sich bedankt: 8 Mal
Danksagung erhalten: 80 Mal

#7

Beitrag von Dante »

Akuten Handlungsbedarf seh ich dafür auch nicht, mein Vorschlag wäre:

Standard:
Session-Login => Auto-Logout bei Browser zu
(wäre bei mir damit auch immer eingeloggt, da der Browser eigentlich immer offen bleibt und der Rechner nur in Standby bzw. Ruhezustand geht)


Optionale Idee zur Diskussion (ich brauche es nicht!):
  • Häkchen "eingeloggt bleiben" beim Login-Fenster (damit expire z.B. auf 1 Jahr)
  • Zusätzlich konfigurierbarer Auto-Logout nach XXX Min./Std./Tagen im Benutzerprofil oder global
    Dieser gilt unabhängig von Session-Login oder "eingeloggt bleiben" und beendet immer nach der angegebenen Zeit seit letzer Aktivität
    Wobei Aktivität noch zu definieren wäre (Seite zum Beobachten von Werten im Hintergrund offen, aktive Klicks, aktives Fenster)...
Zuletzt geändert von Dante am Do Aug 30, 2018 2:02 pm, insgesamt 1-mal geändert.
Viele Grüße,
Thomas

timberwolf146 / Timberwolf Server 2500 Indian Gold + PBM / Version 1.6.0 IP3 (Wartungs-VPN offen / Reboot jederzeit möglich)
Benutzeravatar

tws88_user
Reactions:
Beiträge: 428
Registriert: So Aug 12, 2018 9:42 am
Wohnort: Raum Magdeburg
Hat sich bedankt: 242 Mal
Danksagung erhalten: 148 Mal

#8

Beitrag von tws88_user »

Dante hat geschrieben: Do Aug 30, 2018 2:02 pm
Standard:
Session-Login => Auto-Logout bei Browser zu
Volle Zustimmung von mir. Finde ich sehr praktikabel und brauchbar.
Viele Grüße, Kai
______________________
Timberwolf88 (2500er) - VPN offen. Reboot bitte nach Absprache.

Robert_Mini
Reactions:
Beiträge: 3903
Registriert: So Aug 12, 2018 8:44 am
Hat sich bedankt: 1263 Mal
Danksagung erhalten: 2213 Mal

#9

Beitrag von Robert_Mini »

StefanW hat geschrieben: Do Aug 30, 2018 9:08 am Bitte Eure Vorschläge und Wünsche zum Thema "Dauerhaftigkeit einer Anmeldung" hier angeben[/size][/color][/b]
Mein Vorschlag wäre: Session login + unbefristet eingeloggt bleiben.
Denke das reicht für 99% der Anwender: Bei sich zu Hause => unbefristet, Integratoren etc. beim Kunden => Session.

Ich kann mich persönlich an kein Produkt erinnern (Router, IP-Kamera o:ä.etc.), das einen definierbaren Timeout unterstützt, also warum sollte das beim Timberwolf erforderlich sein?

lg
Robert
Timberwolf Server 2500 / #117 (VPN offen + reboot nach Rückfrage) / zusätzlich: 3500M/#935, 3500L/#1297

Dante
Reactions:
Beiträge: 157
Registriert: So Aug 12, 2018 10:42 am
Hat sich bedankt: 8 Mal
Danksagung erhalten: 80 Mal

#10

Beitrag von Dante »

Robert_Mini hat geschrieben: Fr Aug 31, 2018 8:27 pm Ich kann mich persönlich an kein Produkt erinnern (Router, IP-Kamera o:ä.etc.), das einen definierbaren Timeout unterstützt, also warum sollte das beim Timberwolf erforderlich sein?
Ein Timeout während eines Session-Logins ist nicht unüblich (z.B. Banken-Logins und auch Router - macht das nicht sogar der Wiregate-Server?), aber oft nervig. Wenn man aber sein Browserfenster, wie ich, nie schließt dank Standby bzw. Ruhezustand, enden die Sessions damit nie. Aus Sicherheitsgründen wäre ein Auto-Logout daher für manche wünschenswert. Aber wie geschrieben, ich brauche es nicht - mir würde ein simpler Session-Login reichen. Aber Stefan meinte, dass "man das einstellbar machen muss" - daher habe ich eine Möglichkeit dafür genannt, die in meinen Augen sehr universell und flexibel wäre.

Und nur weil alle anderen keinen definierbaren Timeout unterstützen, muss das gleiche ja nicht für den Timerwolf gelten. ElabNET macht einiges anders als andere und bringt damit auch Innovationen voran, ähnlich seh ich es im KNX-Bereich bei MDT und dabei schaffen es beide, ein super Preis-/Leistungsverhältnis zu halten.
Viele Grüße,
Thomas

timberwolf146 / Timberwolf Server 2500 Indian Gold + PBM / Version 1.6.0 IP3 (Wartungs-VPN offen / Reboot jederzeit möglich)
Antworten

Zurück zu „Feature Requests & Diskussionen Timberwolf Allgemein“